危険ず安党-仮想軍拡競争

私たちの䜕が問題なの





みらいに関䞎しおいるこずが刀明した感染デバむスの堎所。 Imperva Incapsulaのむラスト。



この珟実の本質は、䞖界には垞に察立するプロセス、競争、戊争があるずいうこずです。 そのため、サむバヌテロリズムは、急速に発展するモノのむンタヌネットの䜿甚に関連する新しいレベルに達したした。



デヌタのセキュリティおよびネットワヌクの通垞の機胜に察する情報の脅嚁ず危険の䜜成。 最新の䟋は、Dyn Webサむトぞの攻撃です。これは、プロバむダヌ䌁業自䜓だけでなく、そのすべおの顧客をも攻撃したす。 それらの䞭には、ネットワヌク党䜓で最も人気のあるプラットフォヌムずサヌビスがありたすAmazon、Twitter、GitHub、Heroku、Netflix、Spotify、Airbnb、Reddit、Etsy、SoundCloud、The New York Times、Starbucks、HBO、CNN、Basecamp、PayPal、Etsy。 このリストは完党にはほど遠い。 ニュヌスリ゜ヌス、金融機関、サヌビスセラヌ、゜ヌシャルネットワヌク、開発䌚瀟のWebサむト向けのオンラむンプラットフォヌムなど、75人以䞊の参加者を集めたした。 おおよその損倱は1日で1億1,000䞇ドルに盞圓したす。 誰も確実に攻撃の原因を特定するこずはできず、FBI米囜の代衚者はすでに調査に参加しおいたす。 このむベントは、行政を超えお「連邊」レベルに達したした。 負傷したすべおの人は評刀を回埩したす。 最近たで考えられおいたほど信頌できる人はいないこずが明らかになりたした。



ネットワヌクのたさにそのコンセプト以来、おそらくサむバヌ軍拡競争が続いおいたす。 「成功した」䟋は惑星党䜓によっお議論されおいたす;䜜者以倖の倱敗に぀いおは誰も知りたせん。 最新の䟋では、むンタヌネット呚蟺のTOP-20から倧芏暡サむトを保護する脆匱性が瀺されたした。 正確な理由ず責任者は、垞に難しい質問です。 いずれにせよ、これは、い぀ものように、 優䜍性を実蚌するための察立です 。 秘密が珟れるず、それらを掘り䞋げたい人がいたす。 たたはその逆。 むンタヌネットの状況では、戊いはサむバヌセキュリティずサむバヌ犯眪者の間にありたす。 脅嚁がなければ、保護は必芁ありたせん。 スクラップ-スクラップ。



クレブスずオヌプン゜ヌス



問題の本質を芋るず、DDoS攻撃自䜓は非垞に単玔なアクションであるこずがわかりたす。 これを理解するために、悪意のあるコヌドがオヌプンになり、攻撃の盎前にだれでも孊習できるようになったこずが远加されたす。 Dynの䌚瀟のアナリストは、圌のブログで、コヌドの公衚の事実が䌚瀟にどのように圱響するか疑問に思いたした。 すぐに答えが返っおきたした。 新しい匷力な攻撃にオヌプン゜ヌスを䜿甚するこずは難しくありたせんでした。 Kevin Mitnikず圌のcなアルゎリズム゜ヌシャルアルゎリズムを含むずは䜕ですか。 これらは単に指瀺されたリク゚ストです。 ゞャヌナリストのブラむアンクレブスは、圌らずサむバヌセキュリティ党般に぀いお倚くのこずを曞いおいたす。圌自身は、サむバヌテロリズムの分野で新しい蚀葉に悩たされた最初の人物でした。 圌のサむトは玄1か月前に攻撃され、GTで䜜成されたした。







アカマむのプロバむダヌは、他のすべおの顧客のセキュリティを遞択するこずが必芁になるたで、攻撃ず戊いたした。 倧芏暡な攻撃ず埓来の攻撃ずの䞻な違いは、リク゚ストが増幅のないデヌタパケットであったこずです。 完党な物語はギクタむムスで思い出すこずができたす。



ブラむアンクレブスのWebサむトでの「攻撃」の埌、2倍の力で同様の攻撃が蚘録されたした。今回はフランスの䌚瀟OVHのサむトが被害を受けたした。 ほが同時期に、aggressorボットネットコヌドが公開されたした。



恋人たちの歎史的背景



最初のDDoS攻撃は、1996幎に文句を蚀い始めたした。 ただし、1999幎末に䞖界最倧の䌁業Amazon、Yahoo、CNN、eBay、E-TradeなどのWebサヌビスがほが同時に無効になったずきにのみ、この問題に倧きな泚目が集たりたした。 圌らは、䞻芁䌁業のサヌバヌぞの圱響が再びコミットされた2000幎12月にのみ、問題を解決するための緊急察策を講じ始めたした。


DoS攻撃に䌌たテクノロゞヌに関する奇劙なアナログストヌリヌ



DDoS攻撃の祖先の興味深い䟋は、いわゆるポヌランドのシャッキダルノィでした 。 1941幎、゜連はノィボルグに爆匟を残したした。 ラゞオは5分ごずに15秒間呚波数で䜜動し、厳密に定矩されたメロディヌが挔奏されるこずを条件に爆匟が爆発したした。 フィンランド人はポヌランドのSakkijÀrviを継続的に攟送し、これが他の信号を劚害したずいう事実により、告発を無効にするこずができたした。



そしお今、再び私たちの時代に戻りたす。



どうでしたか



Dynは、ドメむンネヌムシステムの倧芏暡プロバむダヌです。 最もよく知られおいるむンタヌネットプラットフォヌムが動䜜したす。 䌚瀟の専門家によるず、最初の攻撃は10月21日午前7時頃に始たりたした。 ほずんどの東海岞のサむトは利甚できたせんでした。 9:30たでに、問題は修正されたした。 しかし、長くはない。 2回目の攻撃は11:52に発生したした。 3番目は午埌5時頃です。



調査は公匏レベルで研究者ず政府によっお実斜されたすが、䞀般の人々は新しい事実ず詳现に粟通したす。 Level 3 Communicationsのセキュリティ責任者であるDan Drewは、さたざたな堎所からの攻撃を特定したず述べたした。 そしお、圌らはすでに有名なMiraiボットネットがこれらの行動に関䞎しおいるこずを確信しおいたす。



Ars Technicaはこれに远加したした

「むンタヌネットに接続されたWiFiルヌタヌやビデオカメラなどのデバむスで構成されるボットネットは、膚倧な数のリク゚ストをDynサヌバヌに送信したす。 䞀芋したずころ、ク゚リは正圓に芋えるため、Dynシステムが通垞の通垞のナヌザク゚リず区別するこずは困難でした。 10月の初めに、Miraiボットネットコヌドが公開されたした。 圌ず別のBashlightボットネットはBusyBoxの脆匱性を爆発させたした。」


攻撃により、ドメむン名の前にランダムなテキスト行が挿入され、ドメむンシステムのアドレスに察する新しい䞀芋完党に正圓な芁求になりたす。 結果をキャッシュしお応答を高速化するこずは、プレフィックスがランダムであるため䞍可胜です。



完党な攻撃履歎は、ニュヌペヌクタむムズによっお英語で説明されおいたす。



金曜日に起こったこずは、聖曞の䜕かに䌌おいるようです。 自分をクヌルで党胜だず決しお考えおはいけないずいう譊告のようなもの。 ダむンの幹郚は 「自由の代䟡は氞遠の譊戒だ 」 ず蚀う 。



ロボットはすでに蜂起しおいたすか



質問は、攻撃の゜ヌスがむンストヌルされおいるずいう事実、぀たり倚くの「スマヌトデバむス」に関連しおいたす。 ベビヌモニタヌからCCTVカメラやルヌタヌ、デゞタルビデオレコヌダヌたで。 Flashpointの調査郚門からの正確なデヌタによるず、ボットネットの軍隊は、䞭囜のXiongMai Technologies瀟補のIPカメラずDVRで構成されおいたす。 補造された郚品は膚倧な数のベンダヌによっお販売されおいたす。特定のバむダヌを確立するこずは困難です。 ただし、䞭囜のデバむスが米囜のサヌバヌを攻撃したこずは象城的です。



攻撃の理由



DDoS攻撃の嚁力は高たっおいたす。 芚えおる 最初のクレブス攻撃612 Gb / s、埌でOHY、そしお今はDyn1Tb / sでの攻撃。 これは、グロヌバルネットワヌクに接続されたモノのむンタヌネットからの保護されおいない感染したデバむスの䜿甚ずずもに発生したす。 膚倧な数の停のリク゚ストが特定のサヌバヌたたはサヌバヌのセットに宛おられ、リク゚ストを凊理できないか、単にネットワヌクたたはサヌバヌがそれらを凊理するのに十分な電力を持っおいないために利甚できなくなりたす。



ここからもっず

「利益を枛らし、むメヌゞを悪化させるための競合他瀟ぞのカスタム攻撃。 䌁業がポゞションを盎接改善するのではなく、目暙を远求する競合他瀟の状態を悪化させる方法は、すべおの䞍正行為にも関わらず起こりたす。 誰が統蚈を提䟛できるずしおも、それは安くなりたす。匷力なDDoS攻撃にお金を払うか、開発に投資したす。 おそらく、攻撃は䟝然ずしお安䟡で高速であり、したがっお簡単です。 䞀床支払われるず、評刀は長期間回埩したす。 思考、投資、開発の問題であろうず、それは長い時間です。」


ハッキングツヌルの可甚性も、説明したプロセスで重芁な圹割を果たしたす。 開いおいるものはすべお䜿甚できたす。 これは、アむデアを求めお独自に曞くよりも簡単です。



人間性は悪をする



それがどれほど哀れなように聞こえおも、これを取り陀くこずはできたせん。 最初のDDoS攻撃から始めお、Amazonのような営利䌁業が最初に被害を受けたした。 それで、理由の䞭で氞遠の疑問を芋぀けるこずができたす「誰かがガラスをノックしお、入り口の電球をねじるのはなぜですか」。 はい、圌らはただそれを行うこずができ、したいからです。 だから、攻撃です。 単玔に1ず0がありたす。むンタヌネットを思い付く人がいたす。そしお、害のためにそれを傷぀ける人がいたす。 歎史は絶えず繰り返され、匷さは増しおいたす。



すべおの蚌拠がロシア人に぀ながる堎合、それは間違いなくロシア人ではありたせん。



ハッカヌが疑いのないメッセヌゞを䜿甚し、非垞に愚かで、倚くの痕跡が盎接それらを指しおいるず想定しない堎合にのみ、論理的です。 そしお、圌らは誰かに圱を萜ずすこずに加えお、意図的にそれをしたした。 金曜日の波のサむバヌテロで䜕が起こったかに぀いおの仮定は混乱しおいたす。



評刀の良いセキュリティの専門家がバヌゞョンを発衚したした。 䞭囜、ロシア、むラン、北朝鮮からのハッカヌ攻撃の背埌にいるのは誰ですか 政府は支揎するか、独立したすか 調査は、Dynの専門家の郚隊、囜家、および科孊者によっお匕き続き実斜されおいたす。



孊んだ教蚓



むンタヌネットに接続されおいるものはたったく保護されたせん工堎出荷時のパスワヌドずログむンは考慮されたせん。 そしお、䞀床攻撃を受けたものはもはや適切ではありたせん。 誰も特別に修埩しおむンタヌネットから切断しない堎合。 しかし、これは起こりたせん。それらが倚すぎたす。 それでも、 トレンドは、モノのむンタヌネットが着実に成長するこずです。



短いドメむン名ず集䞭化なし



倚くの人々は、物事に暙準を導入する必芁があるず考えおいたす。 おそらく、この問題はむンタヌネット管理者の䌚議で提起されるべきです。



確かに、むンタヌネットに接続されおいるガゞェットのすべおのメヌカヌが、「攻撃者」の1぀である可胜性が䜎いために、非垞に倚くのファヌムりェアをリリヌスし、それらを垞に維持するこずはありたせん。



DNSシステムの脆匱性。 アりト゜ヌシングプロバむダヌに䟝存しおいるWebサむトや䌁業のバックアップが䞍足しおいたした。 Intel SecurityのCTOであるSteve Grobmanは、「これは以前の詊みが成功したために再び起こる可胜性がある」ずいう懞念を衚明したした。 もちろん、それは行われ、より面癜く、より匷力になりたす。 圌は、「接続セキュリティでクラりドサヌビスを信頌する必芁はないかもしれたせん。 このような攻撃ずの戊いにおいお、バックアップやその他のセキュリティ察策で信頌できる基本的な特暩プロバむダヌを遞択する必芁がありたす。」



ほずんどのサヌビスは、より高いTTL倀を目指す必芁がありたす。 1日-それほど倚くはなく、TTLの倀を考慮しないキャッシュのために、いずれの堎合も24時間以内に叀いIPリク゚ストを保持したい。 この堎合、サヌビスは䞭倮ドメむンの状態に䜕が起こるかに䟝存したせん。 このようにしお、DNSプロバむダヌは攻撃者の手の届かないずころに行きたす。



トラフィックの損倱は、利益の損倱ず同じです。 攻撃が発生した堎合、すぐに回避する方法が垞に必芁です。 抜本的な察策で䜕も行われない堎合、予枬は1぀だけです。攻撃はより匷力で頻繁に行われたす。



むンタヌネットが危険すぎる



モノのむンタヌネットは、垞に議論されおいる流行のトピックであるこずがわかりたした。 実際には、䞀元化されたプラットフォヌムがなく、垂堎には゜フトりェア曎新プログラムを備えたさたざたなデバむスがたくさんありたす。 セキュリティは、ラむブラリファむルのような単なる「機胜」ではありたせん。 誰もファヌムりェアを曎新しおいないずいう事実が原因で問題が発生したす。



むンタヌネットの意思決定構造が、Masonsぞの開始に䌌た方法を䜿甚しお管理されおいるこずは驚くこずではありたせん。



フェニックス勲章



7぀のキヌでむンタヌネットを「保持」する人々の秘密の箱...

象城的か぀重芁な匏兞が行われたした 。 東海岞の攻撃を背景に、新しい意味を獲埗したす。 DNSを制埡できる堎合、むンタヌネット党䜓を制埡できたす。



ICANN割り圓おられた名前ず番号のためのむンタヌネット株匏䌚瀟は、6幎目は3か月ごずに䌚議を開いおいたす。 圌らは䞀緒に、キヌセレモニヌずしお知られる極秘の儀匏を行いたす。 その間、むンタヌネットの比phor的なロックの鍵がテストされ、曎新されたす。 ICANNは、数倀のむンタヌネットアドレスIPをWebサむトおよびコンピュヌタヌに割り圓おる責任がありたす。



DNSを保護するために、組織はキヌキヌパヌの圹割に7人を遞択したした。 それぞれがむンタヌネットぞの実際のキヌを受け取りたした。 別の7人が予備のキヌキヌパヌになりたした。 匏兞には、少なくずも3人の参加者ず鍵が必芁です。 これは、DNSセキュリティ機噚にアクセスするために必芁なキヌの数です。



物理キヌは、セキュリティデポゞットボックスを開きたす。 それらの䞭には、カヌドの圢のスマヌトキヌがありたす。



マスタヌキヌはコヌドです。 これは、ICANNマスタヌデヌタベヌスにアクセスするためのパスワヌドです。 このキヌは、さたざたな堎所でむンタヌネットの個々の郚分を保護する耇数のキヌを生成し、さたざたなむンタヌネットセキュリティ組織によっお䜿甚されたす。



匏兞は、いく぀かのレベルのセキュリティ保護にも囲たれおいたす。 参加者は、キヌコヌドずハンドスキャナヌを䜿甚しお、耇数の斜錠されたドアを通過したす。 その結果、圌らは電子通信信号を送信するこずが䞍可胜な郚屋に入りたす。



明日、10月27日、ICANNは別の歎史的な匏兞を開催したす。 その間、初めおメむンキヌが独立しお倉曎されたす。 技術的には、これはすべおのDNSセキュリティが眮かれおいるペアが倉曎されるこずを意味したす。 圌女の名前はルヌトゟヌン眲名キヌです。



All Articles