Válasszon a hírek, cikkek következő témakörei közül:


 

Másfél óra alatt kerülte meg egy vírus a Földet

2008-08-27 16:54:47, Forrás: Vírus Híradó
A Nemzetközi Űrállomást érintő fertőzésről adott hírt a SpaceRef webportál.
Szerencsére nem egy újabb globális járványról van szó, mindössze az amerikai, orosz és japán együttműködésben épülő ISS orbitális laboratórium fedélzetén történt kisebb kényelmetlenséget okozó számítógépes vírusincidens.

Idén nyáron az űrhajósok által használt személyes laptopokat támadta meg egy viszonylag régi, 2007. augusztusa óta ismert kártevő. A több gépet is érintő fertőzés "véletlen balesetnek" tekinthető, amelyet feltételezhetően a hordozható gépek földi előkészítése során előforduló mulasztások vagy a 17-es személyzet parancsnoka, Szergej Volkov által használt memórialemezek rovására írhatunk.

Az űrbeli gépeken talált Gammima.AG féreg megtévesztés céljából a Kaspersky biztonsági termékekre utaló fájlneveket használ és egy ún. rootkit folyamat segítségével álcázza saját működését. A kártevő a háttérben futva figyeli és eltulajdonítja a felhasználó által meglátogatott online szerepjáték portálok belépési azonosítóit.

Az űrállomás azonban nem rendelkezik közvetlen netkapcsolattal, mindössze e-mail továbbítására van lehetőség a mérési adatok gyűjtésére és videokonferenciákra fenntartott KU frekvenciasávú rádiórelén keresztül - emiatt valószínűtlen, hogy a kártevő célzott támadás révén került volna a noteszgépekre.

Az ügyet az amerikai űrkutatási hivatal, a NASA egyelőre nem tekinti kritikus jelentőségűnek, mivel adataik szerint a fertőzött gépek nem kapcsolódtak az ISS űrállomás üzemeltetését és irányítását vezérlő hálózathoz - a vírus jelenléte így legrosszabb esetben is csak néhány táplálkozási kísérlet összegyűjtött eredményeit teheti kétségessé.

A mostani eset azonban már nem az első kártevőkkel kapcsolatos incidens a kozmoszban, makróvírus-fertőzés miatt 1997-ben fordultak elő kommunikációs problémák az előd MIR űrállomáson. Kelly Humphries szóvivő szerint az ISS esetében ezt az útvonalat ki lehet zárni, mivel indirekt kapcsolatról van szó, ahol minden adatforgalmat szigorúan ellenőriznek.

Az amerikai űrkutatási hivatal most közös vizsgálatra kéri fel az orosz felet, hogy megállapíthassák, kitől származnak a fertőzést feljuttató hardver-eszközök és mit lehet tenni az ilyen esetek ismételt előfordulásának megelőzése érdekében. Tennivaló pedig bőven akad, mivel a személyzet által használt magáncélú (IP) gépek többsége és a tudományos kutatásokat kiszolgáló ún. payload rendszerek egy része még nem futtat vírusirtó szoftvert - ezek frissítése jelenleg is folyamatban van.
Keresés
Bejelentkezés