發表于:2009-08-09 00:00:00來(lái)源:網易科(kē)技(林峰)人(rén)氣:2671
一場有預謀的惡意網絡協同攻擊正在進行,試圖破環一連串主要網站(zhàn),其中 Facebok、Twitter 和 Google 都(dōu)受到影(yǐng)響。
攻擊來(lái)源尚未弄清,但(dàn)他(tā)們已經對世界各地的數億網民(mín)造成影(yǐng)響。
今天較早的最初報道确認,Twitter 已受到拒絕服務的攻擊,這種攻擊利用大(dà)量計(jì)算機(jī)同時向目标網站(zhàn)發送請(qǐng)求以使其服務器癱瘓。
但(dàn)在 Facebook 也出現意外故障的報道之後,遭受這種同步攻擊的多家主要公司也浮出水面,其中包括 Google 的多個站(zhàn)點和博客服務網站(zhàn)LiveJournal.
Google 發言人(rén)稱該公司的系統有助于保護它遭受損害,Google.com 和 Gmail 都(dōu)沒有受到任何影(yǐng)響:“我們正在與一些受到攻擊的公司聯系,以協作(zuò)調查這次攻擊事(shì)件(jiàn)。”
Facebook 的發言人(rén)證實,确實出發生(shēng)了拒絕服務的事(shì)故,并稱攻擊并未造成永久性的損壞:“今天早上早些時候,Facebook 出現網絡故障,與明顯的分(fēn)布式拒絕服務攻擊有關,這導緻某些用戶使用服務不暢。沒有用戶數據遭損壞,我們已經進行恢複,現在大(dà)多數用戶可(kě)以順利訪問(wèn)我們的網站(zhàn)。”
這次攻擊的整體(tǐ)範圍仍不清楚,但(dàn) Twitter 網站(zhàn)在今天早些時候至少有 2 小時無法訪問(wèn),并且看(kàn)起來(lái)目前仍受到影(yǐng)響。有關這次攻擊目的及其來(lái)源的具體(tǐ)情況,受到攻擊的多家公司的主管對此并沒有多少确切的了解,人(rén)們認爲爲了揪出攻擊者,他(tā)們正在共享情報信息。
目前,尚不清楚此次攻擊是否來(lái)自(zì)同一攻擊者,雖然專家認爲如(rú)此多的事(shì)故在如(rú)此短(duǎn)的時間内同時發生(shēng)能夠排除其他(tā)可(kě)能性。
“看(kàn)起來(lái)這次攻擊絕不可(kě)能是一種巧合,”IT 安全公司 Sophos 的高級顧問(wèn) Graham Cluley 說(shuō)道:“Facebook 和 LiveJournal,還(hái)有 Twitter 也遭到攻擊的這一事(shì)實表明,數億人(rén)可(kě)能受到網站(zhàn)癱瘓的影(yǐng)響。”
過去(qù),專業的攻擊者使用拒絕服務攻擊對手公司或者敲詐其他(tā)機(jī)構,其性質實際上相(xiàng)當于收取保護費的黑(hēi)社會組織。我們已經知道有些公司在這種情況下會支付贖金。
不過,一名計(jì)算機(jī)安全專家稱,即使是這樣大(dà)規模的攻擊也不一定來(lái)自(zì)大(dà)型或有勢力的組織。
“對于任何拒絕服務攻擊,我們通常認爲它來(lái)自(zì)網絡蠕蟲病毒,它可(kě)能由數十、數百、數千甚至 10 萬台計(jì)算機(jī)組成,”世界領先的計(jì)算機(jī)安全公司之一 Symantec 公司的 John Harrison 這樣說(shuō)道:“然而,蠕蟲病毒中的計(jì)算機(jī)的價值取決于它們位于何處——在大(dà)型企業或大(dà)學内部,利用較大(dà)的網絡寬帶,它們使用一台計(jì)算機(jī)就(jiù)可(kě)以發送大(dà)量數據。”
由于不知道誰是此次攻擊活動的操作(zuò)者,Harrison 稱這次攻擊的目标——大(dà)型普及型的服務而不是高價值的網站(zhàn)——并不是敲詐者所攻擊的典型對象。
“看(kàn)到這種類型的攻擊,我們非常驚訝。通常,幕後操縱者想要利用攻擊獲得(de)金錢,而不是單單爲了使網站(zhàn)癱瘓。”
他(tā)暗示這次攻擊的動機(jī)可(kě)能僅僅是出于報複。
“這次攻擊事(shì)件(jiàn)可(kě)能隻是爲了報複其他(tā)黑(hēi)客這麽簡單,”他(tā)說(shuō):“它看(kàn)起來(lái)瑣碎而且遲疑,但(dàn)可(kě)能就(jiù)是那麽簡單。”