De waarschuwing werd uitgegeven door de FBI. De FBI laat weten dat de software met de naam 'Stick' -als het eenmaal in handen is gekomen van criminelen- een groot gevaar kan opleveren voor de beveiliging van systemen. Grote bedrijven en overheidsinstellingen gebruiken speciale software op gevoelige systemen om indringers te traceren en buiten de deur te houden. Deze software detecteert portscans en maakt hier melding van. "Stick" leidt deze software om de tuin door bijna 450 aanvallen binnen twee seconden te simuleren. Hierdoor raakt de beveiligingssoftware van slag en kan een hacker toch via een bepaalde poort naar binnen 'sluipen'. Ook kan het programma worden gebruikt om een DoS-aanval uit te voeren op een systeem. De maker van het programma, Coretez Giovanni, heeft al aangekondigd dat hij het programma niet op korte termijn naar buiten brengt en dat hij bovendien al samenwerkt met de grote beveilingsbedrijven om hen te helpen een oplossing te vinden om systemen te wapenen tegen het programma. Paniekvoetbal?
Waar maakt de FBI zich dan zo druk om? De mogelijkheden van het programma zijn al genoeg reden voor de FBI om een officiële waarschuwing uit te geven. Waarschijnlijk doet de FBI dit ook om het publiek alvast te waarschuwing om zo paniek te voorkomen wanneer het moment daar is, menen deskundigden. Des te opvallender dat de FBI juist nu met een waarschuwing voor deze software komt. "Dit soort programma's bestaat al veel langer", zegt Joel de la Garza van Securify.com tegen MSNBC. "Dus waarom niet eerder?" Hij vindt de reactie van de FBI en van de National Infrastructure Protection Center, een onderdeel van de FBI, overdreven. Giovanni denkt dat de diverse overheidsorganen 'samenwerken aan een overspannen reactie'. Giovanni schreef de software in de zomer van 2000 om detectiesoftware te testen. Hij overhandigde de broncode van het programma later aan de National Security Agency met de mededeling dat hij het programma in 2001 zou uitbrengen. En dat zou wel eens vanaf 15 maart kunnen zijn, zo liet hij weten. Zoals het er nu voor staat brengt Giovanni de software in juli van dit jaar uit. "De NSA zag in het programma een groot gevaar en vaardigde een "For Official Use Only"-verklaring uit onder militaire overheidsinstanties: het programma zou een bedreiging vormen voor de veiligheid van kwetsbare systemen", zegt Giovanni. Andere overheidsinstanties begonnen zich er ook mee te bemoeien en het balletje ging rollen. Critici menen dat de FBI en de NIPC in het bijzonder de laatste tijd steeds vaker de publiciteit opzoeken. Dit naar aanleiding van eerdere kritiek op de openheid van zaken van de overheidsinstanties. Meer informatie over 'Stick' is te vinden op de homepage van Coretez Giovanni. Zie ook de pagina van Securify.

Eerdere relevante berichten:
Amerikaanse belastingdienst slecht beveiligd (17 maart 2001)
Vernieuwd SubSeven vormt nog groter gevaar (15 maart 2001)
FBI waarschuwt voor Oost-Europese hackers (09 maart 2001)
'Amazon werd gewaarschuwd voor creditcardhack' (08 maart 2001)
Bezoekers Hamas-site krijgen porno op scherm (07 maart 2001)