Edscuola Board

Subject  :  Microsoft, finito l'allarme virus ma si temono nuovi attacchi
Author  :  edscuola redazione@edscuola.com
Date  :  16 Aug, 2003 on 19:07
da Repubblica.it

L'Fbi segnala che l'emergenza Lovsan sta rientrando ma gli esperti di sicurezza annunciano settimane difficili

Microsoft, finito l'allarme virus ma si temono nuovi attacchi

LO dice Microsoft, lo conferma l'Fbi: l'allarme per il virus Blaster, conosciuto anche come Lovsan o Msblast, è rientrato. Dopo aver infettato 390.000 computer in tutto il mondo, il worm è stato arginato. Ma sono in molti gli esperti che ritengono che nelle prossime settimane potrebbero arrivare nuovi e più potenti virus, varianti di Lovsan in grado di aggirare le contromisure adottate.

Per il momento intanto Microsft tranquillizza i milioni di utenti che utilizzano Windows 2000 e Windows Xp, i due sistemi operativi colpiti dall'attacco.

Fondamentalmente la contromisura che hanno studiato a Redmond è stata disattivare il meccanismo principale su cui si basava Lovsan. Un computer infettato da Blaster veniva costretto a scaricare in automatico un programma. Una volta prese queste informazioni, il computer era programmato a sferrare un attacco a una data fissata, il 16 agosto, contro un sito Microsoft. Migliaia di computer malati vuol dire migliaia di computer che si collegano tutti insieme all'obiettivo causandone il blocco, il cosiddetto denial of service.

Gli esperti dell'azianda di Bill Gates hanno eliminato questa deviazione, tanto che Alfred Huger, direttore delle ricerche della Symantec a Santa Monica ha detto che la percentuale di computer infettati è diminuita del 50%.

Ma il fronte resta aperto. L'altro ieri il sito di Microsft ha subito un pesante attacco denial of service e questo potrebbe essere il preludio di un nuovo periodo di emergenza. Gli stessi esperti di sicurezza ammettono che se il verme dovesse mutare caratteristiche, le difese e le contromisure adottate finora potrebbero essere inutili.

Inoltre, anche se sono stati scaricati 80 milioni di copie del software antivirus creato da Microsoft, molti utenti non hanno provveduto a farlo. E tenuto conto che, a differenza dei virus precedenti che infettavano i computer attraverso la posta elettronica, questo tipo colpisce semplicemente chi naviga su Internet, è chiaro che la preoccupazione è destinata a crescere.

Il worm è programmato per continuare la sua opera fino alla fine del mese, arrestarsi e riattivarsi in automatico il giorno 16 del mese successivo. E questo per anni. Basti pensare che un vecchio "verme" lanciato due anni fa come Code Red, ancora oggi infetterebbe, secondo gli esperti, 10.000 computer al giorno.

Sotto accusa ovviamente è finita Microsoft. Sono in molti a ritenere che l'azienda di Bill Gates si sia mostrata troppo vulnerabile e impreparata a un attacco. Se uno degli obiettivi dei creatori di Lovsan era - ed era - minare la credibilità del colosso informatico, ci sono riusciti.

(16 agosto 2003)


http://www.edscuola.it
http://www.edscuola.com
Mail: redazione@edscuola.com

Powered by UltraBoard 2000 <www.ub2k.com>