Systém bez updatů = snadný cíl
Stačí přitom jednoduchý experiment: vzít starý, dávno nepodporovaný systém a připojit ho k dnešnímu internetu. YouTuber Eric Parker si přesně tohle vyzkoušel. Pomocí emulace spustil legendární Windows XP a bez jakéhokoliv dodatečného zabezpečení ho připojil k síti.
Tento systém přitom Microsoft oficiálně „odstřihl“ už v roce 2014. Od té doby neexistují žádné bezpečnostní aktualizace, které by řešily nově objevené chyby. V praxi to znamená jediné: každá známá zranitelnost zůstává otevřená.
Je to podobné, jako kdybyste se po letech vrátili do domu, jehož klíče kolují mezi neznámými lidmi – a rozhodli se tam bez jakýchkoliv úprav znovu bydlet.
Útoky přijdou samy, ani nic neděláte
Nejzajímavější na celém experimentu je, že uživatel nemusí udělat prakticky nic. Není nutné otevírat podezřelé e-maily ani stahovat soubory. Stačí samotné připojení k internetu.
Jakmile se takový nezabezpečený počítač objeví online, automatizované skenery ho během chvíle odhalí. Následují pokusy o průnik, které běží zcela bez zásahu člověka.
V Parkerově případě se během několika minut objevila řada útoků – mimo jiné adware Elex nebo škodlivé nástroje typu Trojan.Agent. Ty dokážou krást data, otevírat zadní vrátka do systému a postupně z něj udělat plně ovladatelný stroj.
Není to jen problém „prehistorických“ systémů
Na první pohled se může zdát, že jde o extrémní příklad. Windows XP je dnes už spíš technologický relikt. Jenže princip zůstává stejný i u novějších verzí.
Typickým příkladem je Windows 7, jehož podpora skončila v roce 2020. Přesto ho dodnes používají miliony zařízení – často bez jakékoliv ochrany. A právě takové počítače jsou pro útočníky ideální cíl.
Aktualizace nejsou otrava, ale nutnost
Celý experiment dobře ilustruje jednu věc: bezpečnost dnešních systémů nestojí na tom, že by byly „dokonalé“, ale na tom, že se jejich chyby průběžně opravují. Jakmile tento proces skončí, systém se postupně mění v otevřenou bránu. A čím déle bez podpory funguje, tím větší je riziko.
Zdroj: XDA Developers, Eric Parker