發(fā)表于:2009-08-09 00:00:00來源:網(wǎng)易科技(林峰)人氣:2981
一場有預(yù)謀的惡意網(wǎng)絡(luò)協(xié)同攻擊正在進行,試圖破環(huán)一連串主要網(wǎng)站,其中 Facebok、Twitter 和 Google 都受到影響。
攻擊來源尚未弄清,但他們已經(jīng)對世界各地的數(shù)億網(wǎng)民造成影響。
今天較早的最初報道確認,Twitter 已受到拒絕服務(wù)的攻擊,這種攻擊利用大量計算機同時向目標(biāo)網(wǎng)站發(fā)送請求以使其服務(wù)器癱瘓。
但在 Facebook 也出現(xiàn)意外故障的報道之后,遭受這種同步攻擊的多家主要公司也浮出水面,其中包括 Google 的多個站點和博客服務(wù)網(wǎng)站LiveJournal.
Google 發(fā)言人稱該公司的系統(tǒng)有助于保護它遭受損害,Google.com 和 Gmail 都沒有受到任何影響:“我們正在與一些受到攻擊的公司聯(lián)系,以協(xié)作調(diào)查這次攻擊事件?!?
Facebook 的發(fā)言人證實,確實出發(fā)生了拒絕服務(wù)的事故,并稱攻擊并未造成永久性的損壞:“今天早上早些時候,F(xiàn)acebook 出現(xiàn)網(wǎng)絡(luò)故障,與明顯的分布式拒絕服務(wù)攻擊有關(guān),這導(dǎo)致某些用戶使用服務(wù)不暢。沒有用戶數(shù)據(jù)遭損壞,我們已經(jīng)進行恢復(fù),現(xiàn)在大多數(shù)用戶可以順利訪問我們的網(wǎng)站?!?
這次攻擊的整體范圍仍不清楚,但 Twitter 網(wǎng)站在今天早些時候至少有 2 小時無法訪問,并且看起來目前仍受到影響。有關(guān)這次攻擊目的及其來源的具體情況,受到攻擊的多家公司的主管對此并沒有多少確切的了解,人們認為為了揪出攻擊者,他們正在共享情報信息。
目前,尚不清楚此次攻擊是否來自同一攻擊者,雖然專家認為如此多的事故在如此短的時間內(nèi)同時發(fā)生能夠排除其他可能性。
“看起來這次攻擊絕不可能是一種巧合,”IT 安全公司 Sophos 的高級顧問 Graham Cluley 說道:“Facebook 和 LiveJournal,還有 Twitter 也遭到攻擊的這一事實表明,數(shù)億人可能受到網(wǎng)站癱瘓的影響?!?
過去,專業(yè)的攻擊者使用拒絕服務(wù)攻擊對手公司或者敲詐其他機構(gòu),其性質(zhì)實際上相當(dāng)于收取保護費的黑社會組織。我們已經(jīng)知道有些公司在這種情況下會支付贖金。
不過,一名計算機安全專家稱,即使是這樣大規(guī)模的攻擊也不一定來自大型或有勢力的組織。
“對于任何拒絕服務(wù)攻擊,我們通常認為它來自網(wǎng)絡(luò)蠕蟲病毒,它可能由數(shù)十、數(shù)百、數(shù)千甚至 10 萬臺計算機組成,”世界領(lǐng)先的計算機安全公司之一 Symantec 公司的 John Harrison 這樣說道:“然而,蠕蟲病毒中的計算機的價值取決于它們位于何處——在大型企業(yè)或大學(xué)內(nèi)部,利用較大的網(wǎng)絡(luò)寬帶,它們使用一臺計算機就可以發(fā)送大量數(shù)據(jù)?!?
由于不知道誰是此次攻擊活動的操作者,Harrison 稱這次攻擊的目標(biāo)——大型普及型的服務(wù)而不是高價值的網(wǎng)站——并不是敲詐者所攻擊的典型對象。
“看到這種類型的攻擊,我們非常驚訝。通常,幕后操縱者想要利用攻擊獲得金錢,而不是單單為了使網(wǎng)站癱瘓。”
他暗示這次攻擊的動機可能僅僅是出于報復(fù)。
“這次攻擊事件可能只是為了報復(fù)其他黑客這么簡單,”他說:“它看起來瑣碎而且遲疑,但可能就是那么簡單。”