Πέμπτη 28 Σεπτεμβρίου 2023
2410 67 1964
[email protected]
Pressing.gr - Ειδήσεις - Λάρισα - Ελλάδα - Κόσμος
Πατσιαούρας
  • Τελευταία Νέα
  • Λάρισα
  • Θεσσαλία
  • Ελλάδα
  • Κόσμος
  • Αθλητικά
  • Lifestyle
  • Κορωνοϊός – Real time
No Result
View All Result
  • Τελευταία Νέα
  • Λάρισα
  • Θεσσαλία
  • Ελλάδα
  • Κόσμος
  • Αθλητικά
  • Lifestyle
  • Κορωνοϊός – Real time
No Result
View All Result
Pressing.gr - mobile

Καταρρίπτει το κυβερνητικό αφήγημα περί χάκερ…η Ένωση Πληροφορικών

4 Ιουνίου 2023
in Lifestyle
A A
Καταρρίπτει το κυβερνητικό αφήγημα περί χάκερ…η Ένωση Πληροφορικών

Η Ένωση Πληροφορικών Ελλάδας κατέρριψε πλήρως το κυβερνητικό αφήγημα και τις αστείες δικαιολογίες, που για το διήμερο φιάσκο με την κατάρρευση της Τράπεζας Θεμάτων.

Με επίσημη και ιδιαίτερα λεπτομερή ανακοίνωσή τους η Ένωση Πληροφορικών Ελλάδας αποδομούν, σχεδόν λέξη-λέξη τα περί “κακόβουλης επίθεσης” στην πλατφόρμα της Τράπεζας Θεμάτων η οποία μάλιστα ήταν “πρωτοφανής, μία από τις μεγαλύτερες που έξουν εξαπολυθεί ποτέ”.

Η Ένωση Πληροφορικών Ελλάδος τονίζει ότι «με βάση τα δημόσια διαθέσιμα δεδομένα, αναφορές ασφάλειας και χάρτες αναφοράς τέτοιων καθημερινών περιστατικών διεθνώς, πουθενά δεν προκύπτει ότι υπήρξε κάποια εξαιρετικά αυξημένη κίνηση στοχευμένα προς την πλατφόρμα του ΙΕΠ σαν και αυτή που περιγράφηκε από τις ανακοινώσεις των αρμοδίων. Αντίθετα, φαίνεται πως η κίνηση δεδομένων που απεικονίζεται για παράδειγμα στις 29/5 δεν ήταν μεγαλύτερη από την αντίστοιχη των προηγούμενων ημερών».

Συγκεκριμένα καταθέτει 4 συγκεκριμένα ερωτήματα μέσα από τα οποία επιβεβαιώνει το επιτελικό φιάσκο της απελθούσας κυβέρνησης:

-Κατά τη σχεδίαση του όλου έργου είχαν ληφθεί τα απαραίτητα μέτρα θωράκισης από κακόβουλες ενέργειες; Ποια ακριβώς ήταν αυτά, ποιες δοκιμές (stress tests) είχαν πραγματοποιηθεί και ποιος διασφάλισε το απαραίτητο επίπεδο αξιοπιστίας και διαθεσιμότητας της υπηρεσίας προτού τεθεί σε πραγματική χρήση; Θυμίζουμε πως η φετινή ήταν η δεύτερη χρονιά λειτουργίας της Τράπεζας Θεμάτων Διαβαθμισμένης Δυσκολίας (Τ.Θ.Δ.Δ.) απ’ το Υπουργείο Παιδείας, ενώ μέχρι πριν τις 29/5 ο ιστότοπος δεν υποστήριζε καν τη λεγόμενη ασφαλή σύνδεση (HTTPS/SSL), όπως φαίνεται και από σχετικές εικόνες. Να υποθέσουμε λοιπόν πως οφείλεται καθαρά στην τύχη το ότι πέρυσι δεν είχε παρουσιαστεί καμία απολύτως δυσλειτουργία; Επίσης, γιατί δεν υπήρχε “Plan B” για τέτοιες περιπτώσεις κατάρρευσης ή -έστω- μη αποδεκτού downtime της πλατφόρμας; Θα μπορούσε π.χ. να επιτραπεί στους εκπαιδευτικούς να χρησιμοποιήσουν θέματα απ’ τη σχετική υπηρεσία του ΙΕΠ για το κοινό (public): https://trapeza.iep.edu.gr/public/subjects.php

-Αφότου έγινε η φερόμενη “επίθεση” τη Δευτέρα 29/5, φαίνεται ότι ελήφθησαν κάποια μέτρα τελευταίας στιγμής και εξαιρετικά βιαστικά, ώστε αυτό να μην επαναληφθεί. Γνωρίζουμε ότι από την επόμενη ημέρα, Τρίτη 30/5, η βασική υποδομή της πλατφόρμας υποστηρίζεται από συγκεκριμένη διαδικτυακή υπηρεσία (Akamai cloudbase), η οποία προσφέρει πολύ αυξημένη εξειδίκευση και ανθεκτικότητα απέναντι σε τέτοιου είδους περιστατικά. Παρόλα αυτά, το ίδιο πρόβλημα παρουσιάστηκε ξανά, χωρίς ουσιαστική διαφοροποίηση σε σχέση με την προηγούμενη ημέρα, ενδεχομένως λόγω κακής ή ελλιπούς παραμετροποίησης για την ενεργοποίηση των πρόσθετων υπηρεσιών έναντι DDoS επιθέσεων. Γιατί συνέβη αυτό; Σημειώνουμε ότι σε τεχνικό επίπεδο οι επιθέσεις DDoS μπορούν να αντιμετωπιστούν με πολλαπλούς τρόπους και διαδικασίες, οι οποίες μάλιστα δεν είναι εξεζητημένες ή κοστοβόρες, όπως για παράδειγμα IP geolocation filtering, next generation firewalls (NGFW), πολλαπλές “εισόδους” με δυναμική ανάθεση server IP, κ.ο.κ. Γιατί δεν ήταν ενεργά τέτοια αντίμετρα ήδη πριν από τις 29/5;-

-Πώς τεκμηριώνεται ότι πράγματι συνέβη τέτοιου είδους μαζική και “πρωτοφανής” επίθεση DDoS στις συγκεκριμένες δύο ημερομηνίες κατά της πλατφόρμας του ΙΕΠ; Σημειώνεται ότι, με βάση τα δημόσια διαθέσιμα δεδομένα, αναφορές ασφάλειας και χάρτες αναφοράς τέτοιων καθημερινών περιστατικών διεθνώς, πουθενά δεν προκύπτει ότι υπήρξε κάποια εξαιρετικά αυξημένη κίνηση στοχευμένα προς την πλατφόρμα του ΙΕΠ σαν και αυτή που περιγράφηκε από τις ανακοινώσεις των αρμοδίων. Αντίθετα, φαίνεται πως η κίνηση δεδομένων που απεικονίζεται για παράδειγμα στις 29/5 δεν ήταν μεγαλύτερη από την αντίστοιχη των προηγούμενων ημερών, ενώ περιπτώσεις ακριβώς αντίστοιχης κίνησης λίγες μέρες νωρίτερα δε φαίνεται να είχαν δημιουργήσει κανένα πρόβλημα ή υποψία “επίθεσης” (https://is.gd/mSexNe , https://is.gd/lUD9Sz). Επίσης, η αναφερόμενη DDoS επίθεση στις 29-30/5 στην Ελλάδα δεν φαίνεται να εμφανίζεται σε διεθνείς υπηρεσίες καταγραφής παρόμοιων περιστατικών σε καθημερινή βάση, όπως αυτή του Cloudflare Radar (https://is.gd/Dx6TIf). Aξίζει να αναφερθεί ότι τόσο για την 1η ημέρα (29/5) στην υποδομή του GRnet, όσο και για τη 2η μέρα (30/5) στην υποδομή του Akamai, ροές δεδομένων αυτής της τάξης μεγέθους είναι εκατοντάδες φορές μικρότερη από αυτές που ιστορικά έχουν δεχτεί σε τέτοιους τύπου επιθέσεις και έχουν ανταπεξέλθει επιτυχώς (https://is.gd/JrqfY6). Συνεπώς, ακόμη και αν συνέβη επίθεση στην πλατφόρμα του ΙΕΠ όπως αυτή που αναφέρεται, δεν θα έπρεπε να εμφανιστεί πρακτικά κανένα σημαντικό πρόβλημα. Ενδεικτικά, η υπηρεσία Single-Sign-On (SSO) του Πανελλήνιου Σχολικού Δικτύου (ΠΣΔ), η οποία χρησιμοποιείται κάθε φορά που ένας εκπαιδευτικός ή μαθητής θα χρειαστεί να διαβάσει τα e-mails του ή να συνδεθεί σε eclass, e-me, WebEx κλπ. και την οποία επίσης χρησιμοποιεί το ΙΕΠ για σύνδεση και με την Τ.Θ.Δ.Δ., συχνά δέχεται σαφώς μεγαλύτερο αριθμό επισκέψεων από αυτόν που αναφέρουν στην ανακοίνωσή τους τα Υπουργεία Παιδείας και Ψηφιακής Διακυβέρνησης (https://is.gd/d9tYoi) και όμως δεν καταρρέει. Να σημειώσουμε επίσης ότι το πλήθος των αιτημάτων που ανακοινώθηκε ότι δέχτηκαν τα συστήματα του ΙΕΠ, δε συνάδει με το προφίλ εξειδικευμένων επιθέσεων DDoS που εκμεταλλεύονται εγγενείς αδυναμίες κάποιων εγκαταστάσεων, όπως για παράδειγμα επιθέσεις Slow HTTP Attack (https://is.gd/Jr39P0).

Παρόλα αυτά, είναι βέβαιο ότι δυσλειτουργίες ψηφιακών υπηρεσιών θα εξακολουθούν να παρουσιάζονται, είτε λόγω αστοχίας υλικού, είτε λόγω κακού σχεδιασμού, είτε λόγω δολιοφθοράς, είτε για δεκάδες ακόμη λόγους, όσο δεν διαμορφώνεται το κατάλληλο θεσμικό πλαίσιο. Είμαστε αναγκασμένοι να επαναλάβουμε ξανά τις πάγιες θέσεις και προτάσεις μας για:

1. Τον καθορισμό κανόνων ανάπτυξης λογισμικού για τις υπηρεσίες του ευρύτερου δημοσίου τομέα.

2. Τον καθορισμό κανόνων διασφάλισης ποιότητας, βάσει των οποίων θα γίνονται όλα τα έργα ΤΠΕ και οι προμήθειες λογισμικού.

3. Την ίδρυση Εθνικού Επιμελητηρίου Επικοινωνιών και Πληροφορικής (ΕΘΕΕΠ) το οποίο θα είναι υπεύθυνο για τον καθορισμό των παραπάνω κανόνων.

4. Την ενίσχυση των ΤΠΕ ειδικά στη Δημόσια Διοίκηση, τόσο σε υποδομές όσο και σε κατάλληλο επιστημονικό προσωπικό.

Αναλυτικά η ανακοίνωση της Ένωσης Πληροφορικών Ελλάδος στο παρακάτω λινκ

ShareTweetSharePinSendSend

Παρόμοια άρθρα

Γιώργος Αγγελόπουλος: Έφυγε από τη ζωή η μητέρα του μία ημέρα μετά τον γάμο του – «Σε ευχαριστώ που είμαι γιος σου»

Γιώργος Αγγελόπουλος: Έφυγε από τη ζωή η μητέρα του μία ημέρα μετά τον γάμο του – «Σε ευχαριστώ που είμαι γιος σου»

25 Σεπτεμβρίου 2023
Η παρακάμερα του AEL TV από το AEL FC Arena (Video)

Λεβαδειακός στο Βορρά – Όλο το πρόγραμμα της ΑΕΛ

11 Σεπτεμβρίου 2023
Οι κηδείες στη Λάρισα σήμερα Τρίτη 18 Ιουλίου 2023

Οι κηδείες στη Λάρισα σήμερα Κυριακή 10/09

10 Σεπτεμβρίου 2023
Λάρισα: Συναγερμός για υπερχείλιση του Πηνειού – Στα 9 μέτρα η στάθμη του, έσπασαν φράγματα, εκκενώθηκαν χωριά!

Λάρισα: Συναγερμός για υπερχείλιση του Πηνειού – Στα 9 μέτρα η στάθμη του, έσπασαν φράγματα, εκκενώθηκαν χωριά!

8 Σεπτεμβρίου 2023
Επίθεση ΣΟΚ στον Σπύρο Παπαδόπουλου – Του έριξε μπουνιά αστυνομικός και πήγε νοσοκομείο (ΒΙΝΤΕΟ)

Επίθεση ΣΟΚ στον Σπύρο Παπαδόπουλου – Του έριξε μπουνιά αστυνομικός και πήγε νοσοκομείο (ΒΙΝΤΕΟ)

5 Σεπτεμβρίου 2023
«Δεν σκοτώθηκε σε τροχαίο!»: Αυτή είναι η αιτία θανάτου του τράπερ Gameboy – Όσα αποκάλυψε ο SNIK

«Δεν σκοτώθηκε σε τροχαίο!»: Αυτή είναι η αιτία θανάτου του τράπερ Gameboy – Όσα αποκάλυψε ο SNIK

5 Σεπτεμβρίου 2023
Pressing.gr

Μέλος του eMedia. A.M.: 13861

© 2022 Pressing.gr. All rights reserved. Developed by Iris Design.

Δείτε ακόμα:

  • Σχετικά με εμάς
  • Επικοινωνία
  • Όροι Χρήσης
  • Πολιτική Απορρήτου

Ακολουθήστε μας:

No Result
View All Result
  • Τελευταία Νέα
  • Ακούστε Ζωντανά
  • Λάρισα
  • Δήμοι
  • Θεσσαλία
  • Ελλάδα
  • Κόσμος
  • Αθλητικά
  • Ταξίδια
  • Υγεία
  • Μόνιμες στήλες
    • Άστρα / Ζώδια
    • Σαν σήμερα
    • Εορτολόγιο
    • Κηδείες
    • Πρωτοσέλιδα πολιτικών εφημερίδων
    • Πρωτοσέλιδα αθλητικών εφημερίδων
    • Viral videos
  • Pressing 90.1
    • Ανακοινώσεις
    • Τα νέα του Pressing 90.1
    • Ηχητικά
    • Video
  • Διασκέδαση
    • Εκδηλώσεις
    • Σινεμά
    • Φαγητό / Ποτό
  • Απόψεις
    • Χρήστος Τσιάτας
    • Γεωργία Σβάρνα
    • Χρήστος Τσούμαρης
  • Σχόλια
    • Sports & the Larissa City
    • Tsoum box στα χρόνια του Κορωνοϊού
    • Jet Lag
  • Περισσότερα
    • Οικονομία
    • Συνεντεύξεις
    • Επιχειρήσεις
    • Τεχνολογία
    • Lifestyle
    • Πολιτισμός
    • Αυτοκίνητο
    • Ρετρό
    • Τα παιδία παίζει
    • Ο Σεφ προτείνει
    • Γεύσεις
    • Sex
    • Οι φίλοι μας τα ζώα
    • Το βήμα του πολίτη
    • Θέσεις Εργασίας
    • Media

Μέλος του eMedia. A.M.: 13861

© 2022 Pressing.gr. All rights reserved. Developed by Iris Design.

Η ιστοσελίδα μας χρησιμοποιεί cookies. Συνεχίζοντας να χρησιμοποιείτε αυτή τη σελιδα, δίνετε τη συγκατάθεσή σας. Επισκεφτείτε τη σελίδα Πολιτική Απορρήτου.