专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
独立出海联合体  ·  App ... ·  昨天  
独立出海联合体  ·  App ... ·  昨天  
嘶吼专业版  ·  安全动态回顾|工信部通报21款APP及SDK ... ·  4 天前  
黑白之道  ·  记一次实战中对Ruoyi系统的渗透 ·  5 天前  
飓风网络安全  ·  【漏洞预警】Mitel MiCollab ... ·  6 天前  
飓风网络安全  ·  【漏洞预警】Mitel MiCollab ... ·  6 天前  
51好读  ›  专栏  ›  安在

一个人可以搞垮整个互联网吗?

安在  · 公众号  · 互联网安全  · 2016-12-06 07:24

正文

 

如果你想实现虚拟世界里最大的恐怖主义行为,并宣布对地球上的每个国家发起战争,你仅仅只需要一步就可以实现:让全世界的网络中断。

 

 

现在,人类生活的诸多方面都因为一个被称为“互联网”的巨型网络变得便利,它开启了各种技术的便利,信息瞬间通过互联网由一个地方传到另一个地方。如今,我们通过互联网接触到我们所依赖的每一件事情(我们的交通系统,抵押贷款的支付,亚马逊的购物等等)。对它永远的说再见就像是失去了肢体一样的不便,它为我们建立了一个全新的世界观。

 

先前的一些恶意行为使部分互联网上的某些人消失了,这件事发生在最近的10月份,黑客采取分布式拒绝服务(DDoS)攻击了一家名为Dyn公司的暂时制作的列表服务,各大美国热门网站包括Reddit,Twitter和Spotify等均出现了无法登陆的情况。

 

 

Dyn 是美国最主要的 DNS 服务商,他们的主要职责就是将域名解析为 IP 地址,将网友引入正确的网站。因此当您在浏览器中输入“www.facebook.com”时,Dyn将其转换为你要访问服务器的数字IP地址。其遭受攻击,意味着美国大部分地区网民在请求链接某网站的时候会失败,即使你按 F5 刷新 N 遍也没有用。

 

DDoS攻击又称为分布式拒绝服务攻击,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。

 

 

域名系统服务提供商使互联网可供人们使用。当黑客成功通过虚假的信息请求覆盖Dyn的服务器时,系统便不再处理业务流。

 

一个基本的基础架构使互联网的部分工作被关闭,而且因为Twitter被击倒,人们想要吐槽都无处可去。

 

但是还会采取怎样的攻击才能使整个互联网永久陷入瘫痪呢?将需要多少人才能将它关闭呢?

 

 

尽管许多公司都参与了这次对Dyn公司的攻击,但理论上它只需要一个人来掌舵。这种情况下的首选武器是“僵尸网络”,或者受同一恶意软件感染的私人计算机的集合,授予第三方对这些机器的一些控制权。

 

 

几千个感染了“僵尸网络”的计算机能用于一切从发送垃圾邮件电子邮件到操纵在线投票,一个僵尸网络拥有者拥有几十万台互联网连接的计算机,可以导致更大危害的问题,比如使Facebook在公众使用的互联网上消失。

 

攻击者动用了千万级的不同IP地址,攻击源仍然在调查中,其中一个源头是Mirai僵尸网络。

 

但是一个人可以使整个互联网陷于瘫痪吗? “当然是不行的。”备份公司和云存储提供商BackBlaze的首席执行官Gleb Budman说。 “即使是对Dyn的大规模攻击,也只是在一定时间内将某些网站关闭了,这个神话被破坏了。并且作为僵尸网络依赖互联网工作,它不能破坏使它能够实现的系统。

 

使网络彻底瘫痪是很难的,因为网络本身是极其强大的。在他的书“Tubes:A Journey to the Center of the Internet”中,作者Andrew Blum把它称之为“网络中的网络”--它没有单一的关闭交换机,而是相互交互以保持我们在线的分层系统的集合并连接成本。

 

这意味着僵尸网络的拒绝服务攻击(DDoS)及肆意的破坏行为超出了它所带来的永久性的破坏,更多的是与实际的持久损害。然而这并没有阻止人们试图对互联网做更多的真正的伤害。

 

在Wi-Fi时代,人们很容易忘记大多数的互联网仍然是物理的。我们之所以能够与世界上的遥远地区相互沟通是因为一个巨大的通信电缆系统坐落在海底,连接大陆到大陆。大型国家通过一个个点连接在一起,这意味着他们的网络流量很容易绕过数字路障而改道,当国家需要它们时,有许多其他便道可供使用。

 

但考虑一些较小的国家,如新西兰,仅仅通过两条电缆连接到世界其他地区,这些基本的电缆是“令人惊讶的脆弱,地震,深海潜水员,大型锚,甚至鲨鱼都可以让他们整个国家的网络陷入瘫痪“。比如,一对夫妇用铁钳找到了电缆正确的位置,剪断了电缆,整个国家的网络就掉线了,2013年,埃及的潜水员正是因为这个行为被抓获。

 

 

在2015年,有人对西海岸的光纤电缆系统进行了一系列的神秘攻击。同时,该方法技术含量很低但是却非常有效:通过攀爬检修孔切割电缆,他们能够减慢加州的互联网速度,甚至中断微软的企业服务Azure。如果采取更大规模的这样的行动,即便只是在偏远的深海地区,都能造成难以修复的永久性破坏。

 

 

由于目前发展中国家通过iOS或Android移动电话管理其与互联网的整体关系是很常见的,“如果在这些系统中发生了关闭互联网的事情,一半的世界都会失去连接, “Budman说。

 

这种资源的整合在互联网的历史中并没有真正出现过,互联网的诞生是随机的,全球各地出现了不同的服务器。但我们正在以越来越同质的方式访问互联网,在这些主导的系统中的黑客或漏洞,或谷歌和苹果公司的一个可疑的决定,都可以使互联网消失三分之一的用户。

 

令人安慰但同时也需警惕的是,没人任何人能够永久的毁掉互联网。但如果有一个足够聪明的团队共同实行网络堵塞并采取物理攻击,我们所有的人将重新回到阅读时代。

 


原文地址:http://www.nbcnews.com/mach/technology/could-person-take-down-internet-n684096?from=groupmessage&isappinstalled=0




回复关键字,看最经典的黑客传奇



回复010:原创 | 智者大潘

回复011:原创 | 360谭晓生的方法论

回复012:原创 | 龚蔚:我不是黑客教父

回复013:原创 | Ucloud之父季昕华

回复014:原创 | “苹果”是我干掉的,韩争光

回复015:原创 | 云舒,我为什么要离开阿里

回复016:原创 | TK,从妇科圣手到黑客教主

回复017:原创 | 乌云来了,我是方小顿

回复018:原创 | 破解了特斯拉的林伟

回复019:原创 | 刺风有道,吴翰清的云端飞扬

回复020:原创 | 铁马“冰河”,侠骨黄鑫



扫描二维码 关注更多精彩

新锐丨大咖丨视频丨白帽丨在看

回复关键词获得关于安在更多信息