באג Shellshock: לראות אם העסק שלך נמצא בסיכון

תוכן עניינים:

Anonim

רק לפני כמה חודשים, האינטרנט היה זמזום על הפגיעות heartbleed. עכשיו יש פגיעות אבטחה חדשה בעיר - ושמה הוא שלשוק.

"Bash Shell Shock", כפי שהוא ידוע גם, התגלה ודווח על ידי חוקר הביטחון הצרפתי סטפן Chazelas מוקדם יותר החודש. מקור הפגיעות היה שם למעלה משני עשורים, אך לא התגלה עד לאחרונה.

$config[code] not found

את באג Shellshock היה צריך להיות בשקט אך נחשף בפומבי כך תוכנה וחברות אחרות יכול לתקן את זה. עם זאת, כמו הדברים האלה בדרך כלל, האקרים מיד נערמו על מנת לראות עד כמה הם יכולים לנצל את זה. נכון ליום חמישי, 25 בספטמבר 2014, האקרים החלו לתקוף אתרים כדי לראות אם הם פגיעים.

הנה כמה שאלות ותשובות עבור בעלי עסקים קטנים על איך Shellshock עשויה או לא עשויה להשפיע על העסק שלך:

מי או מה משפיע שלשוק?

Shellshock הוא בעיקר דאגה לאינטרנט מחובר לינוקס או מחשבים UNIX. זוהי פגיעות הקיימת בשרתי מחשב רבים המחוברים לאינטרנט - שרתים המארחים אתרים, דוא"ל, יישומי תוכנה לענן או רשתות.

למרות זאת …

היקף האולטימטיבי של באג Shellshock קשה למפות באופן מלא. הסיבה לכך היא כי האינטרנט ברחבי העולם הוא כל כך מחובר. כן, האקרים עשויים להתמקד בשרתי אינטרנט פגיעים. אבל זה לא נעצר שם.

אם אתר או רשת "נגועים" כתוצאה של Shellshock, זה כמובן חדשות רעות עבור האתר או הרשת. אבל גם למבקרים באתר נגוע, זה עדיין יכול להיות השלכות לאורך הקו. הסיבה לכך היא כי מחשבים אישיים והתקנים יכולים לקבל נגוע כתוצאה של מבקרים באתרים נגועים. סביר להניח, עם זאת, טוב anitvirus / Internet Security התוכנה צריכה להגן על רוב משתמשי המחשב האישי.

$config[code] not found

עבור רוב העסקים הקטנים, אם כי, הדאגה העיקרית היא כיצד להגן על האתר שלך ו / או רשת מ Shellshock.

כיצד אתרי אינטרנט נחשפים ל- Shellshock?

החשיפה העיקרית היא מחשבי לינוקס ו- UNIX המשתמשים בסוג תוכנה הנקראת בש. לדברי אינקפסולה, שירות אבטחה באינטרנט:

"רוב הסיכון הקשור Shellshock נגזר מהעובדה שבש נמצא בשימוש נרחב על ידי שרתי לינוקס ו- UNIX רבים. הפגיעות עלולה לאפשר לתוקפים לא מאומתים לבצע קוד מרחוק במכונות אלה, דבר המאפשר גניבת נתונים, הזרקת תוכנות זדוניות וחטיפת שרתים.

מסוכן כמו זה נשמע, Shellshock ניתן להכיל. "

שירות אבטחה Sucuri מוסיף, עם זאת, כי אתה לא צריך להיות שאננים רק בגלל האתר שלך הוא לא על לינוקס או שרת מבוסס UNIX.

Shellshock עשוי להשפיע על שרתי אינטרנט המשתמשים בפונקציות מסוימות בתוך cPanel. cPanel הוא לוח המחוונים הפופולרי האחורי כי אתרי אינטרנט עסקיים קטנים רבים להשתמש כדי לנהל את השרתים ואתרי האינטרנט שלהם. החדשות הטובות, אם אתה יכול לקרוא לזה, כי Shellshock אינו משפיע על כל אתר באמצעות cPanel. זה משפיע רק על אלה שמשתמשים במשהו שנקרא mod_cgi (אבל כנראה mod_cgi עשוי להיות נוכח גם אם אתה לא מודע לכך). ראה פרטים טכניים בבלוג של Sucuri.

מה קורה לשרת אינטרנט שנמצא בסכנה?

אם האקרים נכנסים לשרת פגיע באמצעות ניצול באג Shellshock, הם יכולים להביס את הגן סוג של הרס שהם בדרך כלל עושים:

  • לגנוב נתונים,
  • להדביק אתרי אינטרנט עם תוכנות זדוניות,
  • לסגור רשתות, ו
  • לרתום מכונות לצבאות של botnets כדי לתקוף את ההתקפות על אתרים אחרים או מחשבים.

מה עושים עם שלשוק?

למרבה המזל, ספקי תוכנה גדולים, חברות אירוח אתרים, ספקי חומת אש ושירותי אבטחה מקוונים הם על זה. הם מנפיקים תיקוני תוכנה, סורקים אחר נקודות תורפה ו / או מקשיחים את המערכות שלהם.

אמזון וגוגל מיהרו להגיב לבאג שלשוק, לפי וול סטריט ג'ורנל:

"גוגל נקטה בצעדים כדי לתקן את הבאג בשרתים הפנימיים שלה ובשירותי הענן המסחריים", אמר אדם שמכיר את העניין. אמזון פרסמה היום (ב ') עלון שהראה ללקוחות אמזון שירותי אינטרנט כיצד לצמצם את הבעיה ".

אמזון שירותי אינטרנט הוציא פוסט בבלוג בנושא, עבור לקוחותיה להשתמש בשירות האינטרנט שלה חטיבת כגון אירוח אתרים שלהם או יישומים פועלים. אמזון מיישמת תיקונים והיא תאתחל כ -10% משרתיה במהלך השבוע הקרוב, ותוביל לכמה דקות של הפרעה. הפוסט המלא של אמזון נמצא כאן. הערה: זה לא משפיע על אמזון מסחר אלקטרוני באתר כי מיליוני חנות ב. זה מתייחס רק לחברות המשתמשות אמזון שירותי אינטרנט.

כיצד ניתן להגן על האתר של החברה שלי?

למעשה, סביר יותר שיש לך אתר בסיכון אם אתה מארח את עצמך עם השרת שלך (ים) בבית שלך או הם אחראים לניהול אירוח משלך או שרתים (s). הסיבה לכך היא כי צוות הבית שלך יש אחריות ראשונית בנסיבות אלה לבדיקת ותוכנות שרת תיקון.

אם אינך בטוח לגבי מצב האירוח שלך, התחל בבדיקה עם הצוות הטכני שלך. שאל כיצד הם מתייחסים לבעיה.

אם אתה עושה את זה- yourselfer שלך או אין לך תמיכה טכנית זמינה כדי לעזור לך, הנה שלוש דרכים לבדוק את האתר שלך ו / או להגן עליו:

1. אם אתה משתמש בחברת אירוח חיצונית, בדוק עם המארח שלך כדי לראות איך הם מטפלים Shellshock.

רוב חברות אירוח גדולות ומקומיות יש לשים, או נמצאים בתהליך של לשים, תיקונים במקום עבור השרתים המושפעים.

עד עכשיו, הם עשויים אפילו פרסמו משהו על הבלוגים שלהם, הזנות Twitter או תמיכה בפורומים. לדוגמה, הנה עדכון BlueHost על Shellshock.

2. דרך נוספת להגן על האתר שלך היא להשתמש ביישום אינטרנט חומת אש / שירות אבטחה ("WAF") עם אתר האינטרנט שלך.

שירותים אלה פועלים כקיר כדי למנוע האקרים, רובוטים גרועים ותנועה זדונית אחרת מהאתר שלך. אבל הם הניחו לתנועה שאינה מהווה איום.

לאדם שהוא מבקר או משתמש קצה, חומת אש של אינטרנט אינה נראית. אבל זה מגן על האתר שלך מפני פגיעויות והתקפות רבות. (ואתה עלול להיות המום כדי ללמוד רק כמה פעילות להכות את האתר שלך היא תנועה בוט - אתה לא יכול לדעת עד שאתה שם חומת אש במקום שעוקב את זה.)

כיום, שירותי אינטרנט אלה חומת אש הם סבירים די קל ליישם. המחירים מתחילים ב -10 דולר לחודש בקצה הנמוך. בסופו של דבר, הם עוברים מכמה מאות דולרים ומעלה, עבור אתרים גדולים ופלטפורמות. אבל הם שווים את זה בשביל השקט הנפשי. רובם מבוססי ענן שירותים, כלומר אין חומרה להתקין. אתה רוכש באינטרנט, מתאים כמה הגדרות, והאתר שלך מוגן. רבים נותנים לך ניתוח כדי להראות לך את עוצמת הקול של פעילות רעה להיות מחוץ לאתר שלך.

חלק משירותי חומת האש של האינטרנט כוללים אינקפסולה, Cloudflare, Barracuda ו- Sucuri Firewall. עם זאת, ודא כי אם אתה משתמש ספק אבטחה, זה שירות חומת האש שלהם אתה משתמש. CDNs רבים שירותי אבטחה מציעים מוצרים שונים או רמות של שירות. לא כל חומת אש של האינטרנט או חומת אש של WAF.

ולא כל חומות האש WAF נוצרות שוות. חלקם עושים עבודה טובה יותר מאחרים. אז לקרוא ביקורות ולעשות את המחקר בעת בחירת.

3. בדוק את התחום שלך עבור פגיעות.

סורק זה יכול לעזור:

מה לגבי ביקור באתרי אינטרנט - האם אני או הצוות שלי להיות נגועים רק על ידי גלישה באינטרנט?

משתמשים בודדים - כולל העובדים שלך - יצטרכו לדאוג להגנה מפני ההשפעות השיוריות של אתר אינטרנט שנפגע, יישום אינטרנט או רשת.

לדוגמה, נניח שהאתר נגוע בתוכנה זדונית כתוצאה מ- Shellshock. במצב זה, המבקרים באתר האינטרנט הנגוע עלולים להיות בסיכון מפני תוכנות זדוניות כגון וירוסים. במילים אחרות, גם אם המחשב שלך אינו פגיע ישירות ל Shellshock, אתה עדיין יכול "לתפוס וירוס" מאתר אינטרנט שנפגע.

למותר לציין - דבר מפתח הוא להיות בטוח שהתקנת ו לעדכן באופן קבוע תוכנות אנטי וירוס / אינטרנט אבטחה על מחשבים בודדים.

עוד משאבים Shellshock

צפה בסרטון YouTube המסביר את Shellshock. זה הסבר טוב בערך 4 דקות:

תמונת האקר דרך Shutterstock

6 תגובות ▼