Banks face wide range of cyber attacks | FT Business
Καθώς η χρήση του DDOS για πολιτικά κέρδη αυξάνεται, το Internet για να γίνει πιο στρατιωτικοποιημένο, δήλωσε ο Jose Nazario, ανώτερος ερευνητής ασφάλειας στην Arbor Networks, σε μια διεύθυνση την Τετάρτη
"Δεν νομίζω ότι κάποιος πρόκειται να πεθάνει εξαιτίας αυτών των επιθέσεων ή ένα τηλέφωνο δεν θα λειτουργήσει, αλλά είναι νωρίς ", ανέφερε, σημειώνοντας ότι άλλα όπλα εξελίχθηκαν από τις αρχικές τους μορφές.
[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε κακόβουλα προγράμματα από τον υπολογιστή σας με Windows]
Σε επιθέσεις DDOS, botnets ή μια ομάδα συμβιβασμού υπολογιστές που χρησιμοποιούνται για malicio για τους σκοπούς μας, προσπαθήστε να συνδεθείτε μαζικά με την τοποθεσία του θύματος. Ο διακομιστής που φιλοξενεί τον ιστότοπο δεν είναι σε θέση να ανταποκριθεί στην αφθονία των αιτημάτων επικοινωνίας και κλείνει ή επιστρέφει σελίδες τόσο αργά ώστε ο ιστότοπος αυτός είναι ουσιαστικά απρόσιτος."Η αρχή είναι να συγκεντρωθεί το εύρος ζώνης και να χτυπήσει έναν αντίπαλο εκτός σύνδεσης", δήλωσε ο Nazario.
Ο Nazario συζήτησε πόσο μεγάλες διεθνείς πολιτικές καταστάσεις δημιούργησαν επιθέσεις DDOS. Οι ανεπιτυχείς επιθέσεις του DDOS ξεκίνησαν στο δίκτυο του Πενταγώνου μετά τη σύγκρουση του 2001 με το αεροπλάνο κατάσκοσης του Ναυτικού των ΗΠΑ και το κινέζικο μαχητικό αεροσκάφος που είχε ως αποτέλεσμα το αεροσκάφος ναυαγίου να πραγματοποιεί επείγουσα προσγείωση στην Κίνα, σημείωσε. Ο ιστότοπος του CNN αντιμετώπισε παρόμοιες επιθέσεις μετά από έναν από τους δημοσιογράφους του δικτύου που έκανε τρομερά σχόλια για την φιλοξενία των Ολυμπιακών Αγώνων από την Κίνα. Η Κίνα ήταν υπεύθυνη και για τα δύο περιστατικά
«Αυτοί οι λαοί εκτοξεύουν αυτές τις επιθέσεις για να δείξουν υποστήριξη για τη δική τους κυβέρνηση», δήλωσε ο Nazario.
Ο Nazario ανέφερε τα περιστατικά DDOS του 2007 που έπληξαν τους διακομιστές της εσθονικής κυβέρνησης. Η Ρωσία υποτίθεται ότι διεξήγαγε αυτές τις επιθέσεις μετά την κυβέρνηση της πρώην επικράτειάς της μετακόμισε το άγαλμα ενός ρώσου στρατιώτη. Οι επιτιθέμενοι έχτισαν πρωτόγονα εργαλεία και ξεκίνησαν μια βασική εκστρατεία, αλλά το τελικό αποτέλεσμα έκλεισε την κυβέρνηση, ανέφερε.
Η Ρωσία ήταν επίσης υπεύθυνη για τις επιθέσεις DDOS του Αυγούστου 2008 κατά της Γεωργίας, πρώην Σοβιετικής Δημοκρατίας. Η Ρωσία ξεκίνησε στρατιωτική επίθεση εναντίον της Γεωργίας για να στηρίξει μια αποσχιστική φατρία. Οι κυβερνοχώρες ενδιαφέρονται να χρησιμοποιήσουν τις επιθέσεις DDOS, καθώς ο εντοπισμός των εντολέων και των χρηματοδότη τους αποδεικνύεται δύσκολος για τους ερευνητές ασφαλείας. Η Arbor Networks δεν μπόρεσε να συνδέσει οριστικά τις εσθονικές επιθέσεις με τη Ρωσία, ενώ η Εσθονία αμφισβήτησε τα ευρήματα της Arbor, δήλωσε ο Nazario.
«Μπορούμε να σας πούμε ορισμένες τεχνικές πτυχές, αλλά δεν μπορούμε να σας πούμε ποιος τους πληρώνει». "Δεν υπάρχει πυροβόλο όπλο για το ποιος εκτοξεύει τις επιθέσεις."
Ο ρυθμός και η πολυπλοκότητα του DDOS αυξάνεται, δήλωσε ο Nazario, καθώς οι ομάδες αντιπολίτευσης χρησιμοποιούν το Διαδίκτυο για να συντονίσουν. Οι ομάδες που χρησιμοποιούν το διαδίκτυο για να επικοινωνούν καθιστούν έναν φυσικό στόχο, δήλωσε.
Το αποτέλεσμα αυτού του cyberwarfare θα μετατρέψει το Διαδίκτυο σε πεδίο μάχης, καθώς οι κυβερνήσεις και οι πολίτες εκκινούν αυτές τις επιθέσεις, δήλωσε ο Nazario. συμβαίνει ", είπε. "Υπάρχουν πολλοί μη κρατικοί φορείς, έτσι ώστε οι κυβερνήσεις να μπορούν να πουν ότι δεν ήταν εμείς, κάτι που ισοδυναμεί με το παιχνίδι." Τα παιδιά στο Κίεβο, όπως και η κυβέρνηση, το έχουν. "
Σύμφωνα με το Nazario, ορισμένες κυβερνήσεις είναι πιο ειλικρινείς για την εμπλοκή τους σε κυνοβαφίες ή προθέσεις για είσοδο στο χώρο. Η Κίνα υποτίθεται ότι συζήτησε τα σχέδια του για κυβερνοχώρο και ένας ρώσος κυβερνητικός σύμβουλος φέρεται να παραδέχθηκε ότι χρησιμοποίησε εκστρατείες προπαγάνδας κατά τη διάρκεια της σύγκρουσης με τη Γεωργία. Αυτές οι καμπάνιες αποτελούνταν από έναν ιστότοπο που κατευθύνει τους Ρώσους να χρησιμοποιούν τακτικές για κυβερνοεγκληματικές ενέργειες εναντίον ιστοτόπων υπέρ της Γεωργίας. Ένας τόπος που δημιουργήθηκε από τους οπαδούς της Μόσχας έμοιαζε με έναν επαγγελματικό χώρο ειδήσεων και ανέβηκε αμέσως μετά την αποστολή των στρατιωτών της Γεωργίας σε ρώσους στρατιώτες.
Σύμφωνα με πληροφορίες, η Γαλλία εξετάζει τον κυβερνοεγκέφαλο ενώ οι ΗΠΑ έχουν επανειλημμένα συζητήσει την έννοια του στρατιωτικού botnet, δήλωσε ο Nazario.
Ενώ οι κυβερνήσεις αναπτύσσουν στρατηγικές για την καταπολέμηση του κυβερνοχώρου, προσπαθούν επίσης να αναπτύξουν άμυνα κατά των επιθέσεων αυτών. Το ΝΑΤΟ, αλλά ο αργός ρυθμός ανάπτυξης του οργανισμού δεν κατέληξε σε συμφωνία. Το θέμα αυτό εμπόδισε επίσης τις προσπάθειες στην Ευρωπαϊκή Ένωση να αναπτύξει μια σταθερή στρατηγική ασφάλειας σε απευθείας σύνδεση.
Η Google ανακοινώνει επίσης συγκεκριμένες βελτιώσεις στις εφαρμογές , συμπεριλαμβανομένης της δυνατότητας για κάποιον να μεταβιβάσει τη χρήση του γραμματοκιβωτίου τους και για τους διαχειριστές να ορίσουν πολιτικές και παραμέτρους για τη διατήρηση του ηλεκτρονικού ταχυδρομείου.

Ο Matthew Glotzbach, διευθυντής διαχείρισης προϊόντων της Google Enterprise, αναγνώρισε ότι από έξω η απόφαση να αποφοιτήσει το Gmail, , Τα έγγραφα και η συνομιλία από τη βήτα ταυτόχρονα μπορεί να φαίνονται αυθαίρετα
Η σε βάθος μελέτη έσκαψε τις πολιτικές απορρήτου και τις πρακτικές εντοπισμού των 50 πιο επισκέψιμων ιστού ιστότοπους όπως αναφέρονται από το Quantcast. Οι ερευνητές ανακάλυψαν ότι τα κενά όπως η κοινή χρήση θυγατρικών και ο κώδικας παρακολούθησης επέτρεψαν την ανταλλαγή δεδομένων πολύ περισσότερο από ό, τι θα περίμενε κανείς.

Οι ιστότοποι διατηρούν συχνά το δικαίωμα να μοιράζονται τα δεδομένα σας με συνεργαζόμενες εταιρείες, συμπεριλαμβανομένων οντοτήτων που ανήκουν στον ίδιο γονέα ή . Αλλά πιθανότατα δεν ξέρετε πόσα θυγατρικές έχει ένας ιστότοπος. Σύμφωνα με τους ερευνητές, η News Corporation, ο γονέας του MySpace και Photobucket, έχει 1578 θυγατρικές. Η CBS (γονέας της Download.com) έχει 637 θυγατρικές. Ομοίως, ένας ιστότοπος μπορεί να μην μοιράζεται ενεργά δεδομένα με μη συνδεδεμένη εταιρεία, αλλά μπορεί να επιτρέ
Στο PCWorld κατασκευάζουμε ψηφιακές εκδόσεις των εκδόσεων περιοδικών μας για τα τελευταία 10 χρόνια. Αλλά τα περισσότερα από αυτά τα χρόνια, οι ψηφιακές εκδόσεις ήταν διαθέσιμες μόνο σε μορφή PDF-πρώτα μέσω του Zinio, αργότερα μέσω του Amazon Kindle και του Barnes και του Noble Nook και πιο πρόσφατα μέσω του Google Play - ως ακριβή αντίγραφα του

PCWorld