Hunter

Hogyan bénítható meg az egész internet?

Egy kiberfegyverrel akár az egész internet megbénítható, figyelmeztet Max Schuchard, a Minnesotai Egyetem számítógép tudományi karának kutatója, aki munkatársaival megalkotta a jelenlegi leghatékonyabb digitális csapásmérést.

Az új fegyver az internet felépítését fordítja saját maga ellen, amit szerencsére az alkotó nem a pusztításra, hanem a védekezési módszerek fejlesztésének elősegítésére akar felhasználni.

Több száz internetes kapcsolódási pont áll le minden egyes percben, ezeket azonban nem észleljük, mert a hálózat eltereli a forgalmat közöttük. Erre azért van lehetősége, mert az internetet felépítő kisebb hálózatok, az úgynevezett autonóm rendszerek routereken keresztül kommunikálnak egymással. Amikor egy kommunikációs útvonal megváltozik, a közeli routerek az útválasztásban használt BGP külső átjáró protokollon (Border Gateway Protocol) keresztül értesítik szomszédjaikat a változásról, amik tovább adják az információt a velük szomszédos routereknek, elterjesztve az új útvonal tényét az egész interneten.

Egy korábbi támadási módszer, ami alkotói, Zhang, Mao és Wang, az Egyesült Államokban dolgozó kutatók neveinek kezdőbetűiből a ZMW elnevezést kapta, megzavarva a BGP-t, szétbontja a kapcsolatot két router között, azt a látszatot keltve, hogy a routerek offline állapotba kerültek. Schuchard és munkatársai fegyverének alapja is a ZMW, azonban a kutatóknak sikerült kidolgozniuk egy módszert, amivel ezeket a látszólagos leállásokat a teljes internetre kiterjeszthetik.

A támadáshoz azért kell néhány dolog, mindenekelőtt szükség van egy hatalmas botnetre, egy kívülről irányítható számítógépekből álló hálózatra. Schuchard szerint 250 000 ilyen "zombi" gép, melyek erőforrásai a támadások erősítésére használhatók, elég lenne az internet teljes leállításához. A botneteket gyakran használják DDoS-támadásokhoz, ami forgalom túlterheléssel állítja le a webszervereket, az új támadási vonal azonban nem erről szól. "Míg a hagyományos DDoS egy kalapács, a mi módszerünk inkább egy szike" - mondta Schuchard. "Ha rossz helyen ejtünk bemetszéseket, a támadás hatástalan."

Schuchard kiberfegyverével a támadó forgalmat küld a botnet számítógépei között, feltérképezve a köztük lévő útvonalat. Miután beazonosította az útvonalak közötti közös láncszemet, elindít egy ZMW-támadást a routerek leállítására, amire a szomszédos routerek BGP frissítéseket küldve reagálnak, és más irányba terelik a forgalmat. Nem sokkal később a két leválasztott router visszakapcsolódik és kiküldi saját BGP-frissítéseit, amin a támadási forgalom újra el kezd folyni, ami újabb leálláshoz vezet. A ciklus újra és újra ismétlődik az útvonalak megszakadásaival és újraformálódásaival, BGP-frissítések özönét küldve ki az internet minden routeréhez, Schuchard szimulációi szerint 20 perc támadás után 100 perc feldolgozásra váró feladat halmozódik fel. Végül a világ összes routere annyi frissítést kap, amit nem már képes kezelni.

"Az ilyen extrém számítási terhelés alatt a routerek hajlamosak arra, hogy érdekes dolgokat műveljenek" - mondta Schuchard. Ha sikerül lekötni a világ összes routerét, az interneten annyi lyuk keletkezik, hogy a kommunikáció lehetetlenné válik, a rendszer összeomlik, helyreállítása pedig napokat vesz igénybe. Minden egyes autonóm rendszert le kell állítani és újra kell indítani, hogy törlődjön a BGP-várólista.

Schuchard szerint kicsi a valószínűsége egy ilyen támadásnak, ezt egyszerű hackerek nem képesek elkövetni, mivel a hálózat feltérképezése komoly műszaki feladat, aki pedig egy megfelelő méretű botnettel rendelkezik, annak elsősorban a profit szerzés a célja, amibe az internet ellehetetlenítése nem igazán fér bele. Elképzelhető ugyanakkor egy olyan forgatókönyv is, amikor egy kiber-háború tör ki, és a megtorlás végső formájaként bevetnek egy hasonló megoldást, amivel egész nemzeteket választhatnak le a világhálóról, mint az néhány hete Egyiptom esetében is megtörtént.

Egy ilyen támadás ellen nem sokat lehet tenni. Schuchard szimulálta a hatásokat, bizonyítva, hogy a BGP-be beépített védelem szinte teljesen hatástalan az általuk kidolgozott támadási stratégiával szemben, bár a protokollt nem is erre tervezték.

"Senki nem tudja, lehetséges-e a teljes internetes routing rendszer leállítása" - mondta Mark Handley, a University College London hálózati szakértője. Szerinte egy ilyen támadás "jelentős pusztítást" okozna az interneten, aminek hatása nagyobb lenne a 2003-as Slammer féregnél, azonban nem valószínű, hogy a teljes internetet sikerülne megbénítani. "A tanulmányban szereplő szimulációk sok egyszerűsítő feltevést tesznek, ami egy ilyen méretű szimulálásnál természetes" - utalt Handley a támadás hatásait felmérő szimulációra. "Kétlem, hogy az internet a leírtak szerint viselkedne."

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • jeti00 #32
    off:
    igaz, hogy én egy vetélytársnál vagyok de azért basszus mert időigényes helyreállítani.. és képzeld, dolgoznak rajta. Rühellem az ilyen efiket..
  • sandor4 #31
    ott a pont :)
    http://www.demotivalo.com/sp-2/
  • chuky123 #30
    250 ezer gép szerintem kevés hogy a teljes netet megbénitsa. Meg ahogy azt Gigalamer is irta hogy saját maga alatt nyirja ki hálót úgy egyre kevesebb gép lesz. Persze azt nem írja hogy hoz létre ekkora botnetet. Mintha olyan könnyü lenne. Úgyhogy ez szerintem is kacsa az egész.
  • karcsi #29
    Negem tobmodcerem is van

    egyik hogy nem fiszedek asz inderneter esakor kikabcsojjak

    a masig hogy mintengit mektumalok hogy vetye raasz öszes ismerosed hoty mintengi vakja ela oszes obdikaji kapelt a tenkeralat amidcsak talal es akoris leal szerindem de epe nemvatyok ojan bisztos minda eloszopen mer esztcsag elmeledi sigon propaldtam
  • Merces #28
    Minnesotai Egyetem számítógép tudományi karának kutatója= ha nem kap támogatást a kutatási terve mehet vissza tanársegédnek ugyhogy kitalált valami hoaxot amire mostanában harapnak Max Schuchard...Ernőke emberekről beszélünk , nemrégfejezett, túlrégfjezett profokrol akik a farkukat piszkálgatják egy egyetemen ahelyett, hogy értelmes munkát végeznének, rengeteg melléfogás és baklövés születik az ilyen helyeken és kevés eredmény.....
  • archrodney #27
    Ha ez mégis bekövetkezne az sem lesz gond.
    Mindenki elmegy majd a Szilícium-völgybe hátha ott még akad egy kis Internet. :)
  • erno666 #26
    @Gigalamer:
    Tipikus idióta hozzászólás... Te aztán szakértője lehetsz a témának.
    Amúgy te ki vagy? Mert a cikkben szereplő illető "Max Schuchard, a Minnesotai Egyetem számítógép tudományi karának kutatója", aki "munkatársaival megalkotta" stb.
    Nyilván ők nem ismerik az internet működését...
  • MsUser #25
    Ez a probléma azért kerül felvetésre mert ehhez is kell hozzáértő aki megoldja.
    Ilyen okos ötletből minden hétre jut egy, és igazából nem igazi fenyegetés mint ahogy az sem ha online feltörik a Bankomat vagy a szolgáltatóm szerverét! 1-2 nap szünet rossz esetben, jó esetben örökre meghal a NET!!!
    Hasonlít a vírusvédelem és vírus esetére, szükség van védelemre ha esetleg nem lenne pillanatok alatt generálunk problémát hogy bebizonyítsuk kell az a vírusvédelem!
  • Doktor Kotász #24
    Volt olyan, hogy a Youtube nem volt elérhető az egész világon, mert a kínaiak tiltólistára vették (kivették a DNS-ből) és ez a trükk végigfutott az egész világon DNS szerverről DNS szerverre. Ez gyakorlatilag hasonló jelenség lenne, csak nem a DNS szerverek, hanem a routerek lennének a középpontban.
  • drfaust #23
    Azért egy komolyabb napkitörés letolná az égről az összes műholdat, és hazavágná az elektromos rendszereket. "A logikám kikezdhetetlen"