Biztonsági mulasztás is hozzájárulhatott az online előválasztás elleni támadáshoz

(Képünk illusztráció)

Az ellenzéki előválasztást valószínűleg tényleg kívülről támadták, de ehhez hozzájárulhatott emberi mulasztás is. Semmilyen bizonyíték nincs arra, hogy a kormány állt volna a támadás mögött.

Az indulás után szinte rögtön fel kellett függeszteni az ellenzéki előválasztást szeptember 18-án. A szervezők szerint a rendszert ugyanis túlterheléses támadás érte. Az online és az offline szavazás lebonyolításáért ugyanaz a rendszer felel, így az offline szavazás is leállt.

Ehhez kapcsolódóan: Hétfőn újrakezdik: leállt az előválasztás informatikai rendszere

A szervezők a kormányt okolták a támadás miatt, de ehhez semmilyen bizonyítékot nem mutattak fel. A kormány az ellenzéki pártokat hibáztatta.

Volt védelem, csak nem mindenre

Az előválasztás informatikai rendszerének volt terheléses támadások elleni védelme, a Cloudflare szolgáltatását vették igénybe ehhez, írja a Telex. Ez a szolgáltatás könnyedén el is bírt volna olyan szintű támadással, mint a szombati. A lapnak nyilatkozó szakértők a támadás tényét nem vonták kétségbe.

aHang
Az előválasztás informatikai lebonyolítását az aHang nevű civil szervezet vállalta. Eddig főleg petícióknak biztosítottak online felületet, a mostani a legnagyobb vállalkozásuk. A támadás után a szervezők bejelentették, hogy a teljes rendszert elköltöztetik és fejlettebb biztonsági funkciókat építenek bele.


Legalább egy szerver valamilyen hiba folytán kimaradhatott ez alól a védelem alól, így a Cloudflare-t kikerülve ezen a módon könnyen támadhatóvá vált a rendszer.

A szervezők szerint 1 gigabitnyi adatforgalom zúdult rá hirtelen egy szerverre, azonban a Cloudflare ingyenes csomagja is másodpercenként 100 terabites, azaz 100 ezer gigabites adatforgalomig nyújt védelmet pontosan ilyen támadások ellen. Azaz a külső támadás megtörtént, de elvárható mértékű elővigyázatosság mellett kiküszöbölhető lett volna. A szervezők szerint azóta is történtek hasonló támadások, legutóbb épp szerdán, de azok már nem tudtak kárt okozni.

Van bármilyen észrevétele a cikkel kapcsolatban?
Mondja el véleményét a Szabad Európáról ebben a rövid kérdőívben: https://bit.ly/szabadeuropa-kerdoiv
Köszönjük!