Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Skončil obří útok na evropský internet. Hrozba i pro internet věcí

  16:56aktualizováno  16:56
Zatím patrně největšímu internetovému útoku čelila začátkem tohoto týdne evropská infrastruktura. Svou silou překonal i zatím největší útok z minulého roku, který byl namířen na servery Spamhausu. Ukazuje zranitelnost internetu věcí a cloudových služeb.

DDoS útok dokáže potrápit i výkonné servery. | foto: Profimedia.cz

Útočníci při akci proti nespecifikovanému serveru využili chybu v jednom internetovém protokolu, tím navýšili sílu útoku. Smyslem útoku typu DDoS bylo jako v podobných případech zahlcení serveru množstvím požadavků a tím pádem i jeho vyřazení z běžného provozu.

Právě chyba v protokolu NTP (Network Time Protocol), který má hrubě řečeno na starosti synchronizaci času mezi stroji, umožnila akci znásobit. V konečném výsledku byl tak evropský internet podle společnosti Cloudfare, kterou citoval TechWeekEurope, zahlcen tokem dat kolem 400 gigabitů za sekundu (Gbps).

Prohlášení Matthewa Prince z Cloudfare na Twitteru, kde říká, že někdo získal...

Prohlášení Matthewa Prince z Cloudfare na Twitteru, kde říká, že někdo získal nový velký kanón.

To je doposud největší útok, jaký evropský internet zažil. "Někdo má velký a nový kanon. Začátek ošklivých věcí se blíží," komentoval situaci Matthew Prince z Cloudfare na Twitteru. Narážel tím na to, že nové způsoby útoků se poměrně rychle rozšíří mezi pozemní internetovou komunitou a nahrazují starší méně efektivnější postupy.

Překonána tak byla i nechvalně známá odvetná akce za zablokování holandské skupiny CyberBunker, kterou nezávislá skupina Spamhaus přidala na spamovou černou listinu. Tehdy byl útok provázen provozem 300 Gb za sekundu (více zde).

DDoS

Využívá koordinace desítek, stovek nebo i tisíců počítačů k zasílání falešných požadavků na určitý server s cílem jeho vyřazení. Útočníci se mohou koordinovat pomocí diskusních fór nebo mohou ovládat botnet síť, tedy velké množství virem napadených "zombie" počítačů, ze kterých mohou požadavky vysílat, což ztěžuje jejich vypátrání.

Více o DDoS v tomto článku.

Loňské útoky na servery v Česku, které zpomalily nebo dočasně vyřadily z provozu weby bank, mobilních operátorů a zpravodajských serverů, byly vedeny řádově nižší silou. Je třeba si přitom uvědomit, že provoz v řádech několika set Gbps při útoku znamená nesmírné množství požadavků na server či servery, protože se skládá z dat, jejichž velikost se počítá na bajty.

Útočníci si vybrali k zesílení své akce právě protokol NTP, protože aktualizace chyby v něm proběhla teprve nedávno a chybí tak na řadě serverů.

Zobrazení zesílení DDoS útoků pomocí zaslání falešných požadavků s podvrženou...

Zobrazení zesílení DDoS útoků pomocí zaslání falešných požadavků s podvrženou cílovou adresou.

Celé zesílení útoku funguje tak, že síť ovládnutých počítačů, označovaných jako zombie, rozešle na určitý počet jiných počítačů požadavek na synchronizaci času s podvrženou adresou, kam mají odpovídat. A právě tato adresa směřuje na cílový server, který chtějí útočníci napadnout. Před takovýmto útokem přitom již v lednu varoval americký vládní bezpečnostní tým US-CERT.

Hrozba pro cloud a internet věcí

Tak, jak se stále více služeb přesunuje na internet a přichází nástup internetu věcí, tak budou podobné útoky stále více bolet. Organizované skupiny tak budou mít například stále více možností, jak vybírat výpalné jen za to, že na některé služby nebudou útočit.

Případné masivní útoky, které budou zahlcovat internet, se pak mohou projevit i například při chodu domácnosti, která bude vybavena inteligentními přístroji komunikujícími s bydlícími přes internet.

Přispějí k tomu i samotní uživatelé, kteří se budou stále méně orientovat v množství zařízení a přístrojů, které mají v domácnosti připojené na internet. Ty totiž bude třeba pravidelně aktualizovat, aby se nestaly obětí útočníků, kteří jejich prostřednictvím pak budou rozesílat nevyžádanou poštu, nebo pořádat nájezdy na servery prostřednictvím DDoS útoků. A že udržet všechny systémy doma v dobré kondici instalací updatů a záplat není jednoduché, vám může naznačit i následující otázka: Už máte aktualizovány všechen svůj software od Microsoftu, když nové a kritické záplaty na ně softwarový gigant vydal již v úterý večer?

Autor:




Hlavní zprávy

Další z rubriky

Nová Hello Barbie komunikuje po stisknutí knoflíku na pásku.
FBI varuje: špehovat vás mohou už i hračky

Obavy o soukromí jsou v době vzájemně propojených zařízení stále více opodstatněné. Zvyšuje se množství senzorů, mikrofonů a kamer v našem okolí, a to nejen v...  celý článek

Čínský policista kontroluje internetový obsah (ilustrační snímek)
Čína definitivně zablokuje lidem volný internet. Od února zakáže VPN

Čína postupně zaceluje otvory ve své velké digitální zdi. Aby přes ni nebylo možné projít, zakáže v příštím roce lidem přístup přes privátní sítě. Přístup k...  celý článek

iTunesU nabízí tisíce přednášek různého zaměření i kvalit.
PayPal míří do iTunes. Za film půjde zaplatit otiskem prstu

Ačkoli již většina současných aktivních uživatelů ekosystému od Applu má ke svému Apple ID registrovanou platební kartu, nově bude možné v některých zemích...  celý článek

Najdete na iDNES.cz



mobilní verze
© 1999–2017 MAFRA, a. s., a dodavatelé Profimedia, Reuters, ČTK, AP. Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků a fotografií je bez souhlasu MAFRA, a. s., zakázáno. Provozovatelem serveru iDNES.cz je MAFRA, a. s., se sídlem
Karla Engliše 519/11, 150 00 Praha 5, IČ: 45313351, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 1328. Vydavatelství MAFRA, a. s., je členem koncernu AGROFERT.