TP: nowe zabezpieczenia przed botnetami

Telekomunikacja Polska uruchomiła w ramach testów nowe rozwiązanie chroniące komputery użytkowników sieci TP przed wykorzystywaniem ich między innymi do rozsyłania spamu i szkodliwego oprogramowania.

W ramach testów nowego rozwiązania komputery użytkowników korzystających z sieci TP są chronione przed wykorzystywaniem ich między innymi do masowej dystrybucji spamu i szkodliwego oprogramowania. Zabezpieczenie jest oparte o blokowanie komunikacji z adresami IP używanymi do sprawowania kontroli nad komputerami wchodzącymi w skład botnetów, czyli sieci stworzonych z zainfekowanych komputerów zombie.

Telekomunikacja Polska w komunikacie informującym o rozpoczęciu testów nowego rozwiązania zwraca uwagę, że botnety są bardzo często kontrolowane za pośrednictwem serwisów IRC. Zabezpieczenia mogą zatem spowodować zablokowanie niektórych usług i serwerów tego typu. Internauci będą jednak w mniejszym stopniu narażeni na możliwość wykorzystania ich komputerów do prowadzenia działań niezgodnych z prawem. Ma to istotne znaczenie zwłaszcza w kontekście faktu, że właściciele zainfekowanych komputerów zazwyczaj nie mają świadomości, iż ich sprzęt pełni rolę użytecznego narzędzia dla cyberprzestępców. Zmniejszyć powinna się również ilość spamu przesyłanego za pośrednictwem sieci TP.

Przesłaliśmy do rzecznika Grupy TP pytania związane między innymi z możliwością wyłączenia systemu ochrony przez zaawansowanych użytkowników. Warto przypomnieć, że zabezpieczenia dostępne w ramach usługi Bezpieczny Dostęp, kierowanej do użytkowników neostrady TP, były opcjonalne. Polegały one na blokowaniu wybranych portów TCP/UDP i można je było wyłączyć umieszczając na początku loginu stosowny ciąg znaków.