Pátek 9. června 2023, svátek má Stanislava
  • schránka
  • Přihlásit Můj účet
  • Pátek 9. června 2023 Stanislava

Skončil obří útok na evropský internet. Hrozba i pro internet věcí

  16:56
Zatím patrně největšímu internetovému útoku čelila začátkem tohoto týdne evropská infrastruktura. Svou silou překonal i zatím největší útok z minulého roku, který byl namířen na servery Spamhausu. Ukazuje zranitelnost internetu věcí a cloudových služeb.

DDoS útok dokáže potrápit i výkonné servery. | foto: Profimedia.cz

Útočníci při akci proti nespecifikovanému serveru využili chybu v jednom internetovém protokolu, tím navýšili sílu útoku. Smyslem útoku typu DDoS bylo jako v podobných případech zahlcení serveru množstvím požadavků a tím pádem i jeho vyřazení z běžného provozu.

Právě chyba v protokolu NTP (Network Time Protocol), který má hrubě řečeno na starosti synchronizaci času mezi stroji, umožnila akci znásobit. V konečném výsledku byl tak evropský internet podle společnosti Cloudfare, kterou citoval TechWeekEurope, zahlcen tokem dat kolem 400 gigabitů za sekundu (Gbps).

Prohlášení Matthewa Prince z Cloudfare na Twitteru, kde říká, že někdo získal nový velký kanón.

To je doposud největší útok, jaký evropský internet zažil. "Někdo má velký a nový kanon. Začátek ošklivých věcí se blíží," komentoval situaci Matthew Prince z Cloudfare na Twitteru. Narážel tím na to, že nové způsoby útoků se poměrně rychle rozšíří mezi pozemní internetovou komunitou a nahrazují starší méně efektivnější postupy.

Překonána tak byla i nechvalně známá odvetná akce za zablokování holandské skupiny CyberBunker, kterou nezávislá skupina Spamhaus přidala na spamovou černou listinu. Tehdy byl útok provázen provozem 300 Gb za sekundu (více zde).

DDoS

Využívá koordinace desítek, stovek nebo i tisíců počítačů k zasílání falešných požadavků na určitý server s cílem jeho vyřazení. Útočníci se mohou koordinovat pomocí diskusních fór nebo mohou ovládat botnet síť, tedy velké množství virem napadených "zombie" počítačů, ze kterých mohou požadavky vysílat, což ztěžuje jejich vypátrání.

Více o DDoS v tomto článku.

Loňské útoky na servery v Česku, které zpomalily nebo dočasně vyřadily z provozu weby bank, mobilních operátorů a zpravodajských serverů, byly vedeny řádově nižší silou. Je třeba si přitom uvědomit, že provoz v řádech několika set Gbps při útoku znamená nesmírné množství požadavků na server či servery, protože se skládá z dat, jejichž velikost se počítá na bajty.

Útočníci si vybrali k zesílení své akce právě protokol NTP, protože aktualizace chyby v něm proběhla teprve nedávno a chybí tak na řadě serverů.

Zobrazení zesílení DDoS útoků pomocí zaslání falešných požadavků s podvrženou cílovou adresou.

Celé zesílení útoku funguje tak, že síť ovládnutých počítačů, označovaných jako zombie, rozešle na určitý počet jiných počítačů požadavek na synchronizaci času s podvrženou adresou, kam mají odpovídat. A právě tato adresa směřuje na cílový server, který chtějí útočníci napadnout. Před takovýmto útokem přitom již v lednu varoval americký vládní bezpečnostní tým US-CERT.

Hrozba pro cloud a internet věcí

Tak, jak se stále více služeb přesunuje na internet a přichází nástup internetu věcí, tak budou podobné útoky stále více bolet. Organizované skupiny tak budou mít například stále více možností, jak vybírat výpalné jen za to, že na některé služby nebudou útočit.

Případné masivní útoky, které budou zahlcovat internet, se pak mohou projevit i například při chodu domácnosti, která bude vybavena inteligentními přístroji komunikujícími s bydlícími přes internet.

Přispějí k tomu i samotní uživatelé, kteří se budou stále méně orientovat v množství zařízení a přístrojů, které mají v domácnosti připojené na internet. Ty totiž bude třeba pravidelně aktualizovat, aby se nestaly obětí útočníků, kteří jejich prostřednictvím pak budou rozesílat nevyžádanou poštu, nebo pořádat nájezdy na servery prostřednictvím DDoS útoků. A že udržet všechny systémy doma v dobré kondici instalací updatů a záplat není jednoduché, vám může naznačit i následující otázka: Už máte aktualizovány všechen svůj software od Microsoftu, když nové a kritické záplaty na ně softwarový gigant vydal již v úterý večer?

Autor:
  • Nejčtenější

Bulhaři se svým bojovým vozidlem pěchoty BMP-23 „převálcovali“ Sověty

Po zavedení bojových vozidel pěchoty do výzbroje armády Sovětského svazu nastal tlak na sjednocení výzbroje v rámci...

Barevný film v historickém foťáku. Na výsledky pokusu snad ani nekoukejte

Před měsícem vzbudil velký ohlas náš experiment s padesát pět let starým fotoaparátem, kterým jsme na černobílý...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Pancéřovaný Phoenix získal v Brně zlaté ocenění. Na výstavě měl svou premiéru

Advertorial Veletrh IDET si letos připomínal 30 let od uskutečnění svého prvního ročníku. Od té doby prošel mnoha změnami a ten...

Apple chce lidi převést do rozšířené reality brýlemi ovládanými i očima

Společnost Apple v pondělí večer představila novou várku svých produktů. Potvrdila se i ta nejočekávanější novinka,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

VIDEO: Vznikl na přání vojáků, ale proslavil se jako létající trajekt

Transportní letoun Bristol Freighter, vznikající koncem druhé světové války, byl původně určen pro dálněvýchodní...

Matka na pervitinu a italská domácnost. Jak to bylo s vraždou dítěte v Mostě

Premium Vyostřené konflikty, dvojí život matky, neúspěšné podněty sociálce, problémová čtvrť a drogy. Z pozadí sporu o tříleté...

Jsme na prahu epidemie srdečního selhání, vyléčit se nedá, říká kardiolog

Premium Zatímco infarkt zná každý, povědomí o srdečním selhání je malé. Často se mylně zaměňuje právě za infarkt či zástavu...

Kam zmizel lupič století. František Procházka podle svědků žije v Karibiku

Premium Policie si chvíli myslela, že je František Procházka, který ukradl 540 milionů korun, po smrti. Jenže někteří Češi ho...

Šest přehlížených funkcí, které ukazují, jak prohlížeč Edge dospívá

V posledních několika letech se posunul browser Microsoft Edge mílovými kroky vpřed. Se svým největším konkurentem sice...

Mastodon, Hive a další. Jaké jsou alternativy, když nechcete Muskův Twitter

Nelíbí se vám, kam Twitter pod vedením Elona Muska směřuje, nebo se vám síť zkrátka jen omrzela? Internet nabízí mnoho...

Nejrychlejší zdarma dostupné možnosti sdílení souborů a bez registrace

Podívejte se na několik jednoduchých způsobů, jak rychle sdílet soubory bez nutnosti cokoliv instalovat, někam se...

Podívejte se, jak získaly název prohlížeče Chrome, Edge, Safari a Firefox

Celosvětově nejpoužívanější internetový prohlížeč dostal svůj název proto, aby jasně odkazoval na své přednosti. Dává...

Stejně ošklivá jako všechno, co Rusko dělá, komentují vítězku soutěže krásy

V každoroční soutěži krásy pro vdané ženy získala titul Paní Ruska světa 2023 učitelka angličtiny Natalja Oskarová....

Zemřel český e-sportový šampion Twisten, bylo mu teprve 19 let

Ve věku pouhých devatenácti let zemřel český profesionální hráč počítačové střílečky Valorant Karel Ašenbrener, známý...

Hanka Kynychová nafotila sexy fotky. S klientkami probírá i menopauzu

Lektorka fitness a cvičitelka Hanka Kynychová (55) přiznává, že s nastupující menopauzou je třeba změnit ve svém životě...

Miluji tě, ale podvádím tě. A nelituji. Studie nahlédla do hlubin nevěry

Premium Je jedním z nejrozsáhlejších výzkumů svého druhu a přináší víc než paradoxní zjištění. Vyjevuje, že důvody nevěry jsou...

Jsme unavení úplně jako staří lidé, říkají Mišík a Jirásková

Zpěvák Adam Mišík (26) už rok randí s dcerou Ivy Kubelkové, modelkou Natálií Jiráskovou (18). Nedávno spolu začali...