黑客攻擊越來越簡(jiǎn)單 花錢即可雇用僵尸網(wǎng)絡(luò)
類似攻擊Twitter網(wǎng)站這樣的事情已經(jīng)變得簡(jiǎn)單又便宜,幾乎任何人都可以完成。
幾年以前,讓Twitter這樣的網(wǎng)站癱瘓可能還比較困難。發(fā)動(dòng)這樣級(jí)別的攻擊,黑客要么需要有同時(shí)劫持成千上萬臺(tái)電腦的技術(shù)實(shí)力,要么付數(shù)量不菲的金錢讓別人去做。時(shí)至今日,搞癱象Twitter這樣網(wǎng)站的工具正在變得越來越便宜和簡(jiǎn)單,這導(dǎo)致幾乎人人都能夠發(fā)動(dòng)攻擊。Damballa網(wǎng)絡(luò)安全公司副總裁Gunter Ollman就說:“黑客門檻的降低使得所有人都可以進(jìn)行網(wǎng)絡(luò)攻擊。”
博客Georgy Jakhaia表示,在Twitter的攻擊實(shí)例中,黑客試圖利用分布式阻斷攻擊方,結(jié)合數(shù)百臺(tái)電腦同時(shí)登錄主機(jī),從而讓服務(wù)器癱瘓。這樣一來,Twitter整站都會(huì)受牽連,造成用戶無法登入。其它社交網(wǎng)站,比如Facebook和LiveJournal的登陸速度也受到影響。思科首席安全研究員Patrick Peterson比喻 ,這次攻擊Twitter的事件就好比拿手榴彈去攻擊蚊子。
這也許是一個(gè)信號(hào),它預(yù)示著以下的情況可能發(fā)生:犯罪分子和黑客利用電腦病毒感染成千上萬的電腦,將它們組建為僵尸網(wǎng)絡(luò),用以發(fā)動(dòng)攻擊或散布垃圾郵件。犯罪集團(tuán)這樣就可以將這種網(wǎng)絡(luò)出租 ,網(wǎng)絡(luò)攻擊因此變得和上亞馬遜購(gòu)物網(wǎng)站買書一樣容易,用戶完全無需破解密碼或是進(jìn)行軟件編程。
專家認(rèn)為,僵尸網(wǎng)絡(luò)的爆炸性成長(zhǎng)使得地下供應(yīng)商們面臨削價(jià)競(jìng)爭(zhēng)的壓力。Ollman 指出,以往僵尸網(wǎng)絡(luò)的數(shù)量比較少,受挾持的電腦數(shù)量約幾百萬臺(tái),而現(xiàn)在的僵尸網(wǎng)絡(luò)數(shù)量成倍數(shù)成長(zhǎng),使得租借1 萬臺(tái)電腦(足以癱瘓 Twitter的攻擊量) 的價(jià)格已經(jīng)從每天2000到5000美元下降到200 美元。Ollman說:“價(jià)格下滑太快了。”
僵尸網(wǎng)絡(luò)讓黑客攻擊甚囂塵上。8月10日,Arbor Networks安全公司報(bào)告說,拒絕服務(wù)式攻擊的數(shù)量為1300起,兩年之前同一天的數(shù)量只有700。
攻擊者的動(dòng)機(jī)存在不同。象Twitter的攻擊者明顯帶有政治意圖。另外的黑客則想掩蓋罪證。安全專家Kevin Mandia說,有人攻擊銀行網(wǎng)絡(luò),想要獲取ATM信息。隨著僵尸網(wǎng)絡(luò)的增多,進(jìn)行網(wǎng)絡(luò)攻擊的人群會(huì)越來越廣泛,一位離職的企業(yè)員工可能會(huì)去攻擊公司網(wǎng)站,一位汽車銷售商也可以在業(yè)務(wù)量最繁忙的周六去搞癱對(duì)手的網(wǎng)站。
要發(fā)動(dòng)網(wǎng)絡(luò)攻擊可能只需要1小時(shí)。在Google上搜索“僵尸網(wǎng)絡(luò)”,用戶可以找到相關(guān)服務(wù)商,用戶下載后臺(tái)控制軟件后,只要選定攻擊目標(biāo)和攻擊時(shí)間,最后通過西聯(lián)匯款完成交易,一樁網(wǎng)絡(luò)攻擊就可以開始了。
面對(duì)來勢(shì)洶洶的網(wǎng)絡(luò)攻擊,企業(yè)需要增強(qiáng)其電腦網(wǎng)絡(luò)防護(hù)能力。但安全家認(rèn)為,在僵尸網(wǎng)絡(luò)技術(shù)日漸進(jìn)步的現(xiàn)在,企業(yè)必須用更新方法來進(jìn)行防范。思科Peterson說:“你必須用壞人的思維去思考。”
























