20 lutego 2010

Tak wyglądała witryna avasta! po ataku crackerów

avast! Antivirus to popularny, darmowy program antywirusowy, którego producentem jest czeska firma ALWIL Software. Program jest dostępny w 27 wersjach językowych. Jego skuteczność potwierdzają m.in. certyfikaty ICSA oraz wielokrotnie przyznawane nagrody 100% Virus Bulletin Award. Niestety, ALWIL nie potrafi skutecznie zabezpieczyć własnych serwisów internetowych, czego dowodem jest wczorajszy udany atak crackerów na witrynę www.avast.de.

Atak crackerów na niemiecką witrynę firmy ALWIL został odnotowany wczoraj przez serwis Zone-H.org. Intruzom udało się podmienić główną stronę serwisu (jest to tzw. Website defacement), która w wyniku ataku wyglądała w następujący sposób:
Incydent ten stanowi kolejne potwierdzenie tego, że regionalne serwisy znanych korporacji (nawet tych z branży bezpieczeństwa informatycznego) są znacznie słabiej zabezpieczone w stosunku do zasobów centralnych. Tego rodzaju podejście do tematu zabezpieczania własnych systemów informatycznych reprezentowane przez potentatów z branży IT security trudno jednak zrozumieć, gdyż może ich przecież skompromitować w oczach potencjalnych klientów i mieć bezpośredni wpływ na sprzedaż ich produktów.

Uwagę zwraca również rodzaj systemu operacyjnego (Linux) oraz serwera (Apache) obsługującego serwis www.avast.de. W tym wypadku potwierdza się zasada, że bezpieczeństwo nie jest kwestią wyboru platformy serwerowej, a raczej zależy od umiejętności oraz zaangażowania obsługujących ją administratorów.