Rambler's Top100 КОМПЬЮТЕРРА |  ДОМАШНИЙ КОМПЬЮТЕР |  ИНФОБИЗНЕС |  GAME.EXE |  FERRA |  СОФТТЕРРА |  КОМПЬЮТЕРРА +
РАЗДЕЛЫ  
ПОИСК  

  ОНЛАЙН МАТЕРИАЛЫ  
Версия для печати 
Быть проще
 
Дата публикации: 18.02.2002

Евгений Золотов, sentinel@computerra.ru

А.Бондарев К ошибкам в разного рода программном обеспечении мы все уже успели привыкнуть. То тут, то там кем-то открывается новая дыра, после чего следует неизбежный процесс нервотрёпки и латания. Впрочем, число пользоватей любого продукта редко бывает велико, а потому и масштабы влияния "дыры" вобщем-то небольшие. Операционные системы Microsoft здесь - "приятное" исключение, но и они ограничиваются лишь пользователями персоналок. А попробуйте представить, что случится, если отыщется универсальная дыра, которая затронет не только всех пользователей Сети, но и пользователей цифровых устройств вообще. Фантастика? Отнюдь нет, как раз сейчас все мы - свидетели такой глобальной драмы.

Собственно, началось всё ещё прошлым летом, когда группа исследователей одного из финских университетов в результате тестирования различных сетевых протоколов на устойчивость к некорректным запросам обнаружила, что очень многие реализации известного протокола SNMP умерщвляются влёгкую. Любопытствующие могут заглянуть в первичный отчёт, но в целом диапазон ошибок, возникавших при скармливании таким сетевым устройствам и программам некорректных запросов, сводился к переполнению буфера, зависанию от неправильных строк и "умиранию" под слишком большим количеством приходящих пакетов. Этого вполне достаточно, чтобы заставить поддерживающее SNMP устройство либо просто замолчать, либо работать так, как это нужно атакующему.

Для того, чтобы оценить масштабы случившегося, сделаем экскурс в прошлое. Основы SNMP (Simple Network Management Protocol) были заложены в 1988-м году - он появился как ответ на возникшую потребность в универсальном инструменте для удалённого администрирования устройств в TCP/IP-сетях. С тех пор он успел превратиться в стандарт и подвергнуться множественным доработкам, так что сегодня существует уже версия 3. Используют его практически везде: в операционных системах (почти во всех), сетевых устройствах (от свитчей до кабельных модемов), в офисном оборудовании (сетевые принтеры, сканеры), в бытовой электронике (цифровые камеры), в медицинском и промышленном оборудовании. Везде.

Главная проблема SNMP в том, что его защищённости внимания никогда не уделялось - ведь потенциально он нужен лишь для локальных сетей. Начать хотя бы с того, что все пакеты в нём передаются в виде обычного текста. Но и это ещё полбеды. Самое тяжёлое, что по мере возникновения новых спецификаций SNMP, производители добавляли в свои устройства соответствующие этим спецификациям новые функции, но так и не обращали внимания на корректность обработки неправильных запросов. Всё это вынудило финских исследователей замолчать свои результаты и передать их в CERT - организацию, которой по силам связаться с каждым производителем и донести важность проблемы.

CERT занимался этим как минимум полгода. Предать гласности полную информацию о случившемся было решено лишь в середине февраля, после того, как в прессу начали просачиваться слухи о ведущейся работе. Постоянно обновляемый откликами от новых и новых производителей пресс-релиз замечателен во многих отношениях. Во-первых, потому что блестяще демонстрирует совершенный пофигизм в стане производителей: уязвимыми оказываются даже современные продукты, поддерживающие SNMP версий отличных от v1 (той, что изучали финны). Во-вторых, тем, что работа над созданием патчей идёт крайне медленно, откликнулись далеко не все из предупреждённых, а многие из откликнувшихся отвечают откровенным… пиаром (мы… всегда… почитайте ответ Netscape)!

Надо полагать, сисадмины уже озаботились случившимся и либо отыскали нужные патчи, либо начали обращать внимание на SNMP-активность в вверенном им хозяйстве. Рядовым пользователям сложнее. Реализация поддержки протокола SNMP во всех ОС семейства Win9x/NT/2k подвержена ошибкам, а патчей пока ещё нет. Да, по умолчанию все SNMP-сервисы в этих ОС выключены, но всё же каждому стоит перепроверить и удалить все те лишние сетевые приблуды, что установлены из любопытства. Час настал и самое время заняться профилактикой: согласно вышеупомянутому отчёту CERT первые пробные атаки через SNMP уже проведены.

Обсудите материал в форуме


 На главную   Версия для печати   Обсудить в форуме   Отправить по почте

Рассылка "Компьютерры":


  ОНЛАЙН МАТЕРИАЛЫ: КОММЕНТАРИЙ ДНЯ  

[18.10.2002] Взгляд в небо
16-го октября российская ракета-носитель "Протон" вывела на околоземную орбиту аппарат INTEGRAL - самую мощную гамма-обсерваторию человечества.

[17.10.2002] Поймать невидимку
В США вот уже две недели идет поиск таинственного снайпера, совершившего девять убийств. На помощь призваны самые современные технические средства. Пока - безуспешно.

[16.10.2002] Болезнь роста
В США решением Комиссии по коммуникациям запрещена 20-миллиардная сделка между двумя гигантами спутникового телевидения.

[15.10.2002] Выбор сердца
Совсем скоро Apple может получить в свои руки первый 64-битный процессор PowerPC, только что анонсированный IBM. Переход Яблочного гиганта в лагерь x86 отменяется.

[14.10.2002] Как его вы назовете
От ошибок не гарантирован никто и ничто: даже такие системы, как Gracenote - построение которой отдано на откуп тысячам энтузиастов - обладают слабыми местами


  НОВОСТИ ПО ТЕМЕ: НАУКА И ТЕХНИКА  

[15.10.2002, 10:32] Британские ученые учат роботов гладить
Британские исследователи ведут разработки бытового автомата для глажки одежды.
 
[14.10.2002, 20:53] Строительство в космосе будет вестись при помощи радиоволн
Электромагнитные волны можно использовать для перемещения объектов, диаметр которых примерно в двадцать раз меньше длины волны.
 
[14.10.2002, 20:21] За дикими птицами в заповедниках будут следить компьютеры
Наблюдение за жизнью дикой природы требует большой осторожности со стороны людей, поскольку их вмешательство может существенно влиять на поведение животных и птиц, поэтому для наблюдения за ними в естественной среде обитания часто требуются весьма изощренные средства маскировки.
 
[14.10.2002, 15:38] Через месяц ожидается один из самых интенсивных метеорных дождей года
По данным NASA, в этом году пик метеорного потока Леонид придется на ночь с 18 на 19 ноября.
 
[11.10.2002, 20:46] Обнаружена планета около близкой к Солнцу двойной звезды
Ранее существование планет у двойных звезд считалось крайне маловероятным.
 



  РАЗДЕЛЫ  

 Новость дня
 Комментарий дня
 Итоги дня
 Железный поток
 Итоги недели
 Железка дня
 Софтинка дня
 Мысли вслух
 Бумажные номера

  БУМАЖНЫЕ НОМЕРА  

Маленькая сопровождающая картинка к журналу Свежий номер №37
(462) 24 сентября 2002


Тема номера:
ИнтелШоу

Маленькая сопровождающая картинка к журналу Предыдущий номер №36
(461) 17 сентября 2002


Тема номера:
Незримый колледж

Маленькая сопровождающая картинка к журналу Специальный выпуск №4
 1 сентября 2002


Тема выпуска:
Снова в школу

План тем номеров



  АРХИВ  

Февраль
ПнВтСрЧтПтСбВс
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28      
Архив материалов

  НОВОСТИ  

Информация предоставлена "Компьюлента"

[15.10.2002, 16:43] Владельцы испанских веб-сайтов протестуют против введения цензуры в интернете
Владельцы ряда испанских веб-сайтов временнно прекращают доступ к собственным веб-страницам, протестуя против введения законодательства о цензуре в Cети.
 
[15.10.2002, 16:38] Microsoft затратит 300 миллионов долларов на рекламу услуг доступа в интернет
Компания Microsoft намерена затратить 300 миллионов долларов на рекламу новой версии собственного программного обеспечения для доступа в интернет - MSN 8.0.
 
[15.10.2002, 16:25] Арестованы 22 "нигерийских мошенника"
Южноафриканская криминальная полиция при содействии британских и американских спецслужб арестовала 22 жителя Нигерии по обвинению в компьютерном мошенничестве.
 
[15.10.2002, 16:02] IDF Taiwan: Intel укрепляет связи с азиатскими компаниями
На азиатско-тихоокеанской сессии Форума Intel для разработчиков, проходящем в Тайбэе, на Тайване, представители Intel объявили о создании Инновационного альянса с двенадцатью азиатскими компаниями, в рамках которого будут разрабатываться новые платформы для настольных и мобильных компьютеров.
 
[15.10.2002, 15:59] Число пользователей файлообменных сетей продолжает увеличиваться
Очередное исследование активности работы пиринговых сетей показало, что закрытие Ассоциацией американских звукозаписывающих компаний файлообменной сети Napster не привело к снижению количества пиратской музыки в сети.
 
[15.10.2002, 15:27] Профессиональный 21,3-дюймовый черно-белый ЖК-монитор от IDTech
Японская компания International Display Technology (IDTech) представила новый 21,3-дюймовый жидкокристаллический черно-белый (отображающий полутона) монитор IAQS80, предназначенный для использования в медицинских учреждениях.
 


  САЙТ  

 Регистрация на сайте
 Подписка на журнал
 Контакты
 Рассылки сайта
 Рекламный отдел
 Книга отзывов
 Клуб Компьютерры
 Добавить в избранное
 Сделать страницу стартовой

  РЕКЛАМА  


  ИНФОРМАЦИЯ О СЕРВЕРЕ  
Copyright (c) 2000 ИД "Компьютерра"
Email: site@computerra.ru
Телефон: (095) 232-22-63
 TopList  Rambler's Top100 Создание сервера (с) 2000 Individ
Работает на Saitistika
Карта сервера
Главная страница