BÉT logóÁrfolyamok: 15 perccel késleltetett adatok

Hackerek keresik a rést a tűzfalon

Minden informatikai rendszer feltörhető, csak elég idő kell hozzá - állítja mintegy négy hónapos tapasztalattal a háta mögött Tóth Ottó, az úgynevezett etikus hackereket is foglalkoztató NextiraOne Kft. ügyvezető igazgatója. Az amerikai tulajdonú társaság magyar leányvállalata két olyan alkalmazottat foglalkoztat, akik főállásban más cégek informatikai hálózatait próbatámadásokkal tesztelik.

A NextiraOne 2003-ban mintegy 100 millió forintos bevételre számít az etikus hackelésnek nevezett tevékenységből, illetve a hozzá kapcsolódó tanácsadásból. A nemrég indított szolgáltatás lényege, hogy az informatikai rendszerekbe való behatolási kísérleteket előzetesen szerződésben rögzítik a megrendelővel, az etikus hackerek pedig vállalják, hogy sikeres munka esetén nem okoznak kárt a partnereknek. Az ügyvezető igazgató elmondta, a most indult szolgáltatás felfutását csak a második fél évre várják, de az előzetesen becsült időarányos forgalmat egyelőre tartják.

Az informatikai rendszerekbe behatolni próbáló etikus hackerek lépésről lépésre dokumentálják munkájukat. A projektek részletes jelentés készítésével zárulnak, melyben a felfedett hibákra hívják fel a figyelmet. A megrendelő már ezért a munkáért is fizet, ugyanakkor jelentős bevételt hoz, ha a hibák kijavítását célzó tanácsadásra is megbízást kap a cég.

Az ügyvezető igazgató elmondta, a megrendelők többsége eddig a NextiraOne elődjének számító Alcatel e-Business Rendszerek Kft. ügyfelei közül került ki, a partnerek nevét azonban a szerződések szerint nem adhatják ki.

Mivel az informatikai hálózatok legsebezhetőbb pontjai általában az adott cégen belül találhatók, a NextiraOne igény esetén ezek felmérésére is vállalkozik. Magyarországi példa is volt arra, hogy munkatársai - az előzetes egyeztetések után - számítógép- szerelőnek vagy takarítónak álcázva megjelentek a megrendelő irodáiban, és megpróbáltak értékes információkhoz jutni. A hackereknek ugyanis már az is elég, ha a szemétkosárból egy olyan irathoz jutnak, amely megfelelő adatokat tartalmaz. Gyakran előfordul, hogy az alkalmazottak például a monitorra ragasztott cédulán tartják hálózati belépési jelszavukat.

Igény esetén személyes jelenlét nélküli, nem számítógépes információszerzésre is vállalkoznak. Tipikus hackertrükk például, amikor a vállalati felső vezetők titkárnőit hívják fel telefonon, és megpróbálják megtudni a főnök hálózati belépési jelszavát, arra hivatkozva, hogy a rendszer elromlott, és csak azzal lehet újraindítani.

A NextiraOne Magyarország Kft. ez évi tervezett bevétele meghaladja a 2 milliárd forintot. Az első negyedéves adatok szerint forgalmuk az előző évhez viszonyítva mintegy 10 százalékkal növekedett.

Google News Világgazdaság
A legfrissebb hírekért kövess minket a Világgazdaság.hu Google News oldalán is!

Címoldalról ajánljuk

Tovább a címoldalra

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.