Hoofdcategorieën

Pc zonder recente updates binnen 18 minuten besmet

Door Bart Veldstra, maandag 7 maart 2005 12:20
Bron: DenverPost.com, submitter: voodoo80, views: 52.138

Een besturingssysteem zonder de nieuwste beveiligingspatches is niet veilig op het internet. Dit blijkt uit een onderzoek van StillSecure dat in februari is gehouden. De proefopstelling bestond uit zes computers met verschillende versies van de Windows-, Linux- en Macintosh-besturingssystemen die zonder antivirussoftware een week lang in verbinding stonden met het internet. In die tijd zijn de machines 46.255 keer gescand door verschillende computers op het internet, die op zoek waren naar beveiligingslekken in de besturingssystemen. Zodra de lekken bekend waren, werden er 4892 aanvallen ingezet met een grote variëteit aan wormen, Trojan horses, virussen, spyware en andere soorten malware. Hierbij werd geen rekening gehouden met de extra kwetsbaarheid die veroorzaakt wordt door de gebruiker door te e-mailen, surfen en p2p-programma's te gebruiken.

VirusGeen van de pc's met de recentste patches werd gehackt. De pc met Windows XP met Service Pack 2 kreeg zestien directe aanvallen. De Macintosh kreeg drie aanvallen op het systeem, twee van de Linux-distributies kregen er elk acht en de Red Hat Linux-pc werd met rust gelaten. Linux en Mac OS X werden direct op de pc's geïnstalleerd, zonder handmatig te patchen. Windows XP met SP2 downloadde automatisch de nieuwste updates van de Microsoft-website. De pc met Windows XP met Service Pack 1 had het zwaarder te verduren. In totaal kreeg het systeem 4857 directe aanvallen en was het binnen 18 minuten al geïnfecteerd door de Blaster- en Sasser-wormen. Binnen een uur was de pc onder controle van een andere computer en begon het andere computers aan te vallen.

Microsoft gaf als commentaar dat ieder besturingssysteem kwetsbaar is als het niet regelmatig wordt gepatcht. Het bedrijf is gestopt met het verspreiden van SP1 in augustus en is toen overgegaan op SP2. Omdat in deze Service Pack de firewall en automatische updates standaard aan staan, blijven de gebruikers up-to-date. Dit was niet het geval in SP1, waardoor de gebruikers vaak onwetend risico liepen. Hoewel volgens Microsoft vrijwel alle computers met SP1 tijdens de kerst uit de winkels zijn verdwenen, schat Gartner-onderzoekscoördinator Michael Silver dat aan het einde van dit jaar nog steeds de helft van de gebruikte Windows-pc's SP1 zullen gebruiken. Grote bedrijven gaan niet snel over op SP2 omdat ze dan eerst talloze verschillende programma's moeten gaan aanpassen. Toch zorgen de bedrijven er wel voor dat ze hun systemen tijdig van beveiligingspatches voorzien en gebruiken ze vaak firewalls. Een veelgebruikte tool van Microsoft die door bedrijven gehanteerd wordt om de SP2 installatie uit te stellen, zal op 12 april zijn functionaliteit verliezen. Daarna zal het lastiger worden om de installatie tegen te houden.

StillSecureBeveiliging heeft de laatste maanden veel aandacht gekregen bij Microsoft. Het bedrijf is bezorgd over de problemen rond Windows en Internet Explorer. Hoewel Linux gratis kan worden gedownload vanaf het internet, zijn veel bedrijven bereid geweest ondersteuning voor Linux te kopen om zo verzekerd te worden van beveiligingspatches. Volgens Silver neemt Microsoft de bedreiging van Linux erg serieus. Negen maanden geleden is Microsoft de campagne met de naam "Get the Facts" begonnen, waarin het bedrijf de consument wil overtuigen dat Windows goedkoper en veiliger is dan Linux. Toch heeft Microsofts besturingssysteem een plekje op de meeste computers. Dit maakt het een extra groot doelwit voor virusschrijvers en hackers, aldus Silver.

Volgende 14:57
Vorige 10:04

Reacties

«  1  2  3  4  5  6  »

Het bedrijf is gestopt met het verspreiden van SP1 in augustus en is toen overgegaan op SP2. Omdat in deze Service Pack de firewall en automatische updates standaard aan staan, blijven de gebruikers up-to-date
Ik had dit toch wel uitgezet met sp2, want vaak trof ik het aan downloadend onder het gamen :'(

Ik doe dit 1 keer in de week nu ofzo een massale update.

Ik doe dit 1 keer in de week nu ofzo een massale update.

Volgens mij is er ook maar 1 keer in de week (woensdag?) een windows update [in NL?]? Ik heb het op "altijd toestaan" staan en volgens mij moet ik op woensdag altijd rebooten.

dinsdag is nationale patchdag voor MS, tot zover ik weet zowel voor engelse als voor nederlandse versies

maar rebooten is echt niet nodig hoor, dat doe ik alleen als er drivers geinstaleerd worden of als iets niet werkt dan geef ik het de twijfel van de reboot.

ik laat het altijd updaten in de nacht. dan heb ik er iig geen last van.. daarna meteen een virus check en defrag.. dan is de pc de volgende ochtend weer schoon voor gebruik :P

bij mij een keer in de maand ?

- ohja ik heb een mac

Wat fijn zou zijn is als er een feature was, waarbij je bijv. bij een bepaalde locatie wat meer instellingen kon maken. Dus locatie 1 (thuis) heeft updates aan, locatie 2 (iets anders) heeft updates uit. Voor gaming zet je 'm danbijv. op locatie 2.

Ik heb hier dus het probleem dat als ik even weg ben met me laptop en via GPRS inbel, Windows doodleuk updates gaat downloaden via GPRS soms, in plaats van even te wachten tot ik weer op me ADSL thuis zit. Dus wordt Windows nog duurder dan het al is ...

Of je zet het het automatische downloaden uit zodat je alleen een notifactie krijgt dat er nieuwe patches zijn :)


Blaster en sasser maken gebruik van het RDP lek. En scannen gewoon ranges om te infecteren. Ik had het zelfs toen ik Windows 2003 aan het installeren was en bezig was met updates ophalen. Meteen had ik een 'shutdown-virus' binnen. Was een aardig geklooi iig.

Installeren van een PC doe je dus ook altijd zonder de UTP (of ouderwets de coax) in je pc. Pas als je "klaar bent" en er dus ook AV op je pc zit, steek je je pc pas weer op internet.

Probeer jij eens windows up te daten zonder UTP :>

Dat kan wel, de meeste updates kan je downloaden en op cd branden van een goed gepatchte pc af.

Probeer jij eens windows up te daten zonder UTP
Windows updaten is niet nodig voordat je de stekker erin steekt. De firewall aanzetten wel.

Achter een NAT-router zetten helpt doorgaans ook... en mijn provider (Demon) blokkeert de Microsoft poorten ook nog eens geloof ik (en terecht, die services hou je maar lokaal)... op mijn universiteit (TU Delft) doen ze dat ook.

RDP -> RPC

voor de rest klopt het helemaal wat je zegt.

Helaas heb je gelijk, ik moest de driver van m'n isdn modem via een normaal modem halen. Geen servicepacks of wat ddan ook beschikbaar, maar eer ik die 8 meg binnenhad, had ik sasser en wat ander spul toch al binnen.

Modem geinstalleerd, firewall gedowned en op cd gegooid, reformat win, modem en firewall geinstalleerd en toen als de wiedeweerga sp2 en andere patches gedowned.

Dat irritante sasser, installeerd een enorme berg prut, en die 8 meg halen op een 33k6 duurde 4 uur omdat het me fijn in een zombie netwerk hing. (ben benieuwd hoeveel schade ik aan andere gebruikers hiermee heb veroorzaakt)

En wat betreft viruskiller, sasser schiet hem fijn voorbij en antivir begon te zeuren erover nadat het al actief was en het andere rotzooi installeerde.(en ja antivir was op dat moment up to date)

Dus voor iedereen die denkt dat alleen een goede virusscanner voldoende is, die tijd is inmiddels voorbij. Een fatsoenlijke firewall is het goede begin en een viruskiller is alleen maar bonus.

En naar mijn weten moet je blaster en sasser toch echt toegemaild krijgen, dus ik zou de kennissenkring nog ff aankijken.

Nee hoor, Blaster maakt gebruik van een lek in het RPC gebeuren en door dat lek krijgt de computer geheel automatisch en zonder dat je het weet het virus. Zie voor meer info deze pagina van Symantec.

Dat was nou juist wat Blaster zo gevaarlijk maakte, zonder firewall of goed geconfigureerde router had je een probleem. Blaster op zijn hoogtepunt zorgde ervoor dat een nieuw geinstalleerde pc binnen een kwartier het virus had.

ohw, vandaar, ja heb me er niet zo in verdiept, zit zelf achter een router

maar is het nou rpc of rdp?

Binnen 18 minuten geïnfecteerd zonder updates?
Dat is sneller dan dat je van een verse installatie windows update kan starten en de nieuwste patches kan downen.

In totaal kreeg het systeem 4857 directe aanvallen en was het binnen 18 minuten al geïnfecteerd door de Blaster- en Sasser-wormen. Binnen een uur was de pc onder controle van een andere computer en begon het andere computers aan te vallen.

Moeilijk voor te stellen of probeerden ze zelf meteen zo snel mogelijk in te breken :S Lijkt me sterk dat ze mij met een doodgewoon IP zonder domeinnaam ofso er in 18 min uitvissen.

Daarom begin ik ook altijd na het (her-)installeren van Windows XP met het erop zetten van ZoneAlarm of zoiets en de nieuwste AVG. Dan pas aan Internet hangen, direct AVG updaten, en daarna Windows Update draaien. Zo heb je zo min mogelijk kans op geslaagde aanvallen tussendoor.

Edit: AVG/Zonealarm kan je iets makkelijker op een USB stickje meenemen dan Windows XP Pro + Home (NL + UK) SP2... En als je bij familie op bezoek bent omdat 'hun PC raar doet' pak je sneller gewoon ff hun eigen installatie CD.

Hoeft toch helemaal niet? Als je SP2 op een cd'tje hebt gebrand, dan hoef je maar gewoon XP te installeren, snel ff SP2 erop en je hebt een firewall. Nog beter is een XP met SP2 erin geslipstreamed, dan ben je vanaf installatie al beschermd tegen wormpjes en dergelijke.
Zonealarm heb je mijns insziens tegenwoordig echt niet meer nodig, een goede virusscanner daarentgen zeker wel!

Edit/
@Skyclad:
Nou, als ik ergens op huisbezoek moet heb ik men mapje met cd's bij en daar zitten de SP's allemaal in, zowel Engels- als Nederlandstalig.

'Ze' doen het ook niet...

Het zijn waarschijnlijk Zombie-pc's die al onder controlle staan van een hacker... die gewoon alle IP scannen..

Zoiets als de DDoS-kabouters gebruikten...

Dat is sneller dan dat je van een verse installatie windows update kan starten en de nieuwste patches kan downen.
Je moet Windows ook niet installeren met een actieve internetverbinding zonder firewall/router.
Eerst installeren, dan firewall aan, dan internet/netwerk stekker erin.
Moeilijk voor te stellen of probeerden ze zelf meteen zo snel mogelijk in te breken :S Lijkt me sterk dat ze mij met een doodgewoon IP zonder domeinnaam ofso er in 18 min uitvissen.
Ze vissen je er ook niet uit. Ze valleen gewoon *iedereen* aan.
Soms wordt een PC al tijdens de installatie geinfecteerd.

klopt, de laatse keer dat ik mijn computer opnieuw had geinstalleerd met Windows XP versie 2001 had ik binnen een minuut of zo dat irritante blaster virus te pakken!! Heb ik toen maar weer de C-schijf opnieuw geformateerd en de STEKKER van het internet eruitgetrokken :+.
Gelukkig heb ik bij microsoft een update-cd besteld zodat ik de meeste patches en sp's niet meer hoef te downloaden

en die cd is volgende week alweer verouderd...

Ik heb het hier ook meegemaakt hoor, een vers geformateerde laptop, kale windows xp erop en dan internet stekker erin steken en dan zo snel mogelijk windows update starten.... en ik had het niet gehaald, tijdens het opwaarderen van de windows update software was de laptop al weer geinfecteerd door het blaster virus. Het kan dus best zo snel gaan.

Als het binnen 18 minuten is, heb je nog geluk. Als ik Windows installeer zonder firewall en virusscanner heb ik (letterlijk) binnen enkele seconden na de connectie met Internet een worm binnen.

waarom biedt microsoft geen .iso ter download aan met SP2 & de nieuwste patches? Als ze zich echt zorgen zouden maken om veiligheid zouden ze dat doen. Over "get the facts" gesproken... Vergeet niet dat al die PC's die bij de installatie geinfecteerd worden, weer meehelpen om andere machines te infeceren.

Kan een van de Microsoft-fans hier op tweakers me uitleggen waarom ze dat niet doen? Ik als Linux-gebruiker begrijp er namelijk echt helemaal niks van.

Je hoeft SP2 niet over internet te installeren.
Je kunt SP2 ook compleet downloaden, en even op een CD zetten.

Over pc's met xp sp1 of zonder xp1 krijg je meestal niet eens de tijd om die rpc patch te downloaden.
En om even te zoeken wat het commando ook alweer was om rpc uit te schakelen is ook uit den boze omdat tegen de tijd je pc al uit staat.

Ik heb al verschillende keren geprobeerd bij iemand een pc te instaleren maar het lukt gewoon niet zonder firewall/router om iets te kunnen doen op internet.

binnen 15 minuten had ik het gezien en pc achter een nat router gezet en gescanned met hitman pro, totaal iets van 1500 items spyware en virii gevonden

Wat ik dus wil zeggen, binnen 3 minuten was het systeem al onbruikbaar.

Ja, dat is ook mijn ervaring. 3 minuten. Na 18 heb je ongeveer 3 virussen en 5 stuks spyware binnen.

Vorig jaar installeerde ik voor iemand een pc en werd tijdens het activeren over internet al besmet!

Spyware ontvang je meestal niet passief op je systeem. Die tellen dus eigenlijk niet mee. Over het installeren van een PC zonder Router....wat dacht je van even geen netwerkkabel insteken, vervolgens de RPC uitzetten en dan je updates gaan doen? Die activatie kan ook NA dat je alle updates hebt opgehaald.

Overigens ontvang je de eerste mining-cookies doodleuk via de MSN site (welke als default bij een installatie van Microsoft ingesteld staat, niet de updatesite wat handiger zou zijn) zelf al.

Eerst de firewall aanzetten, dan met internet connecten dan valt het wel met met XP sp1.

Met shutdown -a (a voor abort ) stop je de reboot.

Wordt "shutdown" niet alleen meegeleverd met een resource kit?

nee hoor, het staat op iedere xp installatie (iig xpsp1 en xpsp2)

dacht dat dit alleen in XP pro zat (standaard), home heeft dat niet dacht, al kan ik het niet checken (linux)
ik weet wel dat XP home geen kill heeft terwijl pro dit wel heeft

Wie gebruikt er dan ook XP-Home :? Een beetje tweaker gebruikt toch hoop ik wel XP Pro (als ie tenminste Windows gebruikt)

Helaas kost XP - pro wel even een zootje meer geld dan XP home, veel winkels kopen zelfs gewoon home edition omdat professional toch niet zoveel voordelen heeft voor gewone home and office gebruikers. Ik gebruik die 100 (als het niet meer is?) euro liever om 10 maanden WoW te spelen of een paar keer uit te gaan :P

en ach ja als je die xp pro ergens gratist bietst dan is dat mooi meegenomen natuurlijk.

Wat dacht je van gewoon SP2 te slipstreamen in een install CD?

Zo heb je iig een installatie die gelijk over firewall bezit. Het is doodsimpel, www.microsoft.com geeft alle instructies (komt neer op install CD naar PC kopieeren, SP2 downen, met SP2 de install patchen, dan dat weer richting CD branden)

Zelfde probleem gehad toen ik XP installeerde. Heb mijn oude moederbord moeten installeren zodat ik op internet kon uitzoeken wat er mis ging en om de patch te downloaden, toen met in-en-uittrekken van de netwerkstekkers XP geïnstalleerd.

En om even te zoeken wat het commando ook alweer was om rpc uit te schakelen is ook uit den boze omdat tegen de tijd je pc al uit staat.
Shudown -a vanaf de command prompt... moet lukken binnen de countdown.. :D

Edit : Ai.. te traag.. laat maar ;)

Ik heb het elke keer nog gehaald met windows updates, ben nog nie 1x geinfecteerd, ik ga ook Zo snel mogelijk naar wupdates heen en download gelijk alle belangrijke updates, ( kep 6 computers ofzo gedaan ) maarja komt vast wel een x dat ik geaaid woord door sasser ofzo :Y)

ja beetje onzinnige onderzoek omdat we dat zo langzamerhand wel weten.

maar 18 minuten is nog redelijk lang, een vriend van me wilde zijn pc opnieuw instaleren dus ik gaf hem mijn windows cd.. en een uur later kwam hij terug en zei.. deze cd werkt niet hoor. als ik windows instaleer dan krijg ik bij de eerste keer dat ik opstart een tellertje dat na beneden telt en dan reboot hij weer. ik zo.. goh dat is raar bij mij werkt hij wel goed..
Dus wij samen windows geinstaleerd.. en ja bij de eerste keer dat hij starte was het al geinfecteerd. zelf heb ik er geen last van omdat ik achter een linux firewall zit die dat soort virusen (sasser/blaster) tegenhoud.
Daarna dus maar een her install gedaan zonder internet en daarna gepatched naar sp2.. en toen had hij geen last meer van en direct virus bij de instalatie :)

Anyway wel goed dat ze ook linux en mac erbij zetten.. hier zijn natuurlijk een stuk minder virusen voor.. maar toch netjes dat ze ook laten zien dat niet alleen windows ongepatched onveilig is.. maar dat de mac en linux aan hetzelfde touw zitten te trekken.

maar toch netjes dat ze ook laten zien dat niet alleen windows ongepatched onveilig is.. maar dat de mac en linux aan hetzelfde touw zitten te trekken.
Het zou geen kwaad kunnen de bron te raadplegen. Ondanks wat Bart Veldstra ons wil doen geloven, is het wel Windows XP SP1 wat als enige besmet is geraakt door de attacks:

Windows XP Service Pack 1

Attacks: 4,857

Results: Attacked successfully within 18 minutes by the Blaster and Sasser worms. Within an hour, the computer was taken over and began attacking other Windows machines.

Windows XP Service Pack 2

Attacks: 16
Results: Survived all attacks

Apple Mac OS X Jaguar

Attacks: 3
Results: Survived all attacks

Linux, Suse Professional 9.2

Attacks: 8
Results: Survived all attacks

Linux, Fedora Core 3

Attacks: 8
Results: Survived all attacks

Linux Red Hat 9

Attacks: 0


Let goed op wat je schrijft, beste mensen van T.net. Want het komt wel vaker voor dat jullie volledig verkeerde conclusies trekken uit artikelen, en dat de achteloze Tweakert hier het klakkeloos overneemt zonder de bron te raadplegen.

Hoewel ik het wel met je eens ben dat het beter geformuleerd kon worden staat er niet dat de niet MS OS-en gekraakt zijn...

<i> Geen van de pc's met de recentste patches werd gehackt. De pc met Windows XP met Service Pack 2 kreeg zestien directe aanvallen. De Macintosh kreeg drie aanvallen op het systeem, twee van de Linux-distributies kregen er elk acht en de Red Hat Linux-pc werd met rust gelaten.</i>

Hoewel ik het wel met je eens ben dat het beter geformuleerd kon worden staat er niet dat de niet MS OS-en gekraakt zijn...
Geen van de pc's met de recentste patches werd gehackt. .... [knip] .... Linux en Mac OS X werden direct op de pc's geïnstalleerd, zonder handmatig te patchen.

Voor de rest wordt er nergens op Linux of OS X teruggekomen. Dat Madcat vervolgens zijn conclusie eraan verbindt, is volkomen begrijpelijk wanneer je de bron niet hebt gelezen. Het artikel van T.net impliceert het (onbewust wellicht) namelijk wel degelijk.

Apple Mac OS X Jaguar

Attacks: 3
Results: Survived all attacks
Jaguar? Dat is OS X 10.2..

We zitten nu al bij 10.3 Panther en 10.4 Tiger wordt binnen een paar maanden uitgebracht.
Een ongepatchte Jaguar installatie is behoorlijk oud, er zijn talloze beveiligingsupdates geweest sinds 10.2.0.

10.2 is van juli 2002. :?

Zo flauw om je argument kracht bij te zetten met een suf argument als dat 10.4 over een paar maanden uit komt. Wat heeft dat er nou weer mee te maken over de situatie van nu? dat het over een paar maanden beter is?

Flauw van jou om alleen op dat zinnetje te reageren.. De situatie van nu is anders dan de geteste installatie, OS X 10.2 uit 2002.

Deze pc's stonden direct op het internet. De windows xp sp1 stond dus ZONDER firewall gewoon lekker direct op internet.
Dan is 18 minuten wormvrij nog niet eens zo heel slecht }>
misschien n leuke contest voor op GOT...

Nog een reden waarom het onderzoek niet zo van toepassing is in Nederland,
heel veel mensen hebben een router thuis met NAT en ingebouwde Firewall, dan wordt de router gescand, maar zend verder niets door naar de PC.
De moterola-modem van @home(kabel) had ook NAT, en ik denk andere kabelaars ook. Het grootste gevaar loop je als jouw IP bij de buitenwereld bekend is, of dat alle poorten openstaan.
Een degelijke modem heeft alleen poort 80 open, en de meest gebruikte poorten open, zoals Quicktime en Real.

Wie hangt zijn pc nou rechtstreeks aan het internet?
Je kunt dit vergelijken als het te voet oversteken van de snelweg. De patches en servicepacks zijn je helm en je scheen beschermers, maar het heelhuids naar de overkant komen heeft dan meer te maken met geluk dan wijsheid.
Had wel graag willen weten hoelang de gepatchte OS'en het in een duurtest volhouden als ze rechtstreeks op het net waren aangesloten.

jij wil ze niet de kost geven die het wel hebben hoor.. denk dat 1 op de 5 thuis gebruikers gewoon rechtstreeks hun cable/xDSL lijn op de pc hebben staan.

Ehm, ik denk dat er nog meer dan genoeg mensen zijn die geen routertje hebben of iets dergelijks, vooral "oudere" mensen die maar 1 pc hebben hangen hem rechtstreeks op internet. Wij tweakers natuurlijk niet, maar we zijn wel sterk in de minderheid hoor...

Wat een onzin dat het onverstandig zou zijn om zonder router het internet op te gaan. Als je voor een goede firewall zorgt dan is er niets aan de hand. Heb zelf een softwarematige NAT-router (Windows2003) aan een 100MBit-lijn en die is nog nooit overgenomen door wormen, Trojaanse paarden en andere ongein. Gewoon een redelijke firewall en verstandig internetgebruik zijn voldoende om gevrijwaard te blijven van alle troep.

Ik heb niet eens antivirussoftware op mn mac... Nooit problemen!! duidelijk weer hoe stumperig windows is 8-)

overbodige reactie natuurlijk
-1 flame

Als mijn reactie overbodig zou zijn, dan zou iedereen wel een mac hebben...

laat me raden je hebt geen internet thuis

Of geen hond gebruikt een mac in vergelijking tot het pc-gebruik.

Hoe weet je dan zo zeker dat je geen virussen hebt?

omdat hij geen virus scanner heeft ;)

onnTopic
je zou eigenlijk een "installatie stand" op je pc moeten hebben, waarbij alle services etc nog uit zouden staan .. zodat je eerst je pc kan patchen etc. voordat je het os volledig laat draaien.
ik heb ook wel eens een virus opgelppen tijdens een het downloaden van de virusscanner ... heel frustrerend

Er zijn geen virussen voor OS X. En geen spyware, adware e.d.

BULLSHIT :7
zorg er gewoon voor dat je pc'ke achter een router staat, dan heb je zelfs geen firewall meer nodig. Well anti-virus en anti-spyware

Het klopt wel dat pc's die geen deel uitmaken van een netwerk, deze problemen wel hebben.

De firewall in een router is ook niet heilig. Die kan niet zien of een programma op je PC ongevraagd/onterecht contact zoekt met de buitenwereld.
«  1  2  3  4  5  6  »

Op dit item kan niet meer gereageerd worden.

Volgende 14:57
Vorige 10:04
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: