DK-CERT: Orme af guld angreb Second Life

Heller ikke i virtuelle verdener som Second Life kan brugerne vide sig sikre for angreb, skriver Preben Andersen fra DK-CERT i månedens klumme.

Søndag 19. november dukkede der nogle gyldne ringe op i den virtuelle verden Second Life.

Hvis man klikkede på en ring, gav den en klingende lyd, der vil være velkendt for fans af det gamle spil om Sonic the Hedgehog.

Samtidig blev der skabt flere ringe. Jo flere klik, desto flere ringe.

Efterhånden blev serverne bag Second Life så overbebyrdede, at man lukkede af for nye brugere.

Selvreplikerende program

De eksisterende godt 14.000 brugere kunne mærke, at systemet blev langsomt, indtil administratorerne fik fjernet ringene.

Ringene var resultatet af et selvreplikerende program, der var skrevet i programmeringssproget Linden Scripting Language, som er indbygget i Second Life.

Angrebet kom under kontrol i løbet af en halv times tid. Ud over at det gav øgede svartider, medførte det ikke større problemer.

Det interessante er derfor ikke så meget det aktuelle angreb, men snarere perspektiverne i det.

Tidligere har vi set værktøjet Copybot, der gør det muligt at kopiere andre brugeres virtuelle ejendom i Second Life.

Brug for sikkerhed

Eksemplerne viser, at også i en virtuel verden er der brug for sikkerhed.

Udviklerne af Second Life, Linden Labs, har da også ifølge BBC lovet at komme med værktøjer, der kan beskytte brugernes virtuelle ejendom.

De skulle komme inden april 2007.

Angrebet 19. november var af en type, som kaldes "grey goo".

Der har tidligere været lignende angreb, og Linden Labs har indført funktioner, der skulle beskytte mod det.

Men øjensynlig lykkedes det altså guldringene at slippe gennem filteret.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

Preben Andersen opdaterer en gang om måneden Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få fuldt udbytte af din Microsoft Dynamics 365 FO løsning

Få inspiration fra to spændende cases og viden om de tendenser, der giver dig helt nye muligheder for at optimere forretningen med Dynamics 365 FO.

13. marts 2025 | Læs mere


Det næste GDPR-kapitel: Det skal du have fokus på i 2025

Hvad er compliance verdenens fokuspunkter for næste år? Hvilke nye tiltag skal du gøre ift. jeres GDPR-arbejde? Hvordan forholder GDPR sig til AI?

18. marts 2025 | Læs mere


IT og OT: Balancering af sikkerhed og effektivitet

Lær, hvordan du effektivt kan integrere din virksomheds Operational Technology (OT) med moderne IT-systemer. Vi fokuserer på sikkerhed og hvordan du beskytter dine mest kritiske processer mod cybertrusler. Få indsigt, værktøjer og inspiration fra eksperter og kolleger i branchen, og vær med til at forme fremtidens produktionsmiljøer.

19. marts 2025 | Læs mere






White paper
TIDSBEGRÆNSET KAMPAGNE: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner GRATIS.