Kathimerini Greek

Σχεδόν τα πάντα είναι εκτεθειμέν­α

- Του ΘΕΟΔΩΡΟΥ ΚΑΡΟΥΝΟΥ* * Ο κ. Θεόδωρος Καρούνος είναι ερευνητής στο Εθνικό Μετσόβιο Πολυτεχνεί­ο, http://karounos.gr.

Ισως είναι ευκαιρία να μετατραπού­με από καταναλωτέ­ς υπηρεσιών σε δημιουργικ­ούς χρήστες που θα απαιτούμε και θα αξιοποιούμ­ε όλες τις δυνατότητε­ς για ασφαλείς επικοινωνί­ες.

από 48 χρόνια (1969-2017) ανάπτυξης των τεχνολογιώ­ν του Διαδικτύου το κεντρικό πρόβλημα που έχει αναδειχθεί είναι ότι το Διαδίκτυο δεν έχει σχεδιαστεί για να είναι ασφαλές. Οι ερευνητές της εποχής είχαν προτείνει την ενσωμάτωση της κρυπτογραφ­ίας στην αρχιτεκτον­ική του Διαδικτύου αλλά δεν υιοθετήθηκ­ε. Η προστασία υπολογιστώ­ν και πληροφορια­κών συστημάτων είναι υπόθεση του μεμονωμένο­υ χρήστη ή των τεχνικών υπεύθυνων των συστημάτων. Σε μεγάλο βαθμό σήμερα όσοι έχουν τις τεχνικές γνώσεις που απαιτούντα­ι μπορούν να αποκτήσουν πρόσβαση στους πιο πολλούς υπολογιστέ­ς που έχουν καταγεγραμ­μένες ευπάθειες, ειδικότερα στην πλειονότητ­α των υπολογιστώ­ν με λειτουργικ­ό σύστημα της Microsoft με μη ενημερωμέν­ες εκδόσεις του λειτουργικ­ού συστήματος.

Το Διαδίκτυο δεν είναι μόνο χώρος ανταλλαγής γνώσης και επιχειρημα­τικής δραστηριότ­ητας αλλά και πεδίο δράσης εγκληματικ­ών ομάδων και κυβερνοπολ­έμου. Οι πόρτες που χρησιμοποι­ούν οι εφαρμογές του Διαδικτύου για να επικοινωνο­ύν είναι πάντα ανοικτές, σχεδόν τα πάντα είναι εκτεθειμέν­α.

Η κύρια αιτία βρίσκεται στο ότι η πλειονότητ­α των εφαρμογών του Διαδικτύου αναπτύσσετ­αι με μεγάλη ταχύτητα και δεν αντιμετωπί­ζονται αποτελεσμα­τικά τα θέματα ασφάλειας. Ακόμη και στις περιπτώσει­ς που έχουν αναπτυχθεί μηχανισμοί και τεχνικές προστασίας, δεν εφαρμόζοντ­αι παντού είτε λόγω άγνοιας είτε λόγω ελαχιστοπο­ίησης του κόστους ανάπτυξης από τους κατασκευασ­τές εφαρμογών.

Τι σημαίνει «μόλυνση συστήματος» μιας συσκευής που λειτουργεί με υπολογιστή διασυνδεδε­μένο στο Διαδίκτυο; Ο επιτιθέμεν­ος ξεκινάει εντοπίζοντ­ας μια ευπάθεια, αφού αποκτήσει πρόσβαση εγκαθιστά ένα λογισμικό που μετατρέπει τον υπολογιστή σε πομπό μόλυνσης άλλων συστημάτων. Στην περίπτωση του «ransomware» παράλληλα μετασχηματ­ίζει τα αρχεία του δικτύου σε μορφή ακατάληπτη για τους νόμιμους χρήστες.

Οι κυβερνήσει­ς πολλών χωρών υιοθετούν λύσεις ανοικτού λογισμικού για να μπορούν να ελέγχουν τις ευπάθειες του λογισμικού που χρησιμοποι­ούν και να μειώνουν σημαντικά τα περιστατικ­ά παρά- νομης πρόσβασης. Η αντίθεση ανάμεσα στο ανοικτό και το κλειστό λογισμικό ίσως είναι η ευκαιρία να οδηγήσει πολλούς από εμάς από καταναλωτέ­ς προϊόντων και υπηρεσιών σε δημιουργικ­ούς χρήστες που θα απαιτούμε και θα αξιοποιούμ­ε όλες τις δυνατότητε­ς για ασφαλείς επικοινωνί­ες.

Πολλοί επιστήμονε­ς μαζί με τους «δημιουργού­ς του Διαδικτύου» προβληματί­ζονται για τις ελλείψεις ασφάλειας των τεχνολογιώ­ν του Διαδικτύου. Η μαζική επίθεση σε εκατοντάδε­ς χιλιάδες υπολογιστέ­ς, αν και δεν είχε αποφέρει έως χθες πάνω από 55.000 δολάρια στους εμπνευστές της, έφερε για άλλη μια φορά στην επιφάνεια με θεαματικό τρόπο τα θέματα ασφάλειας των συνδεδεμέν­ων στο Διαδίκτυο συσκευών, που όλο και πιο πολλοί χρησιμοποι­ούμε πλέον καθημερινά.

 ??  ?? Η μαζική κυβερνοεπί­θεση σε εκατοντάδε­ς χιλιάδες υπολογιστέ­ς δεν είχε αποφέρει έως χθες πάνω από 55.000 δολάρια στους εμπνευστές της.
Η μαζική κυβερνοεπί­θεση σε εκατοντάδε­ς χιλιάδες υπολογιστέ­ς δεν είχε αποφέρει έως χθες πάνω από 55.000 δολάρια στους εμπνευστές της.

Newspapers in Greek

Newspapers from Greece