Do naszej redakcji dotarło ostrzeżenie od studenta z Katowic, który zasugerował obecność w Sieci nowego wirusa. Automatycznie rozsyła się on przez Gadu-Gadu, wykorzystując także lukę w przeglądarce Internet Explorer. W ten sposób infekuje komputery kolejnych ofiar.
2. Czy istnieje możliwość zabezpieczenia komunikatora GG przed nienaturalnie intensywnie rozsyłanymi łańcuszkami, wskazującymi na działanie wirusa?
Kwestię bezpieczeństwa Gadu-Gadu traktujemy bardzo poważnie - w tym celu
uruchomiliśmy specjalne centrum bezpieczeństwa pod adresem
http://bezpieczne.gadu-gadu.pl/ , dział wsparcia technicznego pracuje całą dobę. Każde zgłoszenie jest przez nas natychmiast rozpatrywane, a niebezpieczne linki blokowane tak, aby nie dało się ich przesyłać dalej w sieci Gadu-Gadu. Tak też się stało w przypadku opisywanego
linku - został on natychmiast zablokowany. Jesteśmy również w stałym
kontakcie z CERT Polska oraz producentami oprogramowania antywirusowego -
także, jeśli chodzi o wczorajszy link.
Pragnę podkreślić, że link, zanim został przez nas zablokowany, został
rozesłany wśród bardzo znikomej, śladowej wręcz liczby użytkowników, nie
jest to więc masowe zjawisko/zdarzenie. Ale bez względu jednak na jego
nikłą, małą skalę, od razu linki takie są przez nas blokowane.
Komentarz redakcji:
Nie znamy skali zjawiska w odniesieniu do wszystkich użytkowników sieci GG, jednak udało nam się potwierdzić otrzymanie linku przez dużą ilość użytkowników z rejonu Śląska. Zdecydowanie zbyt dużą, aby można było mówić o "śladowej liczbie użytkowników". Problem był więc intensywny, choć mógł występować tylko na niewielkim obszarze. Niezależnie od skali zjawiska, wczorajszego wirusa można traktować jako niebezpieczne "proof-of-concept".
Zastanawia nas również czy GG nie powinno zadbać o systemowe zabezpieczenia. Wydaje się, że dość łatwo można w sposób automatyczny odfiltrować łańcuszki wysyłane przez różnego rodzaju automaty i rozpowszechniające się przez wirusy, szczególnie te zawierające różnorodne linki.
Cieszy natomiast całodobowa komunikacja użytkowników z działem technicznym GG za pośrednictwem serwisu Bezpieczne Gadu-Gadu. To krok w dobrym kierunku.