mboost-dp1

Flicker - mindfrieze

Pentagon angrebet af virus

- Via DailyTech - , redigeret af Pernicious

Det sted i verden, hvor de fleste nok vil tænke, at de har god styr på it-sikkerheden, i Pentagon, det amerikanske forsvarsministerium, er de blevet infiltreret med virus.

Det er ikke oplyst, hvilken virus, der er tale om, blot at det er en “global computervirus”, ligesom det ikke er oplyst, hvor omfattende virusangrebet er. Det amerikanske forsvarsministerium råder over mere end syv millioner pc’ere fordelt på 17.000 lokalnetværk.

Forsvarsministeriet beskylder brugen af USB-nøgler for at stå bag sikkerhedsbristen, og alle ansatte blev den 17. november bedt om at afleverer alle USB-nøgler. Senere blev forbuddet udvidet til at omfatte alle former for eksterne lagringsmedier, som kan flyttes ind og ud af ministeriet.

I forsvarsministeriet mistænker man russiske crackere for at kunne stå bag virusset. Pentagon har i den seneste tid registreret en øget mængde angreb mod vestlige computersystemer fra både Rusland og Kina.





Gå til bund
Gravatar #1 - NeoNmaN
27. nov. 2008 07:49
Ja det er Russland og Kina -.- kom så USA smid nogle missilere efter dem lige som i gør med andre lande i er sure på.
Gravatar #2 - runeks
27. nov. 2008 07:51
Det kunne være interessant at vide om de bruger Windows eller Linux i Pentagon. Eller noget helt tredje måske...
Gravatar #3 - BeLLe
27. nov. 2008 07:54
The cyber war has begun
Gravatar #4 - Kjeldsen
27. nov. 2008 07:55
Dear Pentagon, Disable Autoplay.
Gravatar #5 - Duffi
27. nov. 2008 07:56
runeks (2) skrev:
Det kunne være interessant at vide om de bruger Windows eller Linux i Pentagon. Eller noget helt tredje måske...


Nu er det ikke for at pisse nogle af, men jeg tror næppe Pentagon bruger et open-source program hvor alle har adgang til kilden, lol.
Gravatar #6 - VonDoom
27. nov. 2008 07:56
#3
Det er da Sky-net som er ved at vågne, det ved enhver ;)

#2, #5
De havde F117 15 år før offentligheden første gang så disse fly i den første golfkrig. Selvfølgelig har de et overlegent styresystem som vi ikke har set endnu...
Gravatar #7 - Hald
27. nov. 2008 07:58
hmm jeg mistænker dem for at kører med Norton wannabee-antivirus
Gravatar #8 - runeks
27. nov. 2008 08:00
#5: Mener du at de bruger Windows eller mener du de har deres eget styresystem som ingen kender noget til?

Jeg tror i mange tilfælde det ville være en fordel sikkerhedsmæssigt at bruge et styresystem hvor kildekoden er offentlig såsom Linux i forhold til et offentligt tilgængeligt lukket styrestystem såsom Windows. Hvordan et egenopfundet hemmeligholdt styresystem ville fungere i virkeligheden har jeg svært ved at forestille mig.
Gravatar #9 - NeoNmaN
27. nov. 2008 08:06
#8) Kunne være de brugte en linux eller unix kernal og så selv udviklet derfra eks. hvis det ikke brugte windows tror næppe på de har opfundet den dybe terlerken 2gange, eller ups, det er jo Amrikanere.
Gravatar #10 - h3mp
27. nov. 2008 08:13
#7 .. hehe det lyder sådan :D
Gravatar #11 - gentox
27. nov. 2008 08:13
Det kan godt være at 17.000 Lokale netværk er mange for en enkelt bygning som pentagon, men 7 millioner individuelle computere, er næsten mere imponerende.

Gad vide hvor meget strøm den bygning har brug for?
Gravatar #12 - NeoNmaN
27. nov. 2008 08:17
#11) Nok til at Green Peace syndes de skal skifte alt ud med Atom CPU'er :P

men hurtig regne stykke. 200watt stykket * 7.000.000 gir små 1.400.000 kwatt. så vidt jeg lkige kan regne ud. det er så i timen :0) så godt jeg ikke betalere den strøm regning.
Gravatar #13 - Krissam
27. nov. 2008 08:18
#5 jeg tror ikke det er for sjov NSA har brugt tid på at lave det her http://www.nsa.gov/selinux/ ved også at både fbi og cia bruger det, ved dog ikke i hvilken grad det bliver brugt. men omvendt, hvis de bruger unix kunne de jo bare fratage brugernes rettigheder til at mounte usb keys.

Og så igen, med så mange computere kan jeg ikke forestille mig nogen kunne administrere det med windows computere simpelthen for meget arbejde at holde dem opdateret etc, 7 mill pc'er kan jo opdateres med et bash script, hvis de kører *nix, ved da vores it ansvarlige på skolen bruger en dag når skolen pc'er skal opdateres
Gravatar #14 - pbol01
27. nov. 2008 08:19
# NSA har jo ligesom lavet en sikker Linux flavor. http://www.nsa.gov/selinux/
Men siden de har virus, er der kun en mulighed for hvilket system de har på disse maskiner. Winsdows XP, den ultimative ladeport,
Gravatar #15 - Magten
27. nov. 2008 08:20
gentox (11) skrev:
Det kan godt være at 17.000 Lokale netværk er mange for en enkelt bygning som pentagon, men 7 millioner individuelle computere, er næsten mere imponerende.

Gad vide hvor meget strøm den bygning har brug for?
Jeg læser det nu som om det er Forsvarsministeriumet der har det?

Jeg har ingen ide om hvor stort Pentagon er, men 17 mio. pc'er, så må de næsten sidde på ryggen af hinanden :)
Gravatar #16 - gentox
27. nov. 2008 08:23
#15
Magten (15) skrev:
gentox (11) skrev:
Det kan godt være at 17.000 Lokale netværk er mange for en enkelt bygning som pentagon, men 7 millioner individuelle computere, er næsten mere imponerende.

Gad vide hvor meget strøm den bygning har brug for?
Jeg læser det nu som om det er Forsvarsministeriumet der har det?

Jeg har ingen ide om hvor stort Pentagon er, men 17 mio. pc'er, så må de næsten sidde på ryggen af hinanden :)


Det er altså "kun" 7 millioner, ikke 17 ;)
The Pentagon computer network is made up of around 17,000 networks and seven million individual computers. Pentagon computers are scanned for weaknesses millions of times each day by foreign computer users, Pentagon officials admitted.
Gravatar #17 - Magten
27. nov. 2008 08:26
gentox (16) skrev:
#15
Magten (15) skrev:
Jeg læser det nu som om det er Forsvarsministeriumet der har det?

Jeg har ingen ide om hvor stort Pentagon er, men 17 mio. pc'er, så må de næsten sidde på ryggen af hinanden :)


Det er altså "kun" 7 millioner, ikke 17 ;)
The Pentagon computer network is made up of around 17,000 networks and seven million individual computers. Pentagon computers are scanned for weaknesses millions of times each day by foreign computer users, Pentagon officials admitted.
Hov ja, lol var det jeg tænkte, men ikke det jeg skrev :P
Gravatar #18 - slartie
27. nov. 2008 08:38
Pentagon bruger (ligesom mange andre amerikanske instanser) en blanding af forskellige operativsystemer alt efter hvilke opgaver der skal udføres. Hver afdeling i Pentagon bor i et hjørne af et datacenter de vistnok har 8 af fordelt rundt omkring i landet. Informationer om hvor de præcis ligger og hvad de indeholder - tja, det melder Google intet om :) Hvert datacenter er selvfølgelig beskyttet på kryds og tværs. Internt i Pentagon er der også nogle monstrøse datacentre nede i kældrene, men det er af indlysende årsager også meget sparsomt med oplysninger om dem. Man ved dog de har et stort storage center baseret på SUN systemer.

Administrationen bruger i dag overvejende Windows XP og Windows 2000 efter det sidste jeg har hørt. Begge Windows versioner er "hardened" i en sådan grad at man knap nok kan åbne en fil. Backenden kan være Windows Servere men der findes også mange Unix varianter (alt efter hvor gammel den pågældende afdeling er. Pentagon er stor, ja, men de får ikke carte blanche til indkøb af IT, så der er stadig kontorer nede i de dybe kældre der kobler op mod gamle IBM AS/400 servere på tynde klienter for at slå sager op, foretage arkivering, osv. Det er dog ved at være et fåtal, men det er en lang og meget omkostningstung proces at opgradere hele møget.

Hvis man havde et "all access pass" til hele Pentagon, så ville man kunne opleve de sidste 20 års IT landvindinger ved at besøge de forskellige kontorer.

Alt er i princippet hemmeligt hos Pentagon, men der er gradbøjninger af hemmelighederne. Jo bedre bedskyttet data'en skal være, jo mere lader det til at de støtter sig til Unix løsninger på serversiden.

Personligt ville jeg ikke have lyst til at arbejde i deres IT afdelinger. Det ville være et mareridt.
Gravatar #19 - Jace
27. nov. 2008 08:49
Hvis man antager at hver ansat kun har 1 computer, så er der 7 millioner ansatte i forsvarministeriet.

USA har en befolkning på 300 millioner personer. Det vil altså sige at 2,33% af alle amerikanere er ansat til at forsvare landet.

Gad vide om danmark også er ligeså paranoide og har ansat 128.150 personer i forsvarsministeriet? :)
Gravatar #20 - fjols
27. nov. 2008 09:19
#19: Det tror jeg heller ikke er korrekt at antage. Hvad så med servere?
Her hvor jeg arbejder er der langt flere computere end ansatte. Tror der er 3 gange så mange computere som ansatte.
Gravatar #21 - Pernicious
27. nov. 2008 09:25
#19

Som jeg tolker det, så tæller hele det amerikanske militær med under forsvarsministeriet - så det passer nok meget godt med 7 mio. pc'ere.
Gravatar #22 - Abech
27. nov. 2008 11:15
Ze CyberWarz haz begun!
Gravatar #23 - madsl
27. nov. 2008 11:27
Jeg har selv set i Transformers at de har super tjek på sikkerheden.... ^^
Gravatar #24 - -sippo-
27. nov. 2008 12:00
Jeg kan huske jeg engang så en dokumentar ala "operation-x"

Der lagde de nogle usb penne uden for indgangen til et stor sikkerheds firma.

på den havde de lagt en virus, der ikke gjorde andet end at poppe en besked og der sagde noget ala "du har nu virus, bare rolig den er harmløs" jeg kan ikke huske om den sendte en mail til dem selv.

Pointen var at der var bid på alle usb'erne, de ansatte samlede dem og op propede dem i arbejdscomputere for at se hvad der var på..
Gravatar #25 - Jace
27. nov. 2008 12:05
fjols (20) skrev:
#19: Det tror jeg heller ikke er korrekt at antage. Hvad så med servere?
Her hvor jeg arbejder er der langt flere computere end ansatte. Tror der er 3 gange så mange computere som ansatte.

Det kan godt være at alle ansatte har både en bærbar og en stationær, men de har vel ikke hver deres server? :)
Gravatar #26 - Jace
27. nov. 2008 12:06
Pernicious (21) skrev:
#19

Som jeg tolker det, så tæller hele det amerikanske militær med under forsvarsministeriet - så det passer nok meget godt med 7 mio. pc'ere.

Men det giver vel stadig 7 millioner personer som forsvarer landet?
Gravatar #27 - Magten
27. nov. 2008 12:31
Jace (26) skrev:
Pernicious (21) skrev:
#19

Som jeg tolker det, så tæller hele det amerikanske militær med under forsvarsministeriet - så det passer nok meget godt med 7 mio. pc'ere.

Men det giver vel stadig 7 millioner personer som forsvarer landet?
En computer er jo ikke lig 1 person?
Gravatar #28 - mZungu
27. nov. 2008 12:49
#27 En computer ER en person imo
Gravatar #29 - Softy
27. nov. 2008 12:58
Duffi (5) skrev:
Nu er det ikke for at pisse nogle af, men jeg tror næppe Pentagon bruger et open-source program hvor alle har adgang til kilden, lol.


Hvorfor ik'?
Det er jo nemlig lige præcist det at det er open-source der gør det interessant for dem. På den måde kan deres IT-folk evt. tjekke softwaren igennem inden de smider den på 7 miliioner PC'ere.
Javist, det er en sikkert modificeret udgave.... eller også er nogle af super-koderne til Linux kernen derude rent faktisk Pentagon folk der lapper sikkerhedshuller.... who knows..... Størstedelen af deres sikkerhed får de jo fra lag længere oppe end kernen. Og det kan være "open-source" på bestlilling beregnet specielt til Pentagon.

Så jeg ser ikke hvorfor en closed-source Windows XP skulle være mere interessant til deres PC'ere end open-source linux.... Hvem ved hvad der gemmer sig at snask i Windows XP og Vista.... det ville jo ikke være første gang Microsoft samler private data ind med en phone-home funktion.
Gravatar #30 - Hubert
27. nov. 2008 17:42
Krissam (13) skrev:
#5 jeg tror ikke det er for sjov NSA har brugt tid på at lave det her http://www.nsa.gov/selinux/ ved også at både fbi og cia bruger det, ved dog ikke i hvilken grad det bliver brugt. men omvendt, hvis de bruger unix kunne de jo bare fratage brugernes rettigheder til at mounte usb keys.


US Army har deres eget efterretningsvæsen (dia) og lur mig om der ikke er en hel del rivalisering. Så forvent ikke at de gør det man lige ville finde logisk. Men det skulle da være sært om de ikke brugte en hel del forskellige operativ systemer. Og mon ikke de har et ret segmenteret netværk hvor det vigtigste systemer slet ikke har adgang til et netværk der kan nåes ude fra på nogen måde.


Og så igen, med så mange computere kan jeg ikke forestille mig nogen kunne administrere det med windows computere simpelthen for meget arbejde at holde dem opdateret etc, 7 mill pc'er kan jo opdateres med et bash script, hvis de kører *nix, ved da vores it ansvarlige på skolen bruger en dag når skolen pc'er skal opdateres


Og fordi den it ansvarlige på den skole du går på kan bruge en hel del på det kan det ikke gøres smartere?
Gravatar #31 - Jonasee
27. nov. 2008 18:23
Krissam (13) skrev:
Og så igen, med så mange computere kan jeg ikke forestille mig nogen kunne administrere det med windows computere simpelthen for meget arbejde at holde dem opdateret etc, 7 mill pc'er kan jo opdateres med et bash script, hvis de kører *nix, ved da vores it ansvarlige på skolen bruger en dag når skolen pc'er skal opdateres


På windows kan du brug WSUS og på *nix burde man kunne gøre det ved at have ejet pakke reposetori og så have en opdate pakke, hvor i man kan lave dependecise til de pakker man nu vil have opdateret
Gravatar #32 - crashoverride
28. nov. 2008 07:17
#6 No offence.

Men jeg tror at det nok er et af de steder de spare penge operativ systemet, samt administration

Jeg skulle ihvert fald mene at denne tråd bekrafter min teori hvordan kan det ellers være at de er blevet hacket.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login