Tinklo saugumas nėra didelisJeigu kada nors pirkote naudodamiesi internetinėmis bankų paslaugomis, rizikavote daugiau, nei manėte. Tokią išvadą padaryta neseniai paskelbtoje ataskaitoje, kur buvo aptikta, kad kas penkta elektroninės komercijos svetainė, tvirtinanti esanti labai saugi, išties yra labai pažeidžiama hakerių. Studija atliko elektroninės saugos kompanija N-cipher iš Kembridžo (Anglija), ištyrusi 137 000 iš 140 000 svetainių, pretenduojančių į "stipraus" kodavimo naudojimą užtikrinant kompanijos kompiuteriuose atliekamų internetinių sandorių saugumą. Ataskaitoje yra pabrėžiama, kad 19 proc. svetainių naudojo trumpus šifravimo raktus, kuriuos palyginti lengva atspėti. Didžiojoje Britanijoje trumpus raktus naudojo kiek mažiau nei kas ketvirta svetainė, bet situacija dar blogesnė Prancūzijoje, kur trumpus raktus naudoja 41 proc. svetainių. JAV šis skaičius yra lygus 15 proc., bet ir tai reiškia, kad net 12 000 svetainių nėra pakankamai saugios. Atliekant nesaugioje svetainėje internetinį sandorį ar paprasčiausiai tikrinant savo sąskaitos likutį, yra paliekama konfidenciali informacija, kuria hakeriai gali pasinaudoti piktam. "Šios rūšies nusikaltimai yra ypač pavojingi, nes juos sunku net ir užregistruoti," perspėja Nicko van Somerenas iš N-cipher. Bendrai paėmus, kuo ilgesnis yra raktas, tuo sunkiau būna jį iššifruoti. Somerenas sąvoka "trumpas" apibrėžia viską, kas turi mažiau nei 900 bitų, bet, tiesą sakant, daugelis pavojingųjų svetainių naudoja 512 bitų ir trumpesnius raktus. Jų tarpe rasime tokias garsias kompanijas kaip Barclays Capital, Royal Bank of Scotland, British Airways Travel Shops, the US First National Bank and Trust ir Royal Bank of Canada. Dar prieš keletą metų 512 bitų raktai buvo saugūs ir juos buvo įmanoma iššifruoti tiktai pasitelkus superkompiuterius. Bet procesorių sparta didėjo taip greitai, kad dabar tą gali padaryti eilinis kompiuteris. Van Somerenas rekomenduoja visoms organizacijoms pereiti prie 1024 bitų raktų. Tačiau kodėl jos to dar nepadarė iki šiol? Jis kaltina apatiją, prielaidą, kad svetainės yra pakankamai saugios. "Žmonės visada elgiasi vienodai: Jeigu nenulūžo, nėra ko rūpintis taisymu." |
|