Botnetai, kurie nemirs

Praėjusią savaitę FTB sugriovė botnetą Coreflood – didelį zombių kompiuterių tinklą, kuris buvo naudojamas pavogti asmeninę informaciją, kurios vertė siekia šimtus tūkstančių dolerių. Tačiau biustas priklausė nuo svarbios įprastų robotų tinklų silpnybės – juos valdo keli centriniai kompiuteriai. Pašalinkite tuos centrinius įrenginius ir išjungsite visą šimtų tūkstančių pažeistų kompiuterių tinklą. Tyrėjai perspėja, kad šios silpnybės neegzistuoja robotų tinkluose, kurie naudoja lygiaverčio ryšio protokolus, pagal kuriuos pranešimai perduodami iš vieno įrenginio į kitą, o ne iš centrinės komandos.





„Peer-to-peer“ robotų tinklai gali tapti labiau paplitę, jei tęstųsi koordinuotos atakos prieš įprastus robotų tinklus. Kai jie jaučia, kad centralizuotus robotų tinklus valdžios institucijos labiau uždaro, tada jie imsis peer-to-peer botnetų. Cliffas Zou Centrinės Floridos universiteto tinklo saugumo tyrinėtojas.

Botnetas yra kompiuterių tinklas, kuris, jų savininkams nežinomas, buvo pažeistas virusų ar kirminų ir gali būti valdomas nuotoliniu būdu. Šlamšto siuntėjai ir nusikalstamos organizacijos juos naudoja siekdamos kreditinės kortelės ir banko sąskaitos informacijos.

Kai kurie jau įdiegti botnetai naudojo lygiaverčius ryšius. Tokiame tinkle esantys kompiuteriai sudaro lygiaverčių kompiuterių sąrašą ir perduoda jiems informaciją. Kai valdiklis nori duoti komandą botnetui, jis įterpia ją į vieną ar daugiau bendraamžių, ir ji palaipsniui išplinta visame tinkle.

Tačiau šį dizainą sunku įgyvendinti, o valdžios institucijos sugebėjo įsiskverbti į šiuos tinklus ir skleisti netikras komandas, failus ir kolegų informaciją, perimdamos ir sutrikdydamos ryšius.

Stephanas Eidenbenzas Los Alamos nacionalinės laboratorijos ir kolegų sukūrė ir imitavo robotų tinklą, kuris galėtų pasirodyti daug atsparesnis. Jie tai aprašo an būsimas laikraštis in Kompiuterių tinklai .

Jų hipotetinis botnetas atsitiktinai sukonfigūruotų save į hierarchiją, o kolegos priimtų komandas tik iš aukščiau hierarchijoje esančių kompiuterių. Taigi, bet koks pašalinio asmens perimtas kompiuteris greičiausiai nesugebėtų sutrikdyti tinklo. Robotų tinklas kiekvieną dieną perkonfigūruotų savo hierarchiją, todėl pašaliniai asmenys turėtų mažai laiko susekti aukščiausio lygio kompiuterius, galinčius padaryti didžiausią žalą.

Dėl šios technikos kartu su stipriu šifravimu tokius robotų tinklus būtų sunku analizuoti ir atakuoti. Manome, kad tai gali būti gana veiksminga, įspėja Eidenbenzas.

Zou tikisi, kad stipresni peer-to-peer robotų tinklai yra tik laiko klausimas. Pasak jo, kai kas nors parašys būdus, kaip sustiprinti botneto saugumą, į lengvai įdiegiamą kodą, tokio tipo botnetai greitai išplis.

Bet Brett Stone-Gross UC Santa Barbara kompiuterių saugumo tyrinėtojas mano, kad net ir patobulinus lygiaverčius robotų tinklus išliks per daug sudėtingi ir pažeidžiami, kad juos būtų galima perimti. Be to, sako jis, su įprastiniais robotų tinklais tebėra labai sunku kovoti. Jis sako, kad [įprasti] robotų tinklai vis dar yra veiksmingiausi. Juos lengva nustatyti. Tai iš tikrųjų priklauso nuo paprastumo ir sudėtingumo. Net jei panaikinsite žiniatinklio serverį, jie vėl atsiras kitur. Pamatysite tai naudodami Coreflood. Po poros savaičių jis vėl bus internete.

paslėpti