Premium

Získejte všechny články
jen za 49 Kč/měsíc

Internet mimo provoz? DDoS útok lze koupit za pár korun

Pondělní útok na servery zpravodajských webů veřejně ukázal křehkost jinak robustního on-line ekosystému. Nemusel za ním stát IT odborník nebo organizovaná skupina zločinců. Mohl to být i trouba s kreditní kartou.

Opatrnost je na místě. Panika zatím nikoli ... | foto: Profimedia.cz

Dnešní člověk automaticky počítá s tím, že jsou jím využívané on-line služby neustále dostupné. Ráno si přečte on-line zpravodajství, zkontroluje došlou elektronickou poštu, pustí si k tomu on-line rádio, pomocí internetového bankovnictví zaplatí složenku v posledním dni splatnosti, v internetovém knihkupectví koupí dárek pro přítelkyni a přes slevový portál si objedná třeba romantickou večeři. Zaplatí samozřejmě přes PayPal.

To, že to funguje, je normální a nijak nás to nepřekvapuje. A to, že to může být jinak nás napadne až ve chvíli, kdy má internetový poskytovatel výpadek na trase, nebo služba odstávku kvůli údržbě systému. Od kterékoli jmenované služby však může uživatele odstřihnout i něco úplně jiného, například DoS útok (Denial od Service - odmítnutí služby).

Distribuovaný útok: silnější vyhrává

Pondělní DDoS útok (Distributed Denial of Service = DoS útok vedený více počítači najednou) nám však jasně ukázal, že v on-line světě nemusí být nic samozřejmé. Zatím neznámý útočník během několik minut paralyzoval provoz většiny českých zpravodajských serverů. V několika vlnách byly čtenářům obtížně dostupné a chvílemi zcela nedostupné servery iDNES.cz, Lidovky.cz, iHNed.cz, Novinky.cz, Zive.cz, Mobilmania.cz a Denik.cz.

DDoS útoky

První březnové pondělí byly DDoS útoky vedeny proti zpravodajským serverům - více zde.

O den později se útok soustředil na servery Seznam.cz, nefungoval vyhledávač ani e-maily - více zde.

Útočník zahltil servery nesmyslnými požadavky. Jen na servery iDNES.cz jich ve špičce mířily statisíce za sekundu. Servery na ně odpovídají postupně v tom pořadí, v jakém přišly a samozřejmě jich stihnou odbavit jen určité množství. Pokud je zahlcen obrovským množstvím falešných požadavků útočníků, nestíhá zpracovávat požadavky regulérních návštěvníků, v našem případě čtenářů a diváků. Buďto je zpracuje se zpožděním a stránka se načítá pomalu, nebo vyprší časový limit pro zpracování, a stránka se tak nezobrazí vůbec.

Proti DDoS útoku se dá bránit především hrubou silou. Musíte mít zkrátka více výkonu než útočník. Pak stihnete vyřídit "požadavky" útočníka i legitimních návštěvníků a nic se nestane. K poddimenzovanému útoku čas od času dojde, ale běžný návštěvník nic nepozná, protože servery stihnou veškerý provoz odbavit a jejich správci mají dost času na analýzu útoku.

Kde vzít a (ne)krást?

Úspěšně provedený útok má tedy jednu hlavní podmínku: útočník musí mít k dispozici více výkonu, než má jeho cíl, tedy oběť. Pokud se podíváte na mohutnost pondělního útoku, je jasné, že útočník disponoval obří silou. Sám však nemusel mít nic jiného než obyčejný notebook.

V případě DDoS útoků totiž výpočetní sílu tvoří tisíce běžných počítačů v obývacích pokojích, notebooků na klínech či desktopů v kancelářích. Ve všech případech jsou nedostatečně zabezpečené, a proto bylo možné je nakazit malwarem, který je bez vědomí uživatele zapojí do sítě "zotročených" počítačů. Takové síti počítačů se říká botnet a jednotlivým zúčastněným počítačům bot.

Takový počítač pro uživatele funguje zcela normálně. Na pozadí však čeká na pokyny provozovatele botnetu. A takovým pokynem může být "proveď DoS útok na tuto IP adresu". Pokud takový pokyn dostanou naráz tisíce počítačů, může být takto vzniklá armáda dostatečně silná na to, aby ochromila provoz i docela slušné serverovny. Třeba internetového obchodu, server e-mailové služby nebo servery internetového bankovnictví. Nebo prakticky jakékoliv služby, kterou běžně používáte.

Na pondělním útoku se podle odhadů IT odborníků podílely minimálně stovky tisíc počítačů.

Prosil bych útok dvaceti tisíci boty na tuto IP adresu

Dát dohromady a udržovat funkční botnet samozřejmě není snadné. Bohužel jsou lidé, kteří si z této dovednosti vytvořili živnost. O jejich morálním kreditu si nemusíme dělat iluze. Jako jeden z "tipů" na využití botnetu často udávají znevýhodnění konkurence v boji o zákazníka. Pokud servery konkurenčního e-shopu zahltí útok, zákazníci se přesunou na ty dostupnější.

Riziko je nemalé

Před prohlížením stránek s nabídkami botnetů opravdu důrazně varujeme, i kdyby to z vaší strany byla obyčejná zvědavost. Pokud nemáte počítač a prohlížeč dostatečně zabezpečen, riziko, že z takového webu chytnete nákazu a váš počítač se stane botem, je nemalé.

Stačí trocha hledání na internetu a najdete spoustu nabídek na pronájem botnetu. Zájemce si vybere počet strojů, které k útoku potřebuje, a dobu, po kterou má být útok veden. Musí také určit cíl útoku a protokol, přes který má být veden. A samozřejmě zaplatit.

Z pochopitelných důvodů si tentokrát odpustíme jakékoli odkazy. Můžeme však uvést příklad: botnet s 10 tisíci aktivními stroji si zájemce může objednat za 200 dolarů (necelé čtyři tisíce korun) na den. Podle jiné nabídky může armáda 12 tisíc botů sloužit zájemci celý měsíc za 500 dolarů (necelých 10 tisíc korun). Někdy je součástí nabídky i několikaminutová zkouška útoku zdarma. Menší botnety lze pořídit již od pěti dolarů (sto korun) za hodinu.

Podle magazínu InfoSecurity byla v roce 2010 průměrná měsíční cena pronájmu průměrného botnetu 67,20 dolarů (tedy zhruba 1 300 korun).

V některých případech si zájemce samozřejmě připlatí i za "doplňkové služby": provedení útoku, rozeslání spamu, nebo třeba získání dat z e-mailového nebo bankovního serveru.

Bojovat může každý

Zatímco s probíhajícím útokem mohou provozovatelé služeb bojovat ve velmi omezené míře, každý uživatel počítače může přispět k tomu, aby bylo pro kyber-příživníky složitější sítě zotročených počítačů budovat. Jak? Nepodceníte zabezpečení svého počítače, a snížíte tak šanci, že se stane botem.

Na správně zabezpečeném počítači by neměl chybět firewall, antivirový program a aplikace na kontrolu spyware infekcí. Pokud si to můžete dovolit, vyplatí se instalace celého bezpečnostního balíku, který vás varuje i před vstupem na škodlivé webové stránky, nebo ochrání vaši komunikaci s internetovým bankovnictvím.

Zabezpečení počítače se pravidelně věnujeme i v naší rubrice software. Tipy na komplexní zabezpečení počítače najdete v přehledu kvalitních bezplatných antivirů nebo v našem přehledu šikovných bezpečnostních programů pro každou situaci. A pokud si nejste jistí, zda už váš počítač není hostitelem nějakého škodlivého kódu, pomohou vám antivirové programy spustitelné z USB paměti.

Vstoupit do diskuse (52 příspěvků)

Černobyl i Fukušima nás poučily. Dnes by naše jaderky odolaly i tornádu, říká expert

Nejčtenější

Jaká letadla používaly a používají severokorejské aerolinky

Iljušin Il-18 společnosti Air Koryo

S Air Koryo by chtěl letět každý dobrodruh. Jediný severokorejský letecký dopravce dnes provozuje tři pravidelné mezinárodní linky. Denní počty mezinárodních letů se pohybují od nuly do šesti....

Rusko nejen pomáhalo nacistickému Německu, ale šlo ještě dál

Karikatura k sovětsko-německému paktu, otištěná v amerických novinách The...

Rusko nedávno určilo země, které pomáhaly nacistickému Německu. Ve své skromnosti však zapomnělo na sebe. Na jeho zásluhy v této disciplíně by se však nemělo zapomenout, zvláště když v ní do poloviny...

KVÍZ: Poznáte lokomotivy ČSD a ČD na modelovém kolejišti?

Kvíz: Poznáte lokomotivy na modelovém kolejišti?

V květnovém výherním železničním kvízu na vás čekají trakční drážní vozidla našeho národního dopravce na modelových kolejištích. Vyzkoušejte si, zda poznáte tyto malé makety stejně tak dobře jako...

Zemi jako drahokam a tajemný Měsíc ukazují nové snímky mise Artemis II

Snímky pořízené během mise Artemis II, při níž loď Orion s posádkou obletěla...

Astronauté mise Artemis II vytvořili během mise úctyhodnou sbírku fotografií, které zachycují jejich cestu kolem Země. Některé z nich jsme si mohli prohlédnout již v průběhu letu, ale obsah...

Bizarní dopravní prostředky, které předběhly dobu či zabloudily v čase

Pokud jsou vám vlastní rychlost, šmír a saze, jistě najdete zalíbení i v této exkurzi do roztodivných zákoutí lidské snahy o revoluční řešení v oblasti dopravy. Mezi vyloženě slepými uličkami se zde...

Jaká letadla používaly a používají severokorejské aerolinky

Iljušin Il-18 společnosti Air Koryo

S Air Koryo by chtěl letět každý dobrodruh. Jediný severokorejský letecký dopravce dnes provozuje tři pravidelné mezinárodní linky. Denní počty mezinárodních letů se pohybují od nuly do šesti....

15. května 2026

Zrod diktátora v rukavičkách. Piłsudski provedl před 100 lety krvavý puč v Polsku

Josef Piłsudski byl mužem dobrodružného života, jehož moc se změnila v...

Před 100 lety začal v Polsku státní převrat, který během dvou dnů změnil směřování země. Maršál Józef Piłsudski vtáhl s oddanými jednotkami do Varšavy a definitivně se vrátil do centra polské...

14. května 2026

Jak obstál repráček Ikea ve srovnání? Toto dostanete za svých 129 korun

Ikea Kallsup za 129 Kč a Xiaomi Sound Outdoor za 990 Kč

Recenze levného repráčku Ikea vyvolala velký čtenářský zájem a myšlenku nějak ukázat rozdíl mezi superlevnou a levnou reprosoustavou ve videu. Z mnoha důvodů to příliš nejde, ale nejen pomocí...

14. května 2026

Apple v Česku spustil funkci „Sluchadlo“. Špatnému sluchu pomůže i bez lékaře

Apple Sluchadlo

Se sluchátky Apple AidPods Pro 2 a 3 můžete nově využívat funkci „naslouchátka“ i v Česku. Po otestování sluchu upraví příposlech z okolí a také poslech při telefonování i přehrávání médií tak, aby...

13. května 2026  14:30

Google nečekaně představil nový notebook. Chce konkurovat MacBooku Neo?

Google ukázal novou koncepci notebooků vystavenou kolem AI

Na pozici Chrombooků nedávno přímo a tvrdě zaútočil Apple s novinkou MacBook Neo. Google se nyní vytasil s vlastní novinkou v oblasti přenosných počítačů. Možná ale nepůjde o přímou odpověď na levný...

13. května 2026  12:10

Případ růžové kobylky. Tropický hmyz volí barvu Barbie. Má z ní prospěch

Růžová kobylka Arota festae

Objevit v sobě dosud skrytý talent je skvělé. Mně se to přihodilo, když jsem byl před delší dobou v Indii. Zjistil jsem, že jsem dobrý ve smlouvání.

13. května 2026  10:02,  aktualizováno  10:02

Dva v jednom. Vědci vyvinuli materiál pro lepší recyklaci plastů i levnou výrobu léčiv

Nově vyvinutý materiál dokáže přeměnit odpadní plasty na užitečné produkty, ale...

Dokáže přeměnit odpadní plasty na užitečné produkty, ale také zlevnit výrobu důležitých chemikálií a léčiv. Ostravští vědci ve spolupráci s dalšími kolegy vyvinuli zcela nový materiál. Výrobu...

13. května 2026  9:48

Jak je to možné? Íránská stíhačka z 50. let úspěšně zaútočila na americkou základnu

Premium
Íránská F-5

Weby zaměřené na bezpečnost se věnují nanejvýš pozoruhodnému incidentu. Mělo k němu dojít v počátečních dnech poslední války na Blízkém východě. Íránský letoun F-5 měl bombardovat základnu USA Camp...

13. května 2026

Naháněla hrůzu ve válce i dnes. Německá stíhačka Focke-Wulf FW 190

S příchodem léta již netrpělivé vyhlížíme, co přinesou letošní letecké show, kterých už nyní máme plný kalendář. Mnohdy se naskytne příležitost vidět letět skutečný unikát. A někdy i velmi vydařenou...

13. května 2026

Před 100 lety přeletěla vzducholoď Norge severní pól

Vzducholoď Norge

Vzducholoď Norge dosáhla před sto lety severního pólu a stala se prvním lidským technickým výtvorem, který toto místo přeletěl. Na palubě byli Roald Amundsen, Umberto Nobile i přístroje českého...

13. května 2026

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Objevila štěpení atomu, Nobelovku nemá. Meitnerová čelila nacistům i zneuznání

Premium
Fyzička Lise Meitnerová ve sklepě vědeckého ústavu teoretické fyziky s mladým...

V životě svedla dva velké boje: o místo ve vědecké komunitě a o vlastní svobodu. Právě fyzička Lise Meitnerová pomohla odhalit tajemství štěpení atomu – objev, který navždy změnil běh dějin. Přesto...

12. května 2026

V Praze přistál bývalý speciál maršála Tita. Letoun málem shnil v Africe

Letoun Douglas DC-6B na Letišti Václava Havla v Praze

Koncem minulého týdne přistál na Letišti Václava Havla Praha unikátní stroj Douglas DC-6B ze slavného Hangáru 7 rakouských Flying Bulls. Jde nejen o dokonale zrekonstruovaný kus, ale za zmínku stojí...

12. května 2026  6:30
Nastavte si velikost písma, podle vašich preferencí.