黑客攻擊越來越簡單 花錢即可雇用僵尸網(wǎng)絡(luò)
類似攻擊Twitter網(wǎng)站這樣的事情已經(jīng)變得簡單又便宜,幾乎任何人都可以完成。
幾年以前,讓Twitter這樣的網(wǎng)站癱瘓可能還比較困難。發(fā)動這樣級別的攻擊,黑客要么需要有同時劫持成千上萬臺電腦的技術(shù)實(shí)力,要么付數(shù)量不菲的金錢讓別人去做。時至今日,搞癱象Twitter這樣網(wǎng)站的工具正在變得越來越便宜和簡單,這導(dǎo)致幾乎人人都能夠發(fā)動攻擊。Damballa網(wǎng)絡(luò)安全公司副總裁Gunter Ollman就說:“黑客門檻的降低使得所有人都可以進(jìn)行網(wǎng)絡(luò)攻擊?!?/P>
博客Georgy Jakhaia表示,在Twitter的攻擊實(shí)例中,黑客試圖利用分布式阻斷攻擊方,結(jié)合數(shù)百臺電腦同時登錄主機(jī),從而讓服務(wù)器癱瘓。這樣一來,Twitter整站都會受牽連,造成用戶無法登入。其它社交網(wǎng)站,比如Facebook和LiveJournal的登陸速度也受到影響。思科首席安全研究員Patrick Peterson比喻 ,這次攻擊Twitter的事件就好比拿手榴彈去攻擊蚊子。
這也許是一個信號,它預(yù)示著以下的情況可能發(fā)生:犯罪分子和黑客利用電腦病毒感染成千上萬的電腦,將它們組建為僵尸網(wǎng)絡(luò),用以發(fā)動攻擊或散布垃圾郵件。犯罪集團(tuán)這樣就可以將這種網(wǎng)絡(luò)出租 ,網(wǎng)絡(luò)攻擊因此變得和上亞馬遜購物網(wǎng)站買書一樣容易,用戶完全無需破解密碼或是進(jìn)行軟件編程。
專家認(rèn)為,僵尸網(wǎng)絡(luò)的爆炸性成長使得地下供應(yīng)商們面臨削價競爭的壓力。Ollman 指出,以往僵尸網(wǎng)絡(luò)的數(shù)量比較少,受挾持的電腦數(shù)量約幾百萬臺,而現(xiàn)在的僵尸網(wǎng)絡(luò)數(shù)量成倍數(shù)成長,使得租借1 萬臺電腦(足以癱瘓 Twitter的攻擊量) 的價格已經(jīng)從每天2000到5000美元下降到200 美元。Ollman說:“價格下滑太快了?!?/P>
僵尸網(wǎng)絡(luò)讓黑客攻擊甚囂塵上。8月10日,Arbor Networks安全公司報告說,拒絕服務(wù)式攻擊的數(shù)量為1300起,兩年之前同一天的數(shù)量只有700。
攻擊者的動機(jī)存在不同。象Twitter的攻擊者明顯帶有政治意圖。另外的黑客則想掩蓋罪證。安全專家Kevin Mandia說,有人攻擊銀行網(wǎng)絡(luò),想要獲取ATM信息。隨著僵尸網(wǎng)絡(luò)的增多,進(jìn)行網(wǎng)絡(luò)攻擊的人群會越來越廣泛,一位離職的企業(yè)員工可能會去攻擊公司網(wǎng)站,一位汽車銷售商也可以在業(yè)務(wù)量最繁忙的周六去搞癱對手的網(wǎng)站。
要發(fā)動網(wǎng)絡(luò)攻擊可能只需要1小時。在Google上搜索“僵尸網(wǎng)絡(luò)”,用戶可以找到相關(guān)服務(wù)商,用戶下載后臺控制軟件后,只要選定攻擊目標(biāo)和攻擊時間,最后通過西聯(lián)匯款完成交易,一樁網(wǎng)絡(luò)攻擊就可以開始了。
面對來勢洶洶的網(wǎng)絡(luò)攻擊,企業(yè)需要增強(qiáng)其電腦網(wǎng)絡(luò)防護(hù)能力。但安全家認(rèn)為,在僵尸網(wǎng)絡(luò)技術(shù)日漸進(jìn)步的現(xiàn)在,企業(yè)必須用更新方法來進(jìn)行防范。思科Peterson說:“你必須用壞人的思維去思考?!?BR>