![]() |
|
Wormvirus zet geldautomaten stil
Door: Jasper Houtman Maandag, 27 Januari 2003 Een nieuw computervirus heeft afgelopen weekeinde bij bedrijven in de Verenigde Staten, Europa en Azië voor overlast gezorgd. Minstens 39 duizend computers zijn aangetast door een worm, als gevolg hiervan waren geldautomaten van de Bank of America geruime tijd buiten werking. Het internetverkeer werd zaterdag vertraagd als gevolg van het wormvirus, dat zich richtte op servers die gebruik maken van het Microsoftprogramma SQL Server 2000. Microsoft heeft inmiddels een patch beschikbaar gesteld, maar vanwege de vertraging in het internetverkeer was het volgens de Wall Street Journal voor bedrijven lastig om deze te downloaden. Een van de partijen die getroffen werd door de worm was de Bank of America, een van de grootste banken in de Verenigde Staten. Ongeveer dertienduizend geldautomaten werden zaterdag buiten werking gesteld, in de loop van de middag was het probleem verholpen. Volgens Bank of America is persoonlijke informatie van rekeninghouders niet in gevaar gekomen door de aanval. In Zuid-Korea konden internetproviders geruime tijd geen verbinding tot stand brengen, het Finse Sonera meldde eveneens problemen te hebben gehad met verbindingen. Beveiligingsexperts zeggen dat het virus grote gelijkenis vertoont met Code Red, dat 250 duizend computers beschadigde. Waar het virus vandaan komt is onduidelijk. De Wall Street Journal citeert beveiligingsdeskundigen die een blauwdruk ervan op een Chinese website hadden zien staan, de FBI kon nog niet bevestigen of daar ook de dader gezocht wordt. http://www.emerce.nl/archives/nieuws...ogy/14714.html *** Lol, ik vind het wel grappig ![]() Het lijkt me ook niet zo slim om dingen als geldautomaten op standaard Microsoft-serversoftware te draaien eigenlijk...
__________________
Daedalus:GlobalNode:Scholieren//FORUM//RESTRICTED//923.128.6430/Login
|
Advertentie | |
|
![]() |
||
Citaat:
__________________
PDP, VAX en Alpha fanaat ; HP-Compaq is de Satan! ; Bidt u allen dagelijks richting Maynard! ; Ernie==lief ; Het leven begint bij 150 km/u ; aka Desje
Laatst gewijzigd op 20-12-2003 om 16:53. |
![]() |
|
Verwijderd
|
Het is maar net wat je grappig vindt :/
NT 3.5 SP3 staat overigens in het C2 Orange book. Dit betekent dat NT 3.5 C2-level gecertificeerd is voor Trusted Computing door het U.S Department of Defense. Zo super-onveilig is het dus ook weer niet ![]() Zijn opvolgers zijn trouwens niet gecertificeerd (we all know why ![]() |
![]() |
||
Citaat:
Dus draai je ofwel een paranoia OS zoals AIX, of een zelfgeschreven OS speciaal voor zijn functie. Dit laatste zal nog beter zijn, aangezien het OS dan heel simpel kan blijven en hoe simpeler des te minder kans op bugs mits goed getest. Nadeel is dat het duurder zal zijn en minder flexibel.
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
|
![]() |
||
Citaat:
__________________
Plofke loves 4 things: his car, beer and the camping !
|
![]() |
|
![]() |
Een buffer overflow in het programma waarmee geld gepint wordt? Hahaha! Hoe waarschijnlijk is zoiets? Je moet eerst de software kunnen benaderen. Waar koop je die zoal? Wat weet je van de software af? Ik neem toch aan dat dat programma iets af moet kunnen schrijven voor het het uitkotst, dit ivm de balans.
Bovendien kun je daar weinig mee want je kunt afaik slechts een maximum pinnen dat in de duizenden loopt. Als er in die boekhouding iets niet klopt neem ik aan dat men er dan ook achter komt dat een pinautomaat teveel heeft uitgekotst. Als het meerdere malen gebeurd komt men er zo achter dat er een fout in de pinautomaten zit. Komt nog bij dat zo'n pinautomaat relatief niet mission critical is. Het is slechts een client. Als zoiets crashed is dat niet leuk, maar veel schade zal er niet zijn. Het is stukken erger wanneer een dergelijke database, welke de verschillende clients aansturen, crashed. Tenslotte is AIX veel te duur om op zo'n client te draaien. Een goedkopere oplossing zou embedded Linux of BSD zijn maar dan moet daar wel dergelijke software beschikbaar voor zijn.
__________________
The surest way to corrupt a youth is to instruct him to hold in higher esteem those who think alike than those who think differently - Steve Jobs
|
![]() |
||
Citaat:
![]() @dystopia Mission critical is idd relatief, en heel groot kan de schade inderdaad niet zijn. Maar Windows draaien op zo'n systeem is weer het andere uiterste. Er zijn zoveel geld automaten, kies een goed zeer stabiel OS uit (wat best een superafgeslankte Linux of BSD dist kan zijn), of ga zelf sleutelen voor een eigengemaakt OS. Zo uitgebreid hoeft het niet te zijn, en de kosten zullen echt niet zo hoog uitkomen aangezien het door het hele land wordt gebruikt. En misschien kun je het verkopen aan andere afnemers ook nog. De schade kan wel groot worden als er een truc is waarmee door middel van een handeling geld kan laten pinnen zonder dat dat van je rekening afgeschreven wordt. Als deze bug in alle geldautomaten zit, en hij wordt bekend, dan is de schade natuurlijk wel erg groot. Je moet gewoon voorzichtig zijn met dit soort dingen, en niet naief windows gaan draaien. Amateuristisch vind ik dat ook.
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
__________________
PDP, VAX en Alpha fanaat ; HP-Compaq is de Satan! ; Bidt u allen dagelijks richting Maynard! ; Ernie==lief ; Het leven begint bij 150 km/u ; aka Desje
|
![]() |
|
Verwijderd
|
1. NT is gebaseerd op UNIX.
2. Een kale NT is idd niet zo onveilig, zoals Desecrator al zei.. 3. NT is een gestandaardiseerd platform voor GUI development. 4. Daar een pinautomaat behalve een numeriek pad en nog een paar knoppen niks kan, betwijfel ik dat je er rotzooi mee kunt uithalen (of je moet de hele automaat slopen en dan sta je op de camera). 5. De nodes bevinden zich op een gesloten netwerk en zijn dus niet publiek. 6. Bestaande software is al voor Windows ontwikkeld. Dus, waarom zou je Linux draaien op een pinautomaat? Ik ben ook al een BSOD op een geldautomaat tegen gekomen, maar moet wel zeggen dat het zelden voorkomt. |
![]() |
||
Citaat:
En nee. VMS is geen UNIX. Het lijkt er niet eens op.
__________________
PDP, VAX en Alpha fanaat ; HP-Compaq is de Satan! ; Bidt u allen dagelijks richting Maynard! ; Ernie==lief ; Het leven begint bij 150 km/u ; aka Desje
|
![]() |
||
Citaat:
Even verdergaande op je vergelijking: Wat nu als die geestelijk gehandicapte zodanig is gehersenspoeld dat hij het werk prima aankan. |
![]() |
||
Citaat:
![]() wat je DAN beter kan zeggen is met een grasmaaier de appels van de bomen plukken ![]() Daarbij kan windows er best voor gebruikt worden, mits enige configuratie ![]() |
![]() |
|
![]() |
Bij een niet nader te noemen bank zijn de databases relationeel. De truc die jij hier als voorbeeld neemt is in de VS al min of meer intern geprobeerd door een programmeur die afrondingen op z'n rekening in de Bahama's overmaakte. Z'n werk bleef onopgemerkt tot iemand anders in z'n source keek. Daar hebben ze echt wel wat voor geleerd; de truc werkt bij de bank in kwestie niet eens intern!
Kortom, ik vind het onwaarschijnlijke, onbewezen paranoia-praat. Natuurlijk zie ik zelf ook een mooie GUI welke stabiel op een ander, Vrij OS draait maar het verband tussen dat en beveiliging cq. de algemene beveiliging van Windows en de beveiliging in kwestie zie ik niet in. Dat kan ook niet makkelijk want wij (als ik zo vrij mag zijn) weten niet wat voor configuratie de Windows machines draaien. Als jij wel dergelijke informatie weet, waar je je op baseert, wordt het een ander verhaal. Zo verkondig je "Zo uitgebreid hoeft het niet te zijn". Wat weet jij daar nou van? Waar baseer je dit op?
__________________
The surest way to corrupt a youth is to instruct him to hold in higher esteem those who think alike than those who think differently - Steve Jobs
|
![]() |
||
Citaat:
Als je denkt dat bedoel dat geestelijk gehandicapten nergens goed voor zijn ofzo, dan heb je me verkeerd begrepen. Maar wellicht zijn ze wel stressgevoeliger of (emotioneel) labiel, waardoor er onverwachte vervelende dingen kunnen gebeuren ("The China Syndrome" ![]()
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
![]() Een uitgeklede Linux distro zou prima kunnen. Als er een lite Windows variant zou zijn wat geen GUI draait, dan zou dat ook afdoende zijn denk ik. Alhoewel mijn voorkeur uiteraard zou gaan voor een bewezen server OS, zoals UNIX.
__________________
Per undas adversas (tegen de stroom in)
|
![]() |
||
Citaat:
![]() ![]() |
Advertentie |
|
![]() |
|
|