Vigtigste politik, lovgivning og regering

Tvangsnægtelse angriber datalogi

Tvangsnægtelse angriber datalogi
Tvangsnægtelse angriber datalogi

Video: Datalogi på Københavns Universitet 2024, September

Video: Datalogi på Københavns Universitet 2024, September
Anonim

Denial of service-angreb (DoS-angreb), type cyberkriminalitet, hvor et internetside gøres utilgængeligt, typisk ved at bruge flere computere til gentagne gange at fremsætte anmodninger, der binder webstedet og forhindrer det i at svare på anmodninger fra legitime brugere.

cyberkriminalitet: benægtelse af tjenesteangreb

Sammenlign Morris-ormen med begivenhederne i ugen den 7. februar 2000, da "mafiaboy", en 15-årig canadisk hacker, orkestrerede en

Det første dokumenterede DoS-stilangreb fandt sted i ugen den 7. februar 2000, da "mafiaboy," en 15-årig canadisk hacker, orkestrerede en række DoS-angreb mod adskillige e-handelssteder, herunder Amazon og eBay. Disse angreb anvendte computere flere steder til at overvælde leverandørernes computere og lukke deres websteder (WWW) til legitim kommerciel trafik. Angrebene ødelagde Internet-handel; Det amerikanske forbundskontor for undersøgelser (FBI) vurderede, at de berørte steder blev påført 1,7 milliarder dollars i skader. I de tidlige år havde Internettet kun spillet en rolle i livene for forskere og akademikere, men i 2000 var det blevet essentielt for mange regeringers og økonomiers arbejde. Cyberkriminalitet var flyttet fra at være et spørgsmål om individuel forseelse til at være et spørgsmål om national sikkerhed.

Distribuerede DoS (DDoS) angreb er en speciel slags hacking. En kriminel salter en række computere med computerprogrammer, der kan udløses af en ekstern computerbruger. Disse programmer er kendt som trojanske heste, da de går ind i de uvidende brugers computere som noget godartet, f.eks. Et foto eller et dokument knyttet til en e-mail. På et forudbestemt tidspunkt begynder dette trojanske hesteprogram at sende beskeder til et forudbestemt sted. Hvis der er kompromitteret nok computere, er det sandsynligt, at det valgte websted kan bindes sammen så effektivt, at ringe eller nogen legitim trafik kan nå det. En vigtig indsigt, der tilbydes af disse begivenheder, har været, at meget software er usikkert, hvilket gør det let for selv en ufaglært hacker at gå på kompromis med et stort antal maskiner. Selvom softwarevirksomheder regelmæssigt tilbyder programrettelser til at løse softwaresårbarheder, implementerer ikke alle brugere opdateringerne, og deres computere forbliver sårbare over for kriminelle, der ønsker at starte DoS-angreb.

Et af de værste DDoS-angreb fandt sted i oktober 2016, da et botnet (et netværk af inficerede enheder) kaldet Mirai nedbragte serverne til Dyn, et amerikansk firma, der er ansvarlig for meget af Internets domænenavnsystem (DNS). Dette angreb afbrød meget af den nordamerikanske internettrafik. Mirai botnet var ikke sammensat af inficerede computere, men inficerede andre enheder, såsom baby skærme, digitale videooptagere (DVR'er) og digitale kameraer, der kunne oprette forbindelse til Internettet. Kun kraftige sikkerhedsregimer kan beskytte mod et sådant miljø.

DDoS- og DoS-angreb er tilsyneladende blevet brugt til politiske formål, hvor naboer til Rusland (især Estland i 2007, Georgien i 2008 og Ukraine i 2014 og 2015) har deres websteder målrettet i konfliktperioder i regionen. Den russiske regering er blevet mistænkt for at have stået bag disse angreb, men dens engagement er ikke endeligt bevist.