tl; dr - È incredibilmente facile essere hackerato come utente medio. È anche piuttosto facile proteggersi online. Sfortunatamente la maggior parte degli utenti medi non si considera un bersaglio quindi non si protegge in modo appropriato. Non importa se non sei un amministratore delegato di una grande azienda, o se hai pochissimo nel tuo conto bancario: il tuo PC è un bersaglio anche se non lo sei. Molti miei conoscenti che sposano le virtù di non eseguire antivirus / antimalware ecc dichiarano di non essere mai stati hackerati, ma un'analisi più ravvicinata mostra che tutti hanno. Semplicemente non lo sapevano o importavano! Molti facevano parte di botnet che potevano essere parte di attacchi ad altri. Alcuni hanno appena raccolto dettagli sull'account ...
Ci sono vari studi pubblicati online che sono lettura molto spaventosa. La pagina dei miti online al MIT ha questi 3 classici (ma leggi l'intera pagina):
Myth 1: The internet is so huge; no one will attack my computer.
Fact: Hackers use automated tools that continually probe computers to find attack vectors. A new, unprotected computer installed on the internet will be generally be compromised within seven minutes.
-
Myth 2: I'll worry about security once someone finally tries to attack me.
Fact: Attacks are ongoing, day and night. Your system must have anti-virus software (to keep out bad/dangerous files) and have up-to-date system software in order to close newly-discovered security holes. Use the bigfix system to keep your system in tip-top shape automatically.
-
Myth 3: Firewalls and anti-virus software will fully protect my computer.
Fact: You must also update your system software for newly discovered security issues. Most of all, though, you must keep your passwords and personal identity information confidential except where they are supposed to be used. Otherwise, your most critical information is at risk. Finally, even frequently upated anti-virus software only protects against known viruses: new malware can sneak by if it hits your computer before the next update.
In termini di quanto tempo ci vuole, questa pagina di SANS è un buon punto di partenza:
Dalla pagina:
The survivaltime is calculated as the average time between reports for an average target IP address. If you are assuming that most of these reports are generated by worms that attempt to propagate, an unpatched system would be infected by such a probe.