Warum Würmer verwendet werdenÜbernahme eine große Zahl von Systemen
Angenommen ein Angreifer will mehr als 10.000 Maschinen auf der ganzen Welt treffen. Vielleicht ist der Angreifer muss diese viele Systeme auf einen Schlüssel oder das Passwort zu knacken. Mit 10.000 Systeme arbeiten im Tandem, könnte der Angreifer die Verschlüsselung fast 10.000-mal schneller als mit einer einzigen Maschine zu brechen. Alternativ könnte der Angreifer die wollen einfach nur prahlen mit seinen Kumpels in der Computer-Underground zu haben gefährdet, dass viele Boxen. Nun übernehmen jedes System, könnte der Angreifer benötigen eine Stunde betragen, die Zeit für Kompromisse das System die Installation eines Backdoor enthält, die Säuberung der Protokolle und andere Aktivitäten, die Maschine des Angreifers zu Gottlosen entsprechen. Wie lange würde es dauern, wie ein Angreifer auf 10.000 Maschinen dominieren? Es gibt keine Notwendigkeit für Sie ausführen und erhalten Sie Ihre Rechner, ich werde die Mathematik für Sie tun. Eine Stunde pro System mal 10.000 Systeme erfordern 10.000 Stunden für den Angriff. Arbeiten rund um die Uhr, 24 Stunden am Tag, sieben Tage die Woche ohne Pause wäre unsere unerschrockene kleine Angreifer benötigen fast 14 Monate, um das Ziel zu erreichen. Allerdings mit einem Wurm, kann die gleichen 10.000 Systeme in ein paar Stunden oder sogar weniger erobert werden. Auf diese Weise erhöhen Würmer das Ausmaß der Angriffe zur Verfügung, die bösen Jungs. Making Traceback SchwierigereMit 10.000 Systeme unter ihre Kontrolle, können Angreifer ihre Quelle Standort irgendwo in einem dunklen wahres Labyrinth-Systemen. Ich konnte einfach bauen ein Wurm, der mich um Verbindungen von Segment zu Segment des Wurms bounce ermöglicht. Nach Kompromisse Unmengen von Systemen mit diesem Wurm, konnte ich starten einigen anderen Angriff auf ein Ziel-Website, des Waschens die Quelle meiner Angriff durch mein Wurm Netzwerk. Wenn ich vorsichtig bin, es wird furchtbar schwer, mich zu fangen als Ermittler im Nebel der Verbindungen verloren gehen prallte zwischen den verschiedenen Segmenten Wurm. Betrachten wir ein einfaches Sicherheitslücke scannen. Ich konnte ein Programm ausführen, dass Pakete sendet über das Netzwerk zu schauen, ob ein gegebenes Ziel verschiedene Fehlkonfigurationen oder andere Sicherheitslücken, die lassen Sie mich es über würde hat. Wenn ich laufe eine solche von einem meiner eigenen Maschinen, um ein Ziel für Sicherheitslücken überprüfen Scan, werde ich starten Tausende von Paketen über das Netzwerk. Das Opfer wird alle meine Pakete und könnten, um den Angriff zu mir zurück zu verfolgen. Allerdings, wenn ich ein paar Schneckensegmenten nutzen zu starten meine scannen, jeder meiner 10.000 Schergen wird nur ein Paket oder zwei für eine einzelne Schwachstelle zu überprüfen. Zu allem Übel sind meine breite Palette von Wurm Krieger alle über das Internet liegt in den Ländern rund um den Planeten. Tracing mein Angriff durch diese verschiedenen Schauplätzen wird schwierig sein, wie die Ermittler menschlichen Sprachen und Rechtssysteme unterschiedlich begegnen, ihre Untersuchung zu verwechseln. Die müssen die Untersuchung mit Menschen in einem Dutzend oder mehr verschiedenen Ländern zu koordinieren, während ich durch die Finger gleiten. Ein Freund von mir, die ganz gern Wortspiele war einmal genannt, um dieses Phänomen zu verwechseln eine Untersuchung durch die Verbreitung Würmer um den Planeten als "globale Entwurmung." Verstärken DamageViele verschiedene Arten von Computer-Attacken sind so schädlich oder sogar schneller, wenn von mehreren Systemen gleichzeitig gestartet. Wenn Angreifer einen Schaden Niveau von X mit Hilfe einer Maschine führen können, könnten sie in der Lage sein 10.000-mal zufügen X (oder sogar mehr) zu einer Beschädigung durch alle Systeme durch einen Wurm gefährdet. Alternativ könnte der Angriff 10.000 Mal schneller ausgeführt werden, wenn gleichzeitig auf alle diese Schneckensegmenten gestartet. In diesen Möglichkeiten, zu verstärken Würmer ein Angreifer Fähigkeiten. Angenommen ein Angreifer will einen verteilten Denial-of-Service-Angriff, das Senden einer riesigen Flut von Paketen gegen ein Ziel aus mehreren Quellen. Der Angreifer hat das Ziel, das Ziel mit einem Tsunami von Paketen überflutet, so dass legitime Benutzer nicht mit dem Opfer aufgrund der massiven Flut kommunizieren. Mit einem System, kann der Angreifer erzeugen eine angemessene Verkehrsfluss, aber nichts zu einem typischen Server ins Internet gestellt zu deaktivieren. Allerdings mit einem Wurm, kann der Angreifer Pakete von 10.000 Systemen oder mehr zu starten, einfach saugen den letzten Tropfen Bandbreite geht an den Zielserver. Sie können einfach nicht kaufen genügend Bandbreite, um die Flut von einem entschlossenen Angreifer mit zehntausenden von Maschinen durch einen Wurm erobert zu stoppen. eingereicht von Sean Kazen
|
|||||
|