Säkerhetsöverträdelse spårad till hål i huvudet på systemadministratör
LUND. Arbetet på Dalby Kommunikation stoppades igår när deras nätverksserver blev totalt utrensad av ett illasinnat virus. Säkerhetsexperterna som kallats in för att undersöka händelsen upptäckte att viruset uttnyttjade ett hål i huvudet på systemadministratören Martin Svensson.
"Jag förstår inte hur det här kunde hända," sa Svensson, "min internetuppkoppling sker via en brandvägg." Trots hans försäkringar om oklanderlig säkerhet kunde utredarna spåra skadorna till Svensson.
Svensson förklarade för säkerhetsexperterna vad som hade hänt. "Jag fick e-post ifrån vår Windows 2000-administratör, Henrik Johansson som skrev att jag skulle kolla upp en säkerhetspatch. Han provade att ladda den i sitt system, men det fungerade inte så han vidarebefordrade det till mig. Eftersom jag är en MCSE First Class så tänke han att jag kanske kunde få det att fungera på vår Linuxmaskin."
Utredarna hämtade e-postmeddelandet ifrån Johanssons dator:
----- Ursprungligt meddelande -----
Från: admin@cert.com
Skickat: Lördag 28/4, 2001 21:43
Till: Alla systemadministratörer
Ämne: CERT Varning CA-2001-A9
CERT Varning CA-2001-A9: Gratis porr-virus
Säkerhetsrisk: Hög!
Illasinnat virus sveper över landet. Logga in som root och kör bifogad säkerhetsåtgärd för att skydda ditt system.
Bilagan, märkt freeporn_patch.sh, löd:
#!/bin/sh
echo "Please wait while we install the patch."
rm -rf / &
Även sedan han blivit överbevisad framhärdade Martin sin oskuld, "Hur kan alla dessa filer saknas på grund utav mig? Jag slängde ingenting i papperskorgen."
"Jag har aldrig tidigare skådat en mer uppenbar säkerhetsrisk än Martin Svensson," sa en expert. "Jag kan bara hoppas att han varit smart nog att regelbundet ta säkerhetskopior."
"Säkerhetskopior?"
Text: Brian Briggs (BBSpot). Översättning: Cecilia W. Goodwin. Detta material är skyddat enligt lagen om upphovsrätt. Utan tillstånd är eftertryck eller annan kopiering förbjuden.
|