安全大师警告:国家黑客意图搞瘫整个互联网

大师级安全专家布鲁斯·施奈尔警告称,有未知身份的力量一直在探索支撑互联网的基础设施,其目的可能在于找出瘫痪整个互联网的方法。

施奈尔在其博客中写道,提供互联网运转所需基本基础设施的公司,遭到了越来越多的分布式拒绝服务攻击(DDoS)。这些探测似乎经过了缜密策划,就是为了找出恰能使公司陷于瘫痪所需的东西。

这些攻击比之前的攻击更为大型,持续更久,且更加复杂,看起来就像是在探测什么。攻击可能会从一个特定的水平开始,在一周时间里慢慢放大,直到停歇。然后下一周,又从更高的起点开始,重复这个循环。从攻击线来看,攻击者似乎就是在寻找那个崩溃点。

攻击方法大约有3到4个,更加令人怀疑渗透者是在收集提供商防御手段的本质信息。虽然施奈尔的博客中并没有点名近两年报告遭受到这些新型攻击的公司,但可以看出,这些企业包括CloudFlare和 Level 3 Communications 之类一级网络和DDoS缓解服务,以及域名系统(DNS)提供商。

施奈尔的发现,与DNS提供商和顶级域名注册商Verisign发布的一份报告的内容是一致的。那份报告中还指出,DDoS攻击的复杂性有所增加。这些攻击的规模和复杂度将攻击者指向了国家黑客。看起来就像是某个国家的军事网络司令部,在为网络战校准、打磨网络武器似的。

尽管无法确定这些探测攻击的源头,此类网络战与俄罗斯等民族国家进行的那些行动很一致。当然,也有美国。这让人想起了美国的冷战计划,高空飞机飞掠苏联境内,迫使苏联防空系统启动,探测标绘出苏联防空实力。

其他类型的互联网通信没有DNS也能进行,但鉴于Web的全球性本质,瘫痪Web可能会是高风险的策略,或许会对攻击发起国造成与受害国类似的严重连带伤害。

2015年11月,加密邮件提供商ProtonMail就被超大型DDoS攻击致瘫。这家瑞士公司指称,该攻击是因为某国担心它为记者和积极活动分子提供安全通信服务而发生。

本文转自d1net(转载)

时间: 2024-10-14 21:55:03

安全大师警告:国家黑客意图搞瘫整个互联网的相关文章

攻击带宽已达1T “国家黑客意图搞瘫整个互联网”的说法正在成真

不久前,安全专家布鲁斯·施奈尔指出:国家支持的黑客正在通过对主干网提供商进行精心策划的分布式拒绝服务(DDoS)攻击,来探测互联网赖以生存的基础设施:他们的目的,很可能是想在有需要的时候能搞摊互联网. "这让我想起美国的冷战计划:高空飞机飞掠苏联境内,迫使苏联防空系统启动,探测标绘出苏联防空实力."施奈尔说道. 独立网络安全顾问奥兰多·斯科特-考利认为,施奈尔的类比是合理的,尽管标绘一个国家的网络防御比窥探防空设施要难得多. 侦察别国防御能力并不容易.由于我们都想弄清对方的数字导弹发射

黑客预警:搞瘫北美互联网?规模更大的僵尸网络现身

自从上次感恩节全美大断网,我们发布了<浅析:那些能和计算机说话的小东西们,搞瘫了半个美国的网>之后,已经快一年了.这一年来,互联网安全事件从来没停过,攻防双方都在进化.不过,我们这次想说的是,那些去年搞事情的小东西们,现在正式启用了新名字:物联网设备.它们,正在酝酿一次更大的事情. Newsky Security 的国际研究员 A 先生. 360 .Check Point 发现了这种大型的僵尸网络.360 把这种僵尸网络和对应的恶意软件叫做 Reaper,Check Point 则取了一个名字

安全专家众议:搞瘫互联网的可能性到底有多大?

今年夏天,疑似俄罗斯主导的美国民主党全国委员会(DNC)黑客事件,引发了政治风暴,但却没有引发哪怕丝毫的美国经济涟漪.不过,可以想象一下,要是网络攻击者让整个互联网宕机,哪怕只是暂时的,会引发多大的经济地震? 密码学大师,互联网安全权威,Resilient Systems 首席技术官,著名博主布鲁斯·施奈尔,在近期博文<有人在探索怎样致瘫互联网>中表示,他从多种渠道获悉,有人正对互联网赖以为生的主要基础设施提供商进行防御探测. 布鲁斯·施奈尔 不过,据他的同行安全专家所言,互联网真的被搞瘫的机

16岁黑客搞瘫威廉王子大婚官网未遂拘留后保释

威廉王子和王妃凯特(TechWeb配图) [TechWeb报道]11月16日消息,据国外媒体报道,一名16岁的黑客曾试图用伪造流量的方式搞瘫直播威廉王子婚礼的官方网站. 根据美联社报道,英国预防电子犯罪办公室的一名高级官员曾对外披露她在婚礼当天处理该事件的过程.最终,她成功地阻止了这场恶作剧. 该名官员是在英国防务智囊会议上的讲话上披露的这条消息.而这名16岁的少年黑客曾在今年10月分被拘留,旋即又被保释,至今仍未接受审判.(博宁)

请教下有没大师知道android 底层怎么搞个1ms的中断呢

问题描述 请教下有没大师知道android 底层怎么搞个1ms的中断呢 请教下有没大师知道android 底层怎么搞个1ms的中断呢 解决方案 android不是实时操作系统,在没有外部硬件支持的情况下,保证不了这样的精度. 解决方案二: 用外部输入一个1khz的方波信号 数1000次 得到的时间差只有700ms是怎么回事呢 测试代码贴出来给大神们看看 static int my_probe(struct platform_device *pdev) { struct my_drvdata *d

Power9问世又怎样,一条SQL就把最牛小型机搞瘫了(有彩蛋)

  看惯了各种深入原理.细致入微的分析,今天写一个简单.轻松的话题,但愿不会耽误你的时间.好吧,标题是有点夸张,放心,这不是一个标题党就完事的文章,毕竟我还希望你能持续看我的后续文章呢. ◆  ◆  ◆  ◆  ◆      说到史上最强的小型机,我想,应该是IBM Power880了吧:     不用想,读者诸君,虽然POWER9的芯片本月已经发布了,但Power880你肯定还没有用过,因为在国内暂时还没有上架呢.   今天我说的是上面这孩子的叔叔,Power780,用的是POWER7的CPU

搞瘫半个美国网络 Mirai并不是唯一元凶

10月21日,美国多个城市出现互联网瘫痪情况,包括Twitter.Shopify.Reddit等在内的大量互联网知名网站数小时无法正常访问.其中,为上述众多网站提供域名解析服务的美国Dyn公司称,公司遭到大规模的"拒绝访问服务(DDoS)"攻击.随后多家安全机构对攻击源展开调查,一般研究认为,mirai僵尸网络发动了此次攻击.然而根据最新发布的分析报告显示,mirai僵尸网络只是贡献了此次攻击的部分流量,并非攻击的唯一"元凶". 美国多个城市遭受DDoS攻击 Mir

两小伙搞瘫网站敲诈“5亿两银子”被判刑

初中文化程度的编程高手胡某和同伙购买"肉鸡",凭高超的技术攻击网游公司服务器,敲诈游戏币,得手后倒卖,非法获利18750元-- 两名小伙子纠集一批"肉机",对我市一家网游公司发动DDOS攻击,导致该公司网络瘫痪4天,成功敲诈"5亿两银子"的游戏币."DDOS",全名是"DistributionDenial of service" (分布式拒绝服务攻击),也就是攻击者用很多台计算机一起攻击某台服务器. 11月

法国前间谍讲述真实的国家黑客故事

2009年黑了加拿大人(和伊朗人)的,是法国人哦 伯纳德·巴比尔,前法国信号情报部门主管,今年夏天,在他的母校巴黎中央理工--高等电力学院(CentraleSupélec),与学生们在讨论会上分享了一些他的经历. 比如说,他曾抓到过美国国家安全局(NSA)潜入法国总统居所爱丽舍宫的电脑,并立马告知华盛顿"你们露馅儿了".以及,当加拿大人.伊朗人.西班牙人.阿尔及利亚人等等声称自己被法国人黑了时,他们的声明都是正确的--尽管法国政府断然否认了这些事儿. 他在母校学生会成员面前的这些自白,