Több millió PC támadhatta a root szervereket

Több millió PC támadhatta a root szervereket

2007. február 8. 12:52, Csütörtök
Biztonsági szakértők szerint a héten végrehajtott root szerverek elleni támadásban több millió asztali számítógép és laptop vehetett részt, tulajdonosaik tudta nélkül. A nagyobb bajt a folyamatos bővítésekkel sikerült elkerülni.

Ilyen értelemben nyilatkozott Graham Cluley, a Sophos tanácsadója, aki szerint maguk a felhasználók is nagyban hozzájárulnak az ilyen jellegű szolgálatmegtagadási támadások felerősödéséhez. Az összehangolt akciókban ugyanis kizárólag több millió otthoni PC bevonásával remélhetnek sikert, és legalábbis a zombi hadsereg, vagy más néven botnet bővítésére irányuló törekvések eddig többnyire meghozták gyümölcsüket.

A keddi támadás a 13 root szerverből hármat majdnem megbénított, a nagyobb bajt azonban sikerült elkerülni. Ez a szakértők szerin főként a rendszer és a speciális szerverek felépítésének eredménye, amelyek több kisebb alrendszer között osztják meg a feladatokat. Alan Paller, a SANS kutatási igazgatója egy szűk ablakként jellemezte ezt a megoldást, amely egy tágas ház belsejébe enged bepillantást, ahol azonban nem látunk bele az 50 tágas szobába. Emiatt volt kudarcra ítélve a legutóbbi akció, jóllehet a három legjobban túlterhelt szerver esetében sikerült jelentős mértékben lelassítaniuk a teljesítményt, egészen a kritikus határig.

Nagy aggodalmat azonban mégsem váltott ki a hír, ami azzal magyaráznak, hogy a felelősök az elmúlt években folyamatosan bővítették a szerverek kapacitását, és már jóval korábban számítottak a következő támadásra. Utoljára 2002-ben került sor ilyen összehangolt csapásra, szintén mind a 13 szerver ellen, akkor 6 százalékkal sikerült csökkenteniük az összteljesítményt, a hosszabb idejű kimaradást elkerülték. Az amerikai illetékesek többnyire magabiztosan nyilatkoznak, kiemelve, hogy egy több szervet végleg elpusztító esetleges nukleáris támadás esetén is tovább működne a rendszer.

Kapcsolódó linkek

Listázás a fórumban 
Adatvédelmi beállítások