讓人最擔心的事終于發(fā)生了,
黑客們展示了他們如何使互聯(lián)網(wǎng)癱瘓。。。
10月21日上午,美國多個(gè)地區發(fā)生了嚴重的互聯(lián)網(wǎng)中斷——這是安全專(zhuān)家布魯斯·施奈爾(Bruce Schneier)最近所預言的那種大規模癱瘓。
網(wǎng)絡(luò )中斷從東部時(shí)間周五上午7點(diǎn)10分左右開(kāi)始,而受影響的似乎主要是美國東海岸。受害的網(wǎng)站包括Twitter、Reddit、Spotify、紐約時(shí)報,甚至是DT君的美國合作伙伴MIT Technology Review。
第二波攻擊發(fā)生在美國東部時(shí)間上午11點(diǎn)52分,再次襲擊了為這些網(wǎng)站提供服務(wù)的Dynamic Network Service公司(以下簡(jiǎn)稱(chēng)Dyn)。
美國遭受攻擊地區的地圖
這次癱瘓似乎是由針對域名系統(DNS)主機名Dyn進(jìn)行大型分布式拒絕服務(wù)(DDoS)攻擊所引起的。DDoS攻擊通常通過(guò)大量的數據請求令服務(wù)器過(guò)載,使正常用戶(hù)的查詢(xún)無(wú)法被應答。
DNS是一個(gè)大型數據庫,此外,它可以將一個(gè)簡(jiǎn)單的域名轉換為更復雜的IP地址,并可以從中檢索數據,而DNS服務(wù)器崩潰意味著(zhù),用戶(hù)的瀏覽器無(wú)法使用它來(lái)解析從哪個(gè)IP地址獲取網(wǎng)頁(yè)文件。
Dyn公司對網(wǎng)絡(luò )中斷的反應十分迅速,在大約兩個(gè)小時(shí)內已緩解了攻擊并恢復了其DNS記錄的功能。但在那段時(shí)間,許多用戶(hù)無(wú)法加載網(wǎng)頁(yè),并且網(wǎng)站的流量大幅下降。
DDoS攻擊不是什么新鮮事。但施奈爾指出,問(wèn)題將會(huì )越來(lái)越嚴重?!白罱?,一些為互聯(lián)網(wǎng)提供基礎設施的主要公司發(fā)現,針對他們的DDoS攻擊越來(lái)越多”,他在一篇博文中說(shuō)道?!?strong>這些攻擊明顯強于以前的攻擊。它們持續的時(shí)間更久,并且更老練。”
更嚴重的是,這場(chǎng)襲擊的可怕之處在于,參與攻擊的主力是居民家中的數碼錄像機、攝像頭、路由器等數碼設備,這些設備在被木馬程序控制后,在它們的主人不知情的情況下,向固定目標發(fā)送大量數據包,最終造成了網(wǎng)絡(luò )的阻塞和癱瘓。
安全公司flashpoint認為,在整個(gè)攻擊過(guò)程中,可能有數十萬(wàn)設備被感染并卷入了這場(chǎng)網(wǎng)絡(luò )大襲擊中。

事實(shí)上,施奈爾上個(gè)月指出,新的攻擊波似乎也比以前的DDoS攻擊更加值得調查。許多攻擊似乎只是在測試服務(wù)器,而不是使它們斷線(xiàn)。通過(guò)逐漸增加服務(wù)器的請求數,看看它能承受多久,然后換到另一個(gè)服務(wù)器,一直重復。
施奈爾警告說(shuō),“有人正在學(xué)習如何使互聯(lián)網(wǎng)癱瘓?!?/p>
對于Dyn的攻擊顯然不僅僅是測試,它的嚴重性驗證了施奈爾的假設,即某人在某處正在試圖學(xué)習如何制造大規模的網(wǎng)絡(luò )中斷。
但仍不知道是誰(shuí)發(fā)起了這些攻擊。罪犯不大可能為了利益發(fā)起攻擊,因為除了大規模的網(wǎng)絡(luò )中斷外他們得不到什么好處。這使得人們偏向施奈爾的假設——某個(gè)大國,比如俄羅斯就具有發(fā)起大規模DDoS攻擊的能力。雖然還不能肯定地這么說(shuō)。
好消息是,DNS被定義為分布式數據庫:它可以通過(guò)網(wǎng)絡(luò )找到擁有相同信息的替代品。這使得它相當結實(shí)。
但通過(guò)Dyn事件,人們發(fā)現,DNS主機仍然需要時(shí)間來(lái)從攻擊中恢復。
可以見(jiàn)得,如果黑客一次性使若干服務(wù)器同時(shí)癱瘓,其效果將更為可怕——而這是一個(gè)完全可以被實(shí)現的威脅。
而對于經(jīng)??捶纯置绖〉耐瑢W(xué)們,腦洞一開(kāi),可以想到的可能性也許更加聳人聽(tīng)聞。
聯(lián)系客服