暗网潜航——DDoS(一):撒豆成兵

  近年来黑客利用分散式阻断服务攻击(DDoS,全称Distributed Denial of Service)攻击多个App及网络服务,令用户无法登入及使用某些应用程式。DDoS攻击原理其实非常简单,网络上每一台伺服器、路由器或线路频宽都有其负载量限制,基于这个特性,如果攻击者可以对频宽或处理器时脉施加技术压力,超出网络负载极限,频宽及机器就完全瘫痪,不能正常工作。
  在1980年代互联网还未被广泛使用时,已有罪犯计划利用阻断服务攻击(DoS)攻击银行和金融企业。但由于当时进行DoS攻击,需要非常高阶网络知识和技巧,并拥有与目标相等或更多网络资源,才能成功施行攻击,所以一般大众并不知晓。
  自2000年开始,互联网技术迅速普及,大部份使用者都安装个人电脑及宽频上网,但他们的网络安全意识贫乏,所以天秤开始向黑客倾斜。暗网中的「黑客行动主义者」(Hacktivism)透过木马程式或间谍软件,感染及控制一大批「丧尸电脑大军」,挟持大量网络资源,构成复数源头攻击,比过往的DoS攻击更有效,故此他们用这方法对跨国企业及政府单位进行大规模瘫痪攻击,以宣扬个人政治主张或谋取利益。
  2008年匿名者(Anonymous)和网络无政府主义,使用复数源头的DoS攻击入侵多个网站,开始走入公众媒体视线,并为了区分这种攻击手法而命名为DDoS。至2015年,DDoS攻击方法、工具和技术开始成熟,碰巧加密货币价格急升,一些罪犯利用DDoS手法攻击目标网站,配合加密货币作为赎款,勒索及恐吓各类金融机构及企业。
TOZ联合创办人
庞博文



更多文章