Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Skončil obří útok na evropský internet. Hrozba i pro internet věcí

  16:56aktualizováno  16:56
Zatím patrně největšímu internetovému útoku čelila začátkem tohoto týdne evropská infrastruktura. Svou silou překonal i zatím největší útok z minulého roku, který byl namířen na servery Spamhausu. Ukazuje zranitelnost internetu věcí a cloudových služeb.

DDoS útok dokáže potrápit i výkonné servery. | foto: Profimedia.cz

Útočníci při akci proti nespecifikovanému serveru využili chybu v jednom internetovém protokolu, tím navýšili sílu útoku. Smyslem útoku typu DDoS bylo jako v podobných případech zahlcení serveru množstvím požadavků a tím pádem i jeho vyřazení z běžného provozu.

Právě chyba v protokolu NTP (Network Time Protocol), který má hrubě řečeno na starosti synchronizaci času mezi stroji, umožnila akci znásobit. V konečném výsledku byl tak evropský internet podle společnosti Cloudfare, kterou citoval TechWeekEurope, zahlcen tokem dat kolem 400 gigabitů za sekundu (Gbps).

Prohlášení Matthewa Prince z Cloudfare na Twitteru, kde říká, že někdo získal...

Prohlášení Matthewa Prince z Cloudfare na Twitteru, kde říká, že někdo získal nový velký kanón.

To je doposud největší útok, jaký evropský internet zažil. "Někdo má velký a nový kanon. Začátek ošklivých věcí se blíží," komentoval situaci Matthew Prince z Cloudfare na Twitteru. Narážel tím na to, že nové způsoby útoků se poměrně rychle rozšíří mezi pozemní internetovou komunitou a nahrazují starší méně efektivnější postupy.

Překonána tak byla i nechvalně známá odvetná akce za zablokování holandské skupiny CyberBunker, kterou nezávislá skupina Spamhaus přidala na spamovou černou listinu. Tehdy byl útok provázen provozem 300 Gb za sekundu (více zde).

DDoS

Využívá koordinace desítek, stovek nebo i tisíců počítačů k zasílání falešných požadavků na určitý server s cílem jeho vyřazení. Útočníci se mohou koordinovat pomocí diskusních fór nebo mohou ovládat botnet síť, tedy velké množství virem napadených "zombie" počítačů, ze kterých mohou požadavky vysílat, což ztěžuje jejich vypátrání.

Více o DDoS v tomto článku.

Loňské útoky na servery v Česku, které zpomalily nebo dočasně vyřadily z provozu weby bank, mobilních operátorů a zpravodajských serverů, byly vedeny řádově nižší silou. Je třeba si přitom uvědomit, že provoz v řádech několika set Gbps při útoku znamená nesmírné množství požadavků na server či servery, protože se skládá z dat, jejichž velikost se počítá na bajty.

Útočníci si vybrali k zesílení své akce právě protokol NTP, protože aktualizace chyby v něm proběhla teprve nedávno a chybí tak na řadě serverů.

Zobrazení zesílení DDoS útoků pomocí zaslání falešných požadavků s podvrženou...

Zobrazení zesílení DDoS útoků pomocí zaslání falešných požadavků s podvrženou cílovou adresou.

Celé zesílení útoku funguje tak, že síť ovládnutých počítačů, označovaných jako zombie, rozešle na určitý počet jiných počítačů požadavek na synchronizaci času s podvrženou adresou, kam mají odpovídat. A právě tato adresa směřuje na cílový server, který chtějí útočníci napadnout. Před takovýmto útokem přitom již v lednu varoval americký vládní bezpečnostní tým US-CERT.

Hrozba pro cloud a internet věcí

Tak, jak se stále více služeb přesunuje na internet a přichází nástup internetu věcí, tak budou podobné útoky stále více bolet. Organizované skupiny tak budou mít například stále více možností, jak vybírat výpalné jen za to, že na některé služby nebudou útočit.

Případné masivní útoky, které budou zahlcovat internet, se pak mohou projevit i například při chodu domácnosti, která bude vybavena inteligentními přístroji komunikujícími s bydlícími přes internet.

Přispějí k tomu i samotní uživatelé, kteří se budou stále méně orientovat v množství zařízení a přístrojů, které mají v domácnosti připojené na internet. Ty totiž bude třeba pravidelně aktualizovat, aby se nestaly obětí útočníků, kteří jejich prostřednictvím pak budou rozesílat nevyžádanou poštu, nebo pořádat nájezdy na servery prostřednictvím DDoS útoků. A že udržet všechny systémy doma v dobré kondici instalací updatů a záplat není jednoduché, vám může naznačit i následující otázka: Už máte aktualizovány všechen svůj software od Microsoftu, když nové a kritické záplaty na ně softwarový gigant vydal již v úterý večer?

Autor:


Nejčtenější

Vědci objevili pod zemí biliardy tun diamantů, ale nedostaneme se k nim

Diamanty značky Diamonds International Corporation

V litosférickém podloží Země odhadují vědci tisíce bilionů tun diamantů. Zaměřili ho pomocí zvukových vln. Dodávají...

Stíhačka Su-57 je podle některých ruských médií drahá a zbytečná hračka

Su-57

Ruské letectvo nenakoupí stíhačky páté generace Su-57, uvedl Vladimír Guteněv, člen expertní rady Státní dumy pro...



Má hořet půl století jako františek. Jaký reaktor si přeje Bill Gates

Schéma reaktoru TWR-P s tepelným výkonem 600 MW, který by TerraPower měla...

Společnost TerraPower, v jejíž správní radě sedí zakladatel Microsoftu, se konečně přiblížila možnosti stavby reaktoru,...

Atomový řezník připravoval v SSSR půdu civilním proudovým strojům

Iljušin Il-28

Mezi významné bojové letouny studené války patří taktický bombardér Iljušin Il-28. Ten se stal prvním sovětským...

Astronauti ohřáli Měsíc i pod povrchem. A NASA o tom ztratila záznamy

Zaprášený skafandr Harrisona Schmitta během letu Apollo 17

Detektivní pátrání po ztracených páskách pomohlo najít zatím nejlepší vysvětlení zajímavé otázky, proč v místech...

Další z rubriky

Pět triků, kterými vás Google a Facebook matou a manipulují ke sdílení

Firmy využívají různé triky k tomu, aby přiměly uživatele sdílet více osobních...

Když víte, kam kliknout, můžete si na Googlu, Facebooku nebo ve Windows nastavit ochranu soukromí podle svých představ....

„Zrada“, označil Facebook tagem některé uživatele. Později ho smazal

Důvěra v Zuckerbergův Facebook klesá.

Největší sociální síť smazala štítek „zrada“, který byl jednou ze zájmových kategorií. Těmi jsou označováni uživatelé...

Facebook jako vydavatel, jen když se mu to hodí. Jinak je platformou

Ilustrační snímek

Společnost Facebook se snaží vystupovat jako platforma pro uživatele. V jednom z aktuálních soudních sporů se však...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Najdete na iDNES.cz