Android

Politické kybernetické útoky k militarizaci webu

Ministerstvo zahraničí během kybernetického útoku selhalo, soudí bezpečnostní expert Tomáš Flidr

Ministerstvo zahraničí během kybernetického útoku selhalo, soudí bezpečnostní expert Tomáš Flidr
Anonim

Vzhledem k tomu, že se zvyšuje využití DDOS pro politické zisky že se internet stane více militarizovaným, uvedl Jose Nazario, hlavní bezpečnostní výzkumník společnosti Arbor Networks, ve středu.

"Nemyslím si, že kvůli těmto útokům zemře někdo, nebo telefon nebude fungovat, ale je brzy, "uvedl a poznamenal, že další zbraně se vyvinuly z jejich původních forem.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

V útoku DDOS, botnetu nebo skupině ohrožených počítače používané pro malicio abychom se spojili en masse s webovými stránkami oběti. Server, který hostuje, není schopen reagovat na množství požadavků na komunikaci a vypne nebo vrátí stránky tak pomalu, že tato stránka je v podstatě nepřístupná.

"Předpokladem je agregovat šířku pásma a klepat nepřítele offline," řekl Nazario.

Nazario diskutoval o tom, jak velké mezinárodní politické situace plodily útoky DDOS. Neúspěšné útoky DDOS byly zahájeny v síti Pentagonu poté, co došlo v roce 2001 ke střetu mezi americkým námořním spy letadlem a čínským stíhacím letounem. Webové stránky CNN zaznamenaly podobné útoky poté, co jeden z novinářů v síti udělal znevažující komentáře o čínských hostitech olympijských her. Čína údajně byla zodpovědná za oba incidenty.

"Tito lidé zahajují tyto útoky, aby ukázali podporu své vlastní vládě," řekl Nazario.

Nazario se zmínil o incidentech DDOS v roce 2007, které narazily na servery estonské vlády. Rusko údajně provedlo tyto útoky poté, co vláda svého bývalého území přestěhovala sochu ruského vojáka. Útočníci postavili primitivní nástroje a zahájili základní kampaň, ale konečný výsledek vypustil vládu.

Rusko bylo také údajně odpovědné za útoky DDOS v srpnu 2008 proti Gruzii, bývalé sovětské republice. Rusko zahájilo vojenský útok proti Gruzii, aby podpořilo separatistickou frakci. Cyberattaky proti webovým stránkám gruzínské vlády se shodovaly s ruskou vojenskou kampaní, poprvé za deset let, kdy Nazario uviděl souběžnou internetovou a pozemní válku.

Vlády mají zájem o použití útoků DDOS, neboť sledování původců a finančníků se pro výzkumníky v oblasti bezpečnosti jeví jako obtížné. Arbor Networks nemohl přesvědčivě propojit estonské útoky s Ruskem, zatímco Estonsko zpochybnilo zjištění společnosti Arbor, řekl Nazario.

"Můžeme vám říct určité technické aspekty, ale nemůžeme vám říct, kdo je platí," řekl. "Neexistuje žádný kouřový zbraň, kdo zahájí útoky."

Tempo a složitost DDOS se zvyšuje, řekl Nazario, protože opoziční skupiny dále využívají internet ke koordinaci. Skupiny, které používají internet k komunikaci, z něj dělají přirozený cíl, říká.

Výsledkem tohoto kybernetického útoku bude stát internet v boji, protože vlády a občané zahájí tyto útoky, říká Nazario. děje, "řekl. "Existuje spousta nestátních hráčů, takže vlády mohou říci, že to nebyli jsme. To vyrovnává hraní." Děti v Kyjevě stejně jako vláda to mají. "

Podle Nazarie jsou některé vlády upřímnější v cyberwarfare nebo záměry vstoupit do prostoru. Čína údajně projednala své kybernetické plány a ruský vládní představitel údajně připustil, že během konfliktu s Gruzií využívá propagandistické kampaně. Tyto kampaně se skládaly z webových stránek, které řídily Rusy, aby používaly taktiky proti kybernetickému útoku proti pro-gruzínským stránkám. Jedno místo založené moskevskými příznivci připomínalo profesionálně vyhlížející zpravodajské místo a vstoupilo hned po tom, co gruzínští vojáci odpálili ruské vojáky, řekl.

Francie se údajně zabývá cyberwarfarem, zatímco USA opakovaně diskutovaly o konceptu vojenského botnetu, říká Nazario.

Zatímco vlády rozvíjejí strategie boje proti kybernetickému útoku, pokoušejí se také vyvíjet obranu proti takovým útokům. NATO, ale pomalé tempo rozvoje politiky v organizaci vedlo k nedosažení dohody. Tato záležitost také brzdila snahy Evropské unie vyvinout pevnou online bezpečnostní strategii.