Главная
Архив новостей
Безопасность в Unix
Безопасность в Windows
Сборник FAQ'ов
Телефония, фрикинг
Кредитные карты
Криптография
Истории о хакерах
Программы, утилиты
_el@sp.sz.ru

RB2 Network

ФБР объявило войну пользователям анонимных ftp-серверов



[www.netoscope.ru] Как сообщил в воскресенье новостной сайт Register, американский Национальный центр защиты инфраструктуры (National Infrastructure Protection Centre - NIPC), находящийся под патронажем ФБР, на прошлой неделе начал кампанию против развлекательных ftp-серверов, которые позволяют интернетчикам обмениваться игровыми программами.

Поводом к началу кампании послужила попытка использования в качестве развлекательного ftp-сервера одного из местных серверов национальной энергетической промышленности США. На ftp-порты могли заходить анонимные пользователи и скачивать или класть туда файлы по своему усмотрению. К моменту начала расследования некоторые пользователи уже успели выложить на сервер несколько компьютерных игр. Другие пользователи начали играть прямо через порт и скачивать эти игры себе на компьютер, чем резко снизили пропускную способность внешнего канала.

Этот инцидент, по мнению Register, произошел исключительно по вине системных администраторов сети, которые оставили порт незащищенным. Однако ФБР и подведомственные ему организации считают, что это дело рук "компьютерных террористов".

По данным NIPC, местные отделения энергетической системы США достаточно часто подвергаются вторжениям через незащищенные ftp-порты. Иногда интернетчики, использующие анонимный вход, "отъедают" до 95 процентов пропускной способности канала.

По мнению экспертов, ни о каком хакерском вторжении, на чем настаивают специалисты NIPC, речи не идет. Самое большее, о чем можно говорить в подобных случаях, - это о злоупотреблении некомпетентностью системных администраторов, которые оставляют ftp-порты доступными для анонимных пользователей.

Сканирование серверов с целью найти свободный ftp-порт, - чем, по данным NIPC, грешат пользователи - не является преступлением. Решение об этом вынес окружной суд штата Джорджия, 6 ноября 2000 года постановив, что сканирование канала и портов не может угрожать целостности сети.

Источник: Netoscope.ru
<== Back to main page