Publikované pred 2 mesiacmi: 22.02.2012 / Tlačový servis PCR , čítaní: 4290
Anonymous sa chystajú koncom marca v rámci operácie Global Blackout zaútočiť na koreňové servery DNS a zastaviť internet. Systém DNS prekladá webové adresy na IP adresy konkrétnych serverov, jeho vyradením sa teda pozastaví celý web.
Hrozba sa objavila v textovej správe na Pastebin.com. Akcia sa nazýva Operation Global Blackout. Možno vám je tento názov povedomý. Pod rovnakou hlavičkou sa mal vlani na jeseň vykonať útok na Facebook, no nič sa nestalo.
Napriek tomu, že súčasná štruktúra internetu teoreticky umožňuje uskutočnenie takéhoto útoku, aktivisti hnutia Anonymous nedisponujú schopnosťami na jeho realizáciu, a to napriek vysokému počtu používateľov, ktorých môžu do útoku zapojiť. Chystajú sa zaútočiť na koreňové servery systému DNS, ktorých je trinásť a predstavujú prvú úroveň pri preklade webovej adresy na IP adresu servera. Keby ich skutočne napadli útokom DDoS, v podstate by vyradili túto prvú úroveň a celý preklad WWW adresy na IP adresu by sa pozastavil hneď na začiatku. Lenže to nie je také jednoduché, ako sa na prvý pohľad zdá. Vysvetľuje to aj David Graham na webe Errata Security.
Podľa neho útok nebude úspešný už z toho dôvodu, že správcovia koreňových DNS serverov ho očakávajú a môžu sa naň pripraviť. Na to, aby bol útok úspešný, útočníci by museli zahltiť všetkých 13 serverov. DNS servery sú však perfektne optimalizované a nachádzajú sa v kritickej sieťovej infraštruktúre. Navyše ich v skutočnosti nie je trinásť, ale viac ako dvesto. Mnohé z nich sú totiž zrkadlené po celom svete. Na to, aby bol útok úspešný, Anonymous by museli zahltiť všetkých 259 lokalít, čo je naozaj ťažko predstaviteľné.
K silným zbraniam systému DNS patrí aj cachovanie, dočasné ukladanie informácií o tom, k akej doméne patrí ktorá IP adresa webového servera. Útok na koreňovú štruktúru internetu by teda musel byť dlhý, mal by trvať niekoľko hodín. Iba potom by sa mohol celý systém zrútiť. Mnohí odborníci sú toho názoru, že ide iba o hoax, ktorý má za cieľ mediálnu propagáciu hnutia Anonymous. To síce už ukázalo svoju silu v niekoľkých klasických útokoch DDoS, ale zakaždým sa do nich zapojilo iba niekoľko tisíc počítačov. Na útok na kľúčovú infraštruktúru internetu je však potrebná skutočne globálna masa, ktorou hnutie zrejme nedisponuje.
Zdroj: zdnet.com
erratasec.blogspot.com
Dĺžka:00:25:58
Dĺžka:00:17:22
Dĺžka:00:10:04
Dĺžka:00:07:11