איך התקפה על חברה שמעולם לא שמעת עליה סגרה את האינטרנט

אם היית באינטרנט היום, כפי שאולי היית אם אתה קורא את זה, אז כנראה שמת לב שאתרים מסוימים מתקשים בטעינה, ואחרים אינם פועלים כלל. יש סיבה טובה לכך. ובכן, לא סיבה טובה, אבל סיבה ברורה וברורה: מישהו תוקף את האינטרנט, והוא מצליח.

לתקיפות יש מטרה עיקרית אחת: חברה שנקראת Dyn DNS. החברה היא מתווך באינטרנט, המספקת את שירות ה-DNS המנתב בקשות מהמחשבים או הטלפונים שלך לאתרי האינטרנט שהם היעד הסופי שלך. כשהכל עובד חלק, לדיין יש פרופיל נמוך, ואין סיבה להקדיש לזה מחשבה שנייה. אבל כאשר שרתי ה-DNS יורדים, תעבורת האינטרנט לא יכולה להגיע לשום מקום, כך שלא ניתן להגיע לאתרים פופולריים, והמשתמשים נותרים תוהים מה, בדיוק, השתבש. ההתקפות חסמו הכל Grubhub ל- Github, משאירים את הרעבים, החנונים וכל השאר עם חווית אינטרנט שחסרה מאוד.

Dyn נסגר על ידי מתקפת מניעת שירות מבוזרת (DDoS), חלק מגל של יותר ויותר גדול התקפות DDoS גדולות יותר, ששוגרו מהמוני מכשירים "חכמים" תמימים אחרת המחוברים לאינטרנט פרוץ. ראינו התקפות DDoS בעבר, אבל שום דבר לא בקנה מידה כזה. כפי שמציין וויליאם טורטון ב-Gizmodo:

חוקר האבטחה בריאן קרבס היה, רק בחודש שעבר, מטרה למתקפת DDoS שהייתה אז שיא, שהוחלפה אז על ידי מתקפה נוספת על חברה צרפתית. איך ההתקפות הופכות כל כך גדולות, כל כך מהר?

כותב קרבס:

בעבר, הפסקות גדולות יכלו להיות עניין של לא פחות טעות אנוש כהתקפה שנבחרה בקפידה. אבל ההתקפה על Dyn היא לא כישלון אנושי אלא פגיעות תשתית, וכזו שרק צפויה לגדול. מתקפת הבוטנט שהכריעה את קרבס ואת החברה הצרפתית OVH משכנעת שרתים להעמיס זה על זה בבקשות, ולנצל פרוטוקולי אבטחה ברשתות ציבוריות.

בפרופיל של הבוט DDoS עבור F5, כותבת לירון סגל: "בהתחשב בעלות הנמוכה לתחזק רשת IoT DDoS, ובהתייחס לתחזית של גרטנר3 הצהרה על דברים מחוברים...יגיע ל-20.8 מיליארד עד 2020, אנו יכולים להניח כי וקטור ההדבקה של IoT לגדול. עלינו לצפות שהתקפות DDoS מעל 1 Tbps יהפכו נפוצות יותר בעתיד הקרוב"

בינתיים, מה משתמש יכול לעשות? מצא שרת שמות דומיין אחר כדי להתחיל. שרתי ה-DNS של Dyn פופולריים במיוחד, אבל הם לא היחידים, וקל למשתמשים לחפש שרת אחר שאינו מותקף. ל-Daily Dot יש מדריך ל לעקוף את הפסקת Dyn. זה יחזיק מעמד לעת עתה, אבל התקפות מסיביות, הנישאות על ידי דברים של האינטרנט של הדברים, ייפסקו רק כאשר אנשים יפסיקו לבצע אבטחה גרועה מסחטות מיצים המחוברות ל-Wi-Fi ומטריות התומכות בבלוטות'. לכל הפחות, החברות שמייצרות דוחות ביצים חכמים ו מזרקות מים עוקבות אחרי חתולים צריך להשקיע ברציפות באבטחה.

אז, ורק אז, אנשים שרוצים לסגור את האינטרנט יצטרכו לפנות פריצה פיזית לאינטרנט באמצעות צירים.

ההודעה האחרונה בבלוג

נאס"א אומרת שפסולת החלל יכולה להתקרב למעבורת בפעם האחרונה ממש ביום שלישי
August 23, 2023

נאס"א עוקבת אחר פיסת פסולת של לוויין רוסי שהושבת, שעלולה להתקרב מחר אל... נאס"א עוקבת אחר א חתיכת פסולת מלוויין רוסי שהושבת, שעשוי להתקרב מחר לתחנ...

אסטרונאוט מציץ מהחלון החדש והיפה של תחנת החלל ב-360 מעלות
August 23, 2023

נוף לקופולה למה האיש הזה מחייך? אה נכון מעבורת החלל Endeavour נחתה בשלום לאחר התקנת מרפסת תצפית חדשה בתחנת החלל הבינלאומית. אבל האסטרונאוטים של א...

TruFocals השתמש בעדשה נוזלית עבור משקפי ראייה עם פוקוס מתכוונן
August 23, 2023

בשנת 1764, קריקטורה הראתה את בנג'מין פרנקלין לובש את הזוג הראשון של ביפוקל, ולא הרבה השתנה מאז... בשנת 1764, קריקטורה הראתה את בנג'מין פרנקלין לוב...