Ученые нашли способ обрушить Интернет

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 14 Feb 2011.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,484
    Likes Received:
    7,073
    Reputations:
    693
    Макс Шукард (Max Schuchard) вместе со своими коллегами из Миннесотского университета (г. Миннеаполис, США) заявил, что его группе удалось найти способ нарушить работу Интернета в глобальном масштабе. Суть этого способа заключается в запуске распределенной атаки на отказ в обслуживании (DDoS – Distributed Denial of Service), причем мишенью этой атаки должны стать так называемые «пограничные роутеры», обслуживающие протокол BGP (Border Gateway Protocol – протокол граничных шлюзов). Именно такие роутеры используются для подключения национальных магистральных сетей к сетям других государств.

    [​IMG]

    Протокол BGP имеет огромную важность для работы современного Интернета. Фактически, это протокол маршрутизации, который используется для обмена информацией о маршрутах по всему Интернету. Без протокола BGP Интернет-провайдеры не могут подключать свои сети друг к другу, а пользователи, соответственно, не могут подключаться к веб-сайтам и веб-сервисам вне своего локального интранета. Поскольку конфигурация сетевых подключений и роутеров постоянно меняется, роутеры и коммутаторы, обслуживающие протокол BGP, должны постоянно работать, чтобы поддерживать актуальность сетевых карт для Интернета в целом. Проще говоря, работоспособность Интернета в глобальном масштабе зависит от BGP-роутеров.

    В своей статье для отраслевого издания ACM (Association for Computing Machinery – ассоциация по вычислительной технике) «Losing control of the Internet: using the data plane to attack the control plane» http://portal.acm.org/citation.cfm?id=1866411&dl=ACM&coll=DL (Потеря контроля над Интернетом: использование уровня данных для атаки уровня управления) Шукард описывает теоретическое нападение, как «Скоординированное межуровневое прерывание сеансов» (CXPST – Coordinated Cross Plane Session Termination). Фактически, это распределенная DDoS-атака на управляющий уровень Интернета. Концепция CXPST расширяет прежние работы, в которых показана уязвимость в роутерах, помогающая злоумышленникам разъединить пару роутеров, используя лишь трафик на уровне данных. Точный выбор BGP-сеанса для прерывания позволяет нанести «хирургический удар» и запустить целую волну BGP-обновлений, которые будут отображаться практически на всех ключевых роутерах Интернета. Волна BGP-обновлений превосходит вычислительные возможности атакуемых роутеров, так что эти роутеры не смогут корректно принимать решения о маршрутизации пакетов.

    Принцип CXPST-атаки предусматривает использование порядка 250 тысяч ПК, объединенных в «ботнет». Если цифра кажется невероятной, стоит помнить, что современные «ботнеты» включают в себя до 12,7 млн. ПК, как это доказано для «ботнета» Mariposa. Получается, что по меркам современных «ботнетов» 250 тысяч ПК для CXPST-атаки – это совсем немного.

    Итак, когда «ботнет» для скоординированной атаки 250 тыс. ПК будет создан, концепция CXPST предлагает использовать алгоритм, который Шукард назвал ZMW по фамилиям авторов - Zhang, Mao и Wang (Чжан, Мао и Ван). Эти трое исследователей описали алгоритм ZMW-атаки в своей работе «A Low-Rate TCP-Targeted DoS Attack Disrupts Internet Routing» http://citeseerx.ist.psu.edu/viewdoc/download?doi=10.1.1.138.913&rep=rep1&type=pdf (Нацеленная на протокол TCP атака малого масштаба нарушает роутинг в Интернете). Чжан, Мао и Ван обнаружили, что сеансы BGP-маршрутизации в серийных роутерах подвержены действию удаленных атак, что ведет к сбросу сеансов и cерьезным нарушениям в стабильности марщрутизации и доступности внешних сетей.

    Работа Шукарда с соавторами показывает, хотя и в теории, что уже сейчас существуют методы для нарушения работы Интернета в глобальном масштабе. Источник таких атак довольно трудно отследить, а вот последствия могут оказаться разрушительными. В зависимости от конкретного атакованного BGP-роутера пострадать может отдельное учреждение или Интернет в масштабах целого государства. Предполагается, что на уровне государства можно остановить распространение сбоев, отключив национальный сегмент Интернета от глобальных магистральных сетей.

    14.02.2011
    http://soft.mail.ru/pressrl_page.php?id=41141


    http://www.zdnet.com/blog/networking/how-to-crash-the-internet/680
    http://www.newscientist.com/article/dn20113-the-cyberweapon-that-could-take-down-the-internet.html
     
    1 person likes this.
  2. AGENTWPC74

    AGENTWPC74 Member

    Joined:
    11 Nov 2009
    Messages:
    201
    Likes Received:
    37
    Reputations:
    5
    ну когда нибудь это произойдет
     
  3. megazoid94

    megazoid94 Banned

    Joined:
    9 Oct 2009
    Messages:
    0
    Likes Received:
    26
    Reputations:
    9
    AGENTWPC74, я так не думаю)
    Отключить интернет, это значит перекрыть воздух огромной массе населения)
     
  4. good.god

    good.god Member

    Joined:
    23 Nov 2009
    Messages:
    260
    Likes Received:
    32
    Reputations:
    0
    megazoid94,
    это может кому-то понадобиться...
     
    1 person likes this.
  5. PvgValo

    PvgValo Active Member

    Joined:
    1 Aug 2009
    Messages:
    548
    Likes Received:
    160
    Reputations:
    57
    Да уж. Ну надо же было такой маразм придумать. Даже у небольших провайдеров всегда существует резерв, а про магистральные линии и говорить нечего. К тому же скорость обработки немножко другая. Валить CRS-1 они будут долго, размер канала на магистралях бешеный, и даже если удастся вывести из строя один маршрутизатор, просто изменятся маршруты, время схождения будет ничтожно маленьким.
     
  6. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    это говорит о том,что ученым все равно что придумать абы был вид что они работают и у них есть мысли(а есть толк в этих мыслях их не интерисует но они есть)!!
     
  7. -Serega-

    -Serega- Banned

    Joined:
    13 Feb 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    этого наверно не будет)
    хотя и реально
     
  8. 0ldbi4

    0ldbi4 Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    264
    Likes Received:
    51
    Reputations:
    10
    По моему бредово! Эти шлюзы обслуживаю огромнейшее количество соединений, понятное дело что поднять количество соединений до уровня больше чем целая страна вполне проблематично(так как речь о ДДоС). Поиск ошибки и использования утечки памяти или чего то подобного столь же невообразимо.

    Так же ученые обещают нам новые пограничные маршрутизаторы на новых величинах на новых технология и тд.. Речь может лишь идти о не значительной ошибке в протоколе работы этих маршрутизаторов.
     
  9. drim

    drim Member

    Joined:
    27 Aug 2009
    Messages:
    347
    Likes Received:
    33
    Reputations:
    4
    BGP-сесии и сейчас успешно травятся, но не на уровне обычных юзеров, а на уровне провайдеров. Например, можно ВНЕЗАПНО начать анонсировать чужие сети. Однако, ввиду специфики, такие действия быстро обнаруживаются. Касаемо ботнета - у адекватно настроенного пограничного роутера нет шансов быть похаканым со стороны юзеров, так что хз о чём идёт речь. Хотя, всё может быть...
     
  10. DesCent

    DesCent Banned

    Joined:
    9 Jul 2010
    Messages:
    276
    Likes Received:
    51
    Reputations:
    16
    "Нашли способ" - а разве это не очевидно?
    Убейте генералов и солдаты сдадутся (с) хз кто
     
  11. cr1tex

    cr1tex Member

    Joined:
    28 Dec 2010
    Messages:
    84
    Likes Received:
    10
    Reputations:
    -4
    Полный бред,интернет не отключат, правильно megazoid94 говорит...
    Вы сами представьте весь мир без интернета О_О
     
  12. PRosTo_LEva

    PRosTo_LEva Elder - Старейшина

    Joined:
    18 Apr 2007
    Messages:
    449
    Likes Received:
    132
    Reputations:
    106
    Это не первый и не последний способ влияния на глобальную сеть в глобальных масштабах. Если я не ошибаюсь первой была рекурсия.. не так ли?

    cr1tex, интернет это не страна и не город.. интернет это провода и оборудование. а любое оборудование любой сложности имеет недочеты, уязвимости, и потенциально может выйти из строя. Другое дело заставить большое количество устройств в один момент времени работать не правильно. По сути это сложно но шанс такой возможности исключать нельзя.

    Мы привыкли видеть интернет как стабильную и круглосуточно работающую структуру, но нам давным давно пора осознать что чем больше становится сеть тем ближе она приближается к своей "критической массе". Каждую минуту в сети появляются новые индивиды со своими идеями и открытиями, не исключено что через пару лет группа энтузиастов реализуют такой замысел в два счета.

    Падение интернета может иметь последствия стихийного бедствия.
     
    #12 PRosTo_LEva, 14 Feb 2011
    Last edited: 14 Feb 2011
  13. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    13
    Reputations:
    5
    катится к тому что скоро интернет станет приватным....
     
  14. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Как обычно все банально, то хотели положить корневые DNS сервера, теперь этот DDoS.
     
    1 person likes this.
  15. cr1tex

    cr1tex Member

    Joined:
    28 Dec 2010
    Messages:
    84
    Likes Received:
    10
    Reputations:
    -4
    PRosTo_LEva,я хорошо понимаю что такое интернет,и знаю что и без него жили,живут,и будут жить,но всё-таки я заметил что для многих интернет - это привычка,зависимость имхо -.-
     
  16. kis.orencode

    kis.orencode New Member

    Joined:
    12 Sep 2010
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    в 2000 году была волна ддос'ов от которых ущерб был на миллиарды, если один парнишка из универа смог яхо положить.... так почему нельзя допустить, что есть такая же возможность положить большую часть инета? и

    такое ощущение что большинство отписывающихся даже полностью не прочетали статью:

    так что это не банальный ддос, когда куча ботов наваливаеться как гопстопник на школьника... тут дело в том, что 250 к. ботов одновременно долбанут по спец. местам, что приведет к зацикливанию обновлений. ;)
     
  17. zinboa

    zinboa New Member

    Joined:
    20 Dec 2010
    Messages:
    28
    Likes Received:
    2
    Reputations:
    -1
    Мало.
     
  18. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    13
    Reputations:
    5
    да ну реально 250к эт ооочень мало чтоб положить dns паутины...
     
  19. HBWS

    HBWS Member

    Joined:
    26 Nov 2010
    Messages:
    226
    Likes Received:
    22
    Reputations:
    0
    Воистину... Чтобы провести такой ддос надо ботнет с количеством машин большим, чем количество пользователей в паре-тройке средних стран
     
  20. kis.orencode

    kis.orencode New Member

    Joined:
    12 Sep 2010
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    и все таки тему походу внимательно не кто не читает... ((
     
Loading...