Yahoo nezůstalo osamoceno, další útoky pokračovaly

Za velkou louží je husto, to, co vypadalo jako smůla jednoho serveru se pomalu mění v pohromu Internetu.
Za velkou louží je husto, to, co vypadalo jako smůla jednoho serveru se pomalu mění v pohromu Internetu. Poté, co bylo zablokováno a opět spuštěno Yahoo, postihl podle všeho tentýž útok i servery eBay, CNN, Amazon, Buy.com. Jednalo se o velmi podobný způsob blokování, i když není zatím jisté, zda to byl opravdu tentýž útok spuštěný stejným iniciátorem. Yahoo byly zablokovány routery do Internetu útokem maskovaným za 50 IP adres, který měl ale nejspíše podstatně větší šíři. Ve špičce dosahovala zátěž routerů 1 Gb/s. Druhý den byly na řadě další servery. Buy.com zaznamenal průtok 800 Mb/s, přičemž jeho kapacita je 100 Mb/s, běžná zátěž serveru se pohybuje na 30 % této kapacity. Po několika hodinách následoval eBay.com, který byl postižen na několik dlouhých hodin. EBay již dříve musel řešit dlouhé výpadky kompenzací svých uživatelů a k podobnému kroku přikročil i po tomto útoku. Na hodinu a tři čtvrtě byly také zahlceny servery CNN.

Živě komentuje: Podle všeho tedy zapracovalo pravidlo „s jídlem roste chuť“. Úspěšné zahlcení serveru Yahoo odhalilo skulinku a ta byla vzápětí využita i na dalších serverech Internetu. Možné je, že některé útoky byly provedeny se snahou prozkoumat různé modifikace. Co tedy můžeme dále čekat?

Bude blokováno více serverů. Další dny mohou být krutou zkouškou pro věhlasné servery a poskytovatele konektivity. Jejich infrastruktura může být velmi zatížena jak neúspěšnými pokusy o zablokování, tak úspěšným vyřazením z činnosti. Reakční doba a přidávání ochran se bude měřit na hodiny až dny.

FBI rozjede masivní kampaň a útočníka odhalí. Již nyní je FBI v úzkém kontaktu s Yahoo, dostane další přísun stop a bude pachatele hledat. Pochopitelně distribuovaný útok lze připravit s velmi malou šancí na odhalení, je ale možné, že díky nějaké stopě bude hledání úspěšné. FBI je v oboru počítačové kriminality přece jen na poněkud větší úrovni než naše policie.

Někdo na Internetu zveřejní kód programu, který způsobil tato zablokování. Možné to je, lidé mají tendenci se chlubit a několik podobných nástrojů bylo již zveřejněno. Blokování serverů se dá pokládat za anonymní vandalismus a mezi hackováním serverů a jejich blokováním je rozdíl asi jako mezi pomalováváním vlaků metra a rozbíjením telefonních budek. Proto bude zajímavá reakce hackerů, kteří spíš pomalovávají vlaky.

Diskuze (10) Další článek: Geoworks bude skutečně trvat na svých patentech

Témata článku: , , , ,