PC's van thuisgebruikers staan veel vaker
bloot aan Internetaanvallen dan verwacht. Gemiddeld klopt elke 55
seconden een onuitgenodigde bezoeker aan de deur van computers die in
verbinding met het Internet staan.
99 procent van alle Internetgebruikers heeft hier - vaak onbewust - last
van. Dit blijkt uit onderzoek van OpenForFeedback dat in opdracht van
Symantec is uitgevoerd onder 68 Nederlanders die thuis regelmatig van
het Internet gebruik maken.
Uit het onderzoek blijkt dat personen die vaker en langer van het
Internet gebruik maken, niet méér ongewenst inkomend Internetverkeer
ontvangen, dan personen die minder frequent online zijn. 'Power users'
en incidentele gebruikers worden dan ook even vaak lastig gevallen. De
68 deelnemers zijn in totaal 18.838 minuten met het Internet verbonden
geweest. In dat tijdsbestek vonden 20.672 incidenten plaats.
Een meerderheid (52%) van de Internetaanvallen wordt gevormd door de
computervirussen Nimda, Code Red en varianten daarvan. Deze aanvallen
worden geïnitieerd door computersystemen die geïnfecteerd zijn door deze
virussen.
Het Trojaanse paard Sub Seven is met 75% van alle Trojaanse scans veruit
het meest populair. Met een Trojaanse scan benut de aanvaller niet
zozeer de zwakheden van een computersysteem om toegang te krijgen, maar
de reeds aanwezige Trojaanse paarden. Via een Trojaans paard kan een
aanvaller de controle over een PC overnemen, waardoor hij bijvoorbeeld
persoonlijke informatie van de betreffende PC kan stelen. Uit het
onderzoek blijkt dat gemiddeld elke 105 minuten dat een deelnemer online
is één Trojaanse scan wordt gedaan. 51% van de PC's van deelnemers aan
het onderzoek is echter nooit bezocht voor een Trojaanse scan.
"Deze resultaten mogen de voortstuwing van de digitale samenleving niet
dwarsbomen," aldus mevrouw Elly Plooij-van Gorsel, europarlementariër
(VVD) en voorzitter van de European Internet Foundation. "Daarom is het
van belang dat alle Internetgebruikers zich bewust worden van de gevaren
die het Internet met zich meebrengt om de juiste veiligheidsmaatregelen
te kunnen treffen. Anderzijds ligt er een taak voor de overheid. Er moet
grensoverschrijdende wet- en regelgeving worden opgesteld om het
Internetgebruik veiliger te maken. Overheden moeten op dit terrein beter
samenwerken."
21% van de deelnemers aan het onderzoek schat de kans groter dan 50% dat
ze binnen één jaar gehackt wordt. Daarentegen acht 54% de kans klein dat
ze binnen één jaar doelwit van een hacker is. De inschatting van de
online gevaren kent een gelijke verdeling over de verschillende niveaus
van Internetgebruik, oplopend van Beginner tot Professioneel. Uit de
bevindingen blijkt dat professionals het gevaar dat zij online lopen,
niet hoger inschatten dan beginners. Waarschijnlijk heeft dit te maken
met de natuurlijke 'comfortzone' van de deelnemers: een professional
bezoekt op Internet meer risicovolle plekken, maar zet wel aanzienlijk
meer beveiligingssoftware in dan een beginner.
Door de verschuiving van de aard van de aanvallen wordt de combinatie
van een virusscanner en firewall steeds belangrijker. Enkele jaren
geleden waren de aanvallen vooral van buitenaf gericht op de zwakheden
van het computersysteem. Nu worden de Trojaanse paarden met de aanvallen
van binnenuit een steeds belangrijker onderdeel van de aanvalstrategie.
De leveranciers van computerbeveiligingssoftware bieden daarom suites
aan waarin een antivirusprogramma en een firewall zijn geïntegreerd.
Symantec brengt deze oplossing onder de naam Norton Internet Security
2002 op de markt.
Symantec heeft in Groot-Brittannië, Duitsland en Scandinavië onlangs
vergelijkbare onderzoeken uitgevoerd. De resultaten van deze onderzoeken
bevestigen de resultaten van het onderzoek in Nederland.
Over het onderzoek
Aan het onderzoek naar de Internetbedreigingen voor de Thuis-PC's' namen
honderd consumenten deel die zich hadden aangemeld naar aanleiding van
een oproep in de landelijke dagbladen. De deelnemers hebben op hun PC
Norton Personal Firewall geïnstalleerd. Van 26 september tot 20 oktober
2001 is het ongewenst inkomend verkeer op hun PC via de firewall
geregistreerd. Na die periode stelden zij de door de firewall
gegenereerde log files beschikbaar aan Symantec. Het onderzoeksbureau
OpenForFeedback heeft de 68 valide log files geanalyseerd. In de analyse
zijn de door de deelnemers ingevulde vragenlijst over hun
Internetgebruik meegenomen. Daaruit bleek dat de respondenten met name
gebruik van het Internet maken voor informatievergaring, regelen van
bankzaken, nieuwsgaring en productaankoop. 42% van hen verstuurt
gevoelige informatie via het Internet; daarvan verstuurt 35%
bankgegevens, 23% creditcardnummers en 9% persoonlijke wachtwoorden.
Deze posting is gelocked. Reageren is niet meer mogelijk.