A szekértők szerint nem kell félnünk az internet összeomlásától

A napokban kapott szárnyra a hír, hogy az Anonymous hackercsoport eddigi legnagyobb akcióját tervezi. 6 hét múlva egy támadással az internet teljes összeomlását kívánják elérni, így tiltakozva a Wall Street mohósága és a különböző, az internetet korlátozni kívánó  törvénytervezetek ellen. A hét elején a Pastebin anonim információ megosztó oldalon jelent meg egy felhívás az Anonymous csoport nevében, melyben a szimpatizánsok közreműködését kérik az “Operation Global Blackout” fedőnevű akcióhoz. A felhívás szerint március 31-én a hackerek és támogatóik egy túlterheléses támadással megbénítanák az internetes kommunikáció alapját képező 13 root DNS szervert.

A DNS szerverek felelősek azért, hogy felhasználó-barát szöveges tartományneveket a számítógép által is értelmezhető és a hálózati kommunikáció alapjaként szolgáló IP címekre fordítsa. Például, ha egy böngészőbe begépeljük egy weboldal címét, akkor a számítógépünk a DNS szerverek segítségével határozza meg az adott weboldalhoz tartozó IP címet. Ezután a számítógép az IP cím segítségével kapcsolódik a megnyitni kívánt weboldalhoz. Ha a hackercsoportnak sikerülne a root DNS szervereket elég hosszú ideig térdre kényszeríteni, akkor a DNS szolgáltatás megszűnne és a világháló a legtöbb felhasználó számára elérhetetlen lenne.

Azonban a DNS rendszer működésben jártas biztonsági szakértők szerint ennek valószínűsége igen csekély. Rob Graham az Errata Security biztonsági cég vezető kutatója szerint, bármilyen összehangoltak is, az Anonymous nem tudna egy ilyen támadást kivitelezni. Mivel a 13 szerver különböző helyeken működik, különböző hardverrel rendelkezik és különböző előírások és szabályozások szerint működik, ezért a hackercsoport által használni kívánt technikára mind különbözőképpen reagálna. “A módszer, ami működne az egyik ellen, használhatatlan lenne a másik 12 szerver esetében. Így ahhoz, hogy mind a 13 szervert elérhetetlenné tegyék, ki kellene próbálni a támadásokat mindegyiken egyesével.” – áll a biztonsági szakértő nyilatkozatában. A szerverek üzemeltetői azonban azonnal érzékelnék, ha egy módszer valóban használható lenne az adott rendszer ellen és még azelőtt megkezdenék az elhárítást, mielőtt egy koordinált támadás elindulhatna mind a 13 szerver ellen. Graham nem állítja azt, hogy elképzelhetetlen, hogy egy támadás hatására rövidebb ideig megbénuljon a DNS rendszer, de ennek valószínűsége roppant minimális.

http://www.forbes.com/sites/andygreenberg/2012/02/16/anonymous-plans-to-take-down-the-internet-were-being-trolled/


Legfrissebb sérülékenységek
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
CVE-2023-6319 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »