ftp-сервера государственных учреждений США все чаще становятся развлекательными

18.12.2000, 16:37

Американский Национальный центр защиты инфраструктуры (National Infrastructure Protection Centre - NIPC), находящийся под патронажем ФБР, на прошлой неделе начал кампанию против развлекательных ftp-серверов, которые позволяют интернетчикам обмениваться игровыми программами.

Поводом к началу кампании послужила попытка использования в качестве развлекательного ftp-сервера одного из местных серверов национальной энергетической промышленности США. Через ftp-порты могли заходить анонимные пользователи и скачивать или класть на сервер файлы по своему усмотрению. К моменту начала расследования некоторые пользователи уже успели выложить на сервер несколько компьютерных игр. Другие пользователи начали играть прямо через порт и скачивать эти игры себе на компьютер, чем резко снизили пропускную способность внешнего канала.

Этот инцидент, по мнению Register, произошел исключительно по вине системных администраторов сети, которые оставили порт незащищенным. Однако ФБР и подведомственные ему организации считают, что это дело рук "компьютерных террористов".

По данным NIPC, местные отделения энергетической системы США достаточно часто подвергаются вторжениям через незащищенные ftp-порты. Иногда интернетчики, использующие анонимный вход, "отъедают" до 95% пропускной способности канала.

По мнению экспертов, ни о каком хакерском вторжении, на чем настаивают специалисты NIPC, речи не идет. Самое большее, о чем можно говорить в подобных случаях, - это о злоупотреблении некомпетентностью системных администраторов, которые оставляют ftp-порты доступными для анонимных пользователей.

Сканирование серверов с целью найти свободный ftp-порт, - чем, по данным NIPC, грешат пользователи - не является преступлением. Решение об этом вынес окружной суд штата Джорджия, 6 ноября 2000 года постановив, что сканирование канала и портов не может угрожать целостности сети.
По информации ИА "Нетоскоп".

Читайте також