黑客攻擊越來越簡單 花錢即可雇用僵尸網(wǎng)絡
類似攻擊Twitter網(wǎng)站這樣的事情已經(jīng)變得簡單又便宜,幾乎任何人都可以完成。
幾年以前,讓Twitter這樣的網(wǎng)站癱瘓可能還比較困難。發(fā)動這樣級別的攻擊,黑客要么需要有同時劫持成千上萬臺電腦的技術實力,要么付數(shù)量不菲的金錢讓別人去做。時至今日,搞癱象Twitter這樣網(wǎng)站的工具正在變得越來越便宜和簡單,這導致幾乎人人都能夠發(fā)動攻擊。Damballa網(wǎng)絡安全公司副總裁Gunter Ollman就說:“黑客門檻的降低使得所有人都可以進行網(wǎng)絡攻擊。”
博客Georgy Jakhaia表示,在Twitter的攻擊實例中,黑客試圖利用分布式阻斷攻擊方,結合數(shù)百臺電腦同時登錄主機,從而讓服務器癱瘓。這樣一來,Twitter整站都會受牽連,造成用戶無法登入。其它社交網(wǎng)站,比如Facebook和LiveJournal的登陸速度也受到影響。思科首席安全研究員Patrick Peterson比喻 ,這次攻擊Twitter的事件就好比拿手榴彈去攻擊蚊子。
這也許是一個信號,它預示著以下的情況可能發(fā)生:犯罪分子和黑客利用電腦病毒感染成千上萬的電腦,將它們組建為僵尸網(wǎng)絡,用以發(fā)動攻擊或散布垃圾郵件。犯罪集團這樣就可以將這種網(wǎng)絡出租 ,網(wǎng)絡攻擊因此變得和上亞馬遜購物網(wǎng)站買書一樣容易,用戶完全無需破解密碼或是進行軟件編程。
專家認為,僵尸網(wǎng)絡的爆炸性成長使得地下供應商們面臨削價競爭的壓力。Ollman 指出,以往僵尸網(wǎng)絡的數(shù)量比較少,受挾持的電腦數(shù)量約幾百萬臺,而現(xiàn)在的僵尸網(wǎng)絡數(shù)量成倍數(shù)成長,使得租借1 萬臺電腦(足以癱瘓 Twitter的攻擊量) 的價格已經(jīng)從每天2000到5000美元下降到200 美元。Ollman說:“價格下滑太快了。”
僵尸網(wǎng)絡讓黑客攻擊甚囂塵上。8月10日,Arbor Networks安全公司報告說,拒絕服務式攻擊的數(shù)量為1300起,兩年之前同一天的數(shù)量只有700。
攻擊者的動機存在不同。象Twitter的攻擊者明顯帶有政治意圖。另外的黑客則想掩蓋罪證。安全專家Kevin Mandia說,有人攻擊銀行網(wǎng)絡,想要獲取ATM信息。隨著僵尸網(wǎng)絡的增多,進行網(wǎng)絡攻擊的人群會越來越廣泛,一位離職的企業(yè)員工可能會去攻擊公司網(wǎng)站,一位汽車銷售商也可以在業(yè)務量最繁忙的周六去搞癱對手的網(wǎng)站。
要發(fā)動網(wǎng)絡攻擊可能只需要1小時。在Google上搜索“僵尸網(wǎng)絡”,用戶可以找到相關服務商,用戶下載后臺控制軟件后,只要選定攻擊目標和攻擊時間,最后通過西聯(lián)匯款完成交易,一樁網(wǎng)絡攻擊就可以開始了。
面對來勢洶洶的網(wǎng)絡攻擊,企業(yè)需要增強其電腦網(wǎng)絡防護能力。但安全家認為,在僵尸網(wǎng)絡技術日漸進步的現(xiàn)在,企業(yè)必須用更新方法來進行防范。思科Peterson說:“你必須用壞人的思維去思考。”