0
本文作者: 史中 | 2016-11-14 20:13 |
就在上個月,美國來了一次史無前例的大斷網(wǎng)。
然而,這次斷網(wǎng)的理由卻有點無厘頭。簡單說來,關(guān)鍵的信息如下:
1、大量的智能硬件,尤其是監(jiān)控設(shè)備存在通用漏洞,黑客可以通過代碼,同時控制大規(guī)模的設(shè)備發(fā)起DDoS(分布式拒絕服務(wù))攻擊。
2、在美國著名的黑客論壇“Hack Forums”上,一位名叫“Anna-Senpai”的用戶發(fā)布了一個攻擊工具“Mirai”的源代碼,不需要很高水平的腳本小子都可以通過簡單修改代碼而發(fā)起攻擊。
3、果然有人利用這套源代碼對 DNS 解析服務(wù)商 Dyn 發(fā)起了攻擊,造成了10月21日美國東西海岸大斷網(wǎng)。
智能硬件的生產(chǎn)廠家散落在世界各地(以中國為主),美國難以直接控制;而發(fā)起攻擊的黑客姓甚名誰,到現(xiàn)在還是未解之謎。
于是,憤怒的美國人找到了“背鍋俠”——Hack Forums。
【Hack Forums 的服務(wù)器壓力測試版塊】
安全公司 Flashpoint 發(fā)表了一份報告,懷疑攻擊的幕后黑手,就隱藏在 Hack Forums 論壇背后。當(dāng)然,這種指控很難坐實,而 Hack Forums 也難以自證清白。
實際上,發(fā)布 Mirai 攻擊程序源代碼的板塊并不叫做“DDoS 版塊",而是叫做 Server Stress Test(服務(wù)器壓力測試)版塊。沒錯,所有的攻擊都是對服務(wù)器的壓力測試,這兩種正義和邪惡的理解方式,指向的完全是一回事。
但是,頂不住輿論的壓力,眼看就要被警方抄家的 Hack Forums 論壇還是宣布,關(guān)閉服務(wù)器壓力測試版塊。論壇管理員 Omniscient 發(fā)表了一份“血淚”聲明,
我將要關(guān)閉SST(壓力測試)版塊。。。
很不幸少數(shù)人再次毀了多數(shù)人。我肯定這個舉措會讓一些會員傷心,當(dāng)然也會讓一些會員,還有非會員高興。我很失望,但是這是我保護我們社區(qū)的方法。
【管理員 Omniscient 的聲明全文】
平心而論,提供 DDoS 交流的論壇不計其數(shù),但是并沒有一個能夠達到 Hack Forums 的影響力。正所謂樹大招風(fēng),你懂的。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。