Instant Messaging (IM) og Internet Relay Chat (IRC), bliver i størrer omfang nu brugt til at kompromitere sikkerheden på computere verden rundt.
Oftest narres brugeren til at downloade og installere filer der f.eks lokker med porno, gratis software, musik eller filmklip.
Når filen aktiveres installeres der f.eks Trojanske heste eller gør at computeren efterfølgende kan bruges til f.eks denial-of-service (DDoS) angreb.
Her er det vigtigt at tænke på at der gøres meget for at beskytte sikkerheden omkring modtagelsen og omgangen med e-mail, men hvis filerne modtages via IM og antivirus realtime fil beskyttelse er slået fra, så er der ikke meget der hindrer brugeren i og aktivere det farlige indhold i filen
Hvad gør man? :
Mange netværk har en restriktiv sikkerhedspolitik der f.eks ikke tillader brugen af f.eks IM, men desværre ses der også mange der ikke har en fornuftig sikkerhedspolitik på det område
Hvis det skønnes nødvendigt at et firma benytter sig af f.eks IM, bør brugerne instrueres i hvordan de skal forholde sig over for 'fremmede'eller eksterne brugere, der ønsker at udveksle filer eller henviser til sites med lignende muligheder for download.
System Administratoren bestemmer
Det skal kun være Systemadministratoren der giver lov til installation af filer på computere i netværket, og dette virker fint på de computere der kører windows NT4/2000/XP, her kan tilladelser styres via policies, men der er stadig mange firmaer der benytter sig af win9x som styresystemer, og her bør administratoren være ekstra opmærksom.
|