Uit onderzoek van The Powertech Group blijkt dat IBM's System i-computers, zoals de servers tegenwoordig heten, in handen van niet oplettende beheerders vatbaar voor hackers zijn.

Het Amerikaanse auditbedrijf heeft voor zijn onderzoek de resultaten van 188 audits bij bijna evenveel bedrijven met System i-servers geanalyseerd.

Uit het onderzoek blijkt dat veel beheerders onvoldoende interne controles hebben om de data op de systemen effectief te beschermen, stelt John Earl, technologiedirecteur bij Powertech.

Zo heeft bijvoorbeeld meer dan 90 procent van de onderzochte systemen geen middelen om te controleren of gegevens op de server via een externe pc zijn veranderd.

De onderzoekers constateerden tevens dat bijna alle systemen (95 procent) minimaal tien gebruikers hadden met complete root-rechten. Bij 43 procent van de servers hadden maar dertig gebruikers volledige rechten.

Saillant detail is dat de beheerders van ruim driekwart van de onderzochte systemen (77 procent) niet al te creatief zijn geweest met het bedenken van wachtwoorden. Bij deze bedrijven hadden meer dan twintig gebruikers een wachtwoord dat gelijk was aan hun inlognaam.

"Het platform heeft altijd een goede beveiligingsreputatie gehad en verdient deze ook", licht Earl toe. "Te vaak krijgt de beveiliging van System i niet de juiste prioriteit omdat wordt aangenomen dat het systeem veilig is." Bron: Techworld