Хакеры атакуют интерактивные службы
Хакеры атакуют интерактивные службы
Несмотря на недавние атаки хакеров, которые вывели из строя серверы World Wide Web в Калифорнии и Нью-Йорке, предприятия, ведущие свой бизнес по сети Internet, продолжают ею пользоваться. Вместе с тем, по утверждению их представителей, они и раньше знали о том, что вести бизнес по Internet — дело рискованное.
«Ведь у вас есть витрина, любой может зайти с пистолетом и совершить ограбление, — объясняет Дэвид Ре, исполнительный директор компании Attitude Network, которая пользуется услугами провайдера Internet — фирмы Unet Technologies, — Конечно, всегда есть риск, что такое время от времени может произойти, однако я не думаю, что этот риск перевешивает».
В последней атаке хакеров высокого класса применялся метод, известный как SYN-flood.
Хакер, использовавший этот метод, 7 декабря на 9 часов, а 14 декабря — на 40 часов выводил из строя Web-сервер провайдера Internet-служб компании Web Communications LLC.
«Мы, вероятно, недооценили серьезность вопросов защиты, — заявил президент компании Web Communications Крис Шефлер. — Не следовало полагать, что такое с, нами никогда не случится».
Эта атака привела в полный беспорядок деятельность 2200 предприятий и коммерческих пользователей Web Communications. Перед тем, в сентябре, была совершена такая же атака на другого провайдера — компанию Panix.
В атаке SYN-flood используются недостатки протокола TCP/IP. Мишенями для нападений такого типа оказались два широко известных провайдера услуг Internet, однако любой сервер в этой сети тоже подвержен риску, независимо от того, кто его эксплуатирует.
Атакующий посылает со своего компьютера сообщение, запрашивающее у системы-мишени разрешение на открытие сеанса связи. Атакуемая система просит подтверждения и оставляет канал открытым в течение 90 секунд.
Обычно машина, посылающая запрос, за это время отвечает, однако в случае атаки хакера она вместо этого посылает еще один запрос на сеанс TCP/IP и продолжает делать это с частотой до 200 раз в минуту.
«Это эквивалентно тому, как если бы вам звонили по телефону и тут же вешали трубку, — объясняет Юджин Спаффорд, директор программы Computer Operation, Audit and Security Technology университета Пердью. — Вы держите трубку, повторяя: „Алло, алло, кто там, алло?“, а затем вешаете ее. Однако, пока вы держите трубку, телефонная линия вами занята».
Попытки поймать хакеров оказались тщетными из-за того, что посылающие запрос зашифровывали свои адреса Internet с использованием кода, так что было невозможно проследить сеанс. Свое название подобный тип атаки (SYN flooding — синхронная лавина) получил потому, что при этом используется синхронизирующий сигнал.
Компании ANS (дочерняя фирма America On-line), COAST и Sun Microsystems имеют программные «заплатки», предназначенные для блокировки атаки SYN. Последняя версия коммерческого Web-cepвepa компании Netscape Communications более устойчива к таким атакам, чем предыдущие версии, в том числе и та, которую использовала компания Web Communications. Однако руководители последней были против модернизации, поскольку считали, что более поздняя версия работает нестабильно.
«Мы постараемся ускорить процесс перехода на более устойчивый Web-сервер, — сообщил Шефлер. — Кроме того, ведутся переговоры с компанией Cisco относительно мер по защите маршрутизаторов».
Узел Panix, между тем, некоторое время противостоял попыткам сокрушить его серверы методом атаки SYN. Начиная с сентября неизвестный хакер несколько раз в неделю пытался взломать систему, и когда наконец ему удалось проникнуть в нее, он на 12 часов парализовал работу части служб. Об этом сообщил Алексис Розен, президент компании Public Access Networks, которая эксплуатирует Panix. Чтобы заблокировать атаки, компания переписала ядро операционной системы SunOS на своих серверах Sun.
«Наши заплатки на ядре — далеко не самое лучшее решение, но они работают, — отмечает Розен. — Если бы атаки длились более нескольких минут каждая, мы смогли бы выяснить, кто их совершает, и наказать виновника».
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
33. СЛУЖБЫ ЗАНЯТОСТИ
33. СЛУЖБЫ ЗАНЯТОСТИ Службу занятости возглавляет и организует Федеральная служба по труду и занятости. В регионах созданы службы занятости, подчиненные в своей деятельности вышестоящим органам службы занятости и соответствующим органам исполнительной власти. Они
Раздел I. Хакеры
Раздел I. Хакеры Чудище обло, озорно, огромно, стозевно и лаяй. Тредиаковский.
Хакеры софтверные и сетевые, фрикеры
Хакеры софтверные и сетевые, фрикеры Не раз приходилось быть свидетелем споров о том, есть ли хакеры в России и в других странах бывшего Советского Союза. Так вот, спешим вас огорчить: без всякого сомнения, хакеры у нас есть.«Впрочем, не знаю точно — огорчить или
Русские хакеры в Америке
Русские хакеры в Америке «В середине августа 1995 г. в суд был доставлен русский компьютерный хакер Владимир Левин, который обвиняется в ограблении американского Citibank’a на 2,8 миллиона долларов. 17 августа в суде London’s Bow Street Magistrates началось слушание этого дела.Хотя событие, о
Хакеры штурмуют сети Министерства Обороны
Хакеры штурмуют сети Министерства Обороны Высококвалифицированные хакеры нового поколения — «информационные убийцы», как их называет один из бывших ответственных сотрудников оборонного ведомства, ежедневно предпринимают попытки проникнуть в компьютеры военного и
Хакеры опять мешают жить Пентагону
Хакеры опять мешают жить Пентагону Правительственные следователи в Вашингтоне опубликовали засекреченную информацию о том, как два года назад — в 1994 году — хакер-подросток из Лондона, скрывавшийся под псевдонимом Datastream Cowboy, проник в компьютерную сеть секретной
Хакеры взялись за политиков
Хакеры взялись за политиков На протяжении декабря 1996 года сайт лейбористской партии в Великобритании многократно подвергался хакерским атакам. Ответственность за все акты вандализма взяла на себя некая группа хакеров, которые называют себя «цифровыми
Хакеры в Малайзии
Хакеры в Малайзии Малайзийская государственная телекоммуникационная компания TMNet временно закрыла доступ на свои Web-страницы, после того как сайт дважды в течение недели подвергся атаке хакеров.Вначале на странице, основное содержание которой не пострадало, появилась
Беспокойные хакеры Японии
Беспокойные хакеры Японии Как сообщают представители координационного центра японского бюро компьютерной безопасности (Japan Computer Emergency Response Team Coordination Center), с начала 1997 года наблюдается возросшая активность хакеров, которые пытаются пробраться в компьютерные системы
Вирусы отстают, хакеры активизируются
Вирусы отстают, хакеры активизируются Что касается вторжений хакеров — случаев несанкционированного доступа к настольным компьютерным системам, — то их число значительно возросло: с 339 тыс. (1989 г.) до 684 тыс. (1991 г.). В отчете по проведенному исследованию отмечается
Хакеры под колпаком у ФБР
Хакеры под колпаком у ФБР Стивен Леви — штатный автор журнала Macworld, автор книги «Хакеры», вышедшей в 1984 году. В статье «Хакеры под колпаком у ФБР» он сообщает о деятельности ФБР по вычислению программистов-виртуозов, пытающихся завладеть конфиденциальной информацией.
Хакеры и основные объекты их «охоты»
Хакеры и основные объекты их «охоты» Хакер в общепринятом понимании этого слова — это мошенник, осуществляющий противоправную и деструктивную деятельность в Интернете и сфере IT-технологий.В настоящее время опытные хакеры обладают целым арсеналом «продвинутых»
Хакеры-1. Basic
Хакеры-1. Basic Год: 2011 Автор: Александр Чубарьян Жанр: Фантастика Издательство: АСТ, Этногенез ISBN: 978-5-17-074221-9, 978-5-904454-37-1 Кол-во страниц: 288 Описание: Действие книги начинается в 1998 году в Питере. Лекс и Ник, два побратавшихся пацана из образцово-показательного детдома, не на
Хакеры-2. Паутина
Хакеры-2. Паутина Год: 2011 Автор: Александр Чубарьян Жанр: Киберпанк Издательство: АСТ, Этногенез ISBN: 978-5-904454-52-4 Кол-во страниц: 288 Описание: Пути-дороги двух бывших друзей давно разошлись. Лекс сколотил небольшую команду, которая занимается различного рода компьютерными
Хакеры-3. Эндшпиль
Хакеры-3. Эндшпиль Год: 2012 Автор: Юрий Бурносов Жанр: фантастика, альтернативная история Издательство: АСТ, Этногенез ISBN: 978-5-904454-85-2 Кол-во страниц: 361 Описание: Ник и Лекс — друзья детства и заклятые враги одновременно. Дороги молодых людей надолго расходятся, но оба