211service.com
Politinių tinklo atakų daugėja
Praėjusią vasarą įsiplieskus ginkluotam konfliktui tarp Rusijos ir Gruzijos, ši mažesnė šalis taip pat pateko į žlugdantį, koordinuotą interneto puolimą. Armija kompiuterių, kuriuos kontroliuoja įsilaužėliai, palaikantys glaudžius ryšius su Rusijos programišių grupėmis, užtvindė Gruzijos svetaines fiktyviais užklausomis, todėl jiems buvo beveik neįmanoma reaguoti į teisėtą srautą. Atakos buvo greitos ir įnirtingos, kartais nukreipdamos 800 megabitų duomenų per sekundę į tikslinę svetainę.

Nepalankus vartotojui: Paprastos sąsajos paskirstytoms paslaugų atsisakymo atakoms pradėti, kaip parodyta čia, palengvino politinių priešų ataką, sako Jose Nazario, Arbor Networks saugumo tyrimų vadovas.
Tokio tipo politiškai motyvuotos interneto atakos tampa vis dažnesnės, sako Jose Nazario, saugumo tyrimų vadovas Arbor Networks . Problema yra didžiulė ir bėgant metams pasikeitė, sakė Nazario per pranešimą saugumo konferencijoje ŠALTINIS Bostonas šią savaitę. Jis pažymėjo, kad šių atakų dažnis ir pataikymų taikinių skaičius per pastaruosius kelerius metus nuolat augo.
Atakos, nukreiptos į Gruzijos svetaines, tipas yra žinomas kaip paskirstytas paslaugų atsisakymas (DDoS). Tiksliniai serveriai susiduria su didžiuliu užklausų skaičiumi iš kompiuterių, esančių visame pasaulyje. Kartais šie prašymai ateina iš zombių kompiuterių, kuriuos perėmė įsilaužėliai, o kartais – iš mašinų, kurias valdo savanoriai padėti asmenys. Praėjusią vasarą taikiniai buvo vyriausybiniai serveriai, naujienų agentūroms ir įmonėms, bandančioms apsiginti nuo atakų, priklausantys serveriai.
„Arbor Networks“ naudoja kelias technologijas DDoS atakoms stebėti. Bendrovė teikia tinklo saugos įrankius interneto paslaugų teikėjams ir didelėms įmonėms, o klientai gali pasirinkti dalytis duomenimis apie srauto modelius, kad padėtų nustatyti atakas, kai jos įvyksta. Nazario teigia, kad šie klientų duomenys apima apie 80 procentų pasaulinio pagrindinio interneto srauto. „Arbor“ mokslininkai taip pat naudoja programinės įrangos įrankius, kad perimtų komandas, skirtas robotų tinklams, ir stebi interneto maršruto parinkimo modelius, ar nėra požymių, kad vyksta ataka.
Nazario teigia, kad per pastaruosius kelerius metus DDoS atakos paleidimo baras gerokai sumažėjo. 2007 m. atakos į Estijos svetaines (politinės įtampos tarp šios šalies ir Rusijos metu) naudojo botnetus ir scenarijus, kuriuos nebuvo lengva įdarbinti netechniniams žmonėms. Dabar užpuolikai gali įsigyti tokius įrankius kaip „Black Energy“ arba „NetBot Attacker“ (kuriuos pagamino atitinkamai Rusijos ir Kinijos įsilaužėliai) už mažiau nei 100 USD už vienetą. Šie rinkiniai suteikia užpuolikui paruoštą kodą ir lengvai naudojamą sąsają robotų tinklui valdyti. Užpuolikai netgi sukūrė žiniatinklio sąsajas, kad savanoriai galėtų lengviau dalyvauti atakoje. Nazario teigimu, atakos dažnai koordinuojamos forumuose, o paprastos naudoti sąsajos padeda padidinti dalyvavimą.
Stevenas Bellovinas Kolumbijos universiteto kompiuterių mokslo profesorius, tyrinėjantis tinklo saugumą, sutinka, kad politiškai motyvuotos DDoS atakos tampa vis dažnesnės. Jis sako, kad priežastis yra ta, kad juos lengviau paleisti ir jie tampa veiksmingesni. Negalite pradėti DDoS atakos prieš priešą, kuris nėra priklausomas nuo tinklo, sako Bellovin. Taip pat negalite jo paleisti, nebent turite pakankamai tinklo išteklių.
Pasak Nazario, didelė šių politiškai motyvuotų išpuolių problema yra ta, kad ypač sunku nustatyti, kas iš tikrųjų yra atsakingas. Nors lengva nustatyti, kuris botnetas yra atakos šaltinis, daug sunkiau nustatyti, kas gali mokėti už ataką. Jis priduria, kad tai kelia didelį susirūpinimą vyriausybėms, ieškančioms žalos atlyginimo ar keršto.
Šiuo metu gynybos nuo DDoS atakų procedūra apima srauto iš užpuoliko išjungimą kuo arčiau šaltinio ir rūpestingą interneto srauto, nukreipto į tikslą, valdymą. Tačiau kartais tai gali būti subtilus politinis procesas. Vyriausybės gali samdyti ekspertus ir nusipirkti įrankių, padedančių susidoroti su ataka, tačiau mažesnėms organizacijoms, pavyzdžiui, laikraščiams, gali tekti kreiptis pagalbos į savo interneto paslaugų teikėjus. Technologija yra – tereikia jos pasiekti, sako Nazario.
Nors Nazario teigia, kad atsisakymo teikti paslaugas išpuoliai gali būti rimti, jis priduria, kad karo kontekste svarbu jas žiūrėti į perspektyvą. Jis sako, kad tai nepalyginama su žmonėmis, mirštančiais ant žemės.