【每逢大事讲故事】美国互联网大瘫痪 全因霸气黑客话“我都赚够喇……”
平日唔声唔声、与大众相安无事,但原来病毒早已潜伏你我周遭,突然一日全部化为丧尸群起而攻……咦咦,飞云说的不是尸杀列车情节,而是上周美国互联网的黑客攻击,成千上万个车cam、摄录镜头都化身丧尸,源头也不是什么生化园,而是一个“唔想捞”的黑客。
上周五美国清早七时,正当大众一口咬着多士,一手碌手机时,随即发觉各大网站揿烂F5都上不了,CNN、纽约时报、Netflix、Spotify等无一幸免,惨过停电。想上Twitter抱怨一番,噢Sorry,Twitter也上不了,Facebook、Whatsapp亦如是。当社会一片愁云惨雾,但原来身边的物联网装置亦是帮凶之一。
何谓DDoS?——疲累轰炸
到底发生何事?要解答这问题,要先知道这次攻击模式DDoS是怎么一回事。喔,DDoS,听过啦,订soc tee嘛……咳咳……DDoS是分散式阻断服务攻击的简称,黑客会先攻陷至少两部电脑作为“僵尸”,再控制僵尸攻击网站。攻击的方法很简单,就像死缠烂打的前度——疯狂轰炸,Facebook、Whatsapp、fax……劲过希特拉cut有线咁,烦到对方耗尽资源,造成互联网流量大塞车,逼使服务中断。
所以下次被人夺命追魂call,大可大义凛然指责对方发动DoS攻击,保证黑面,IP都唔驶check。
每秒收600套戏 老细我唞唞先
一秒一个讯息够烦未?都够你上唔到tinder识女仔了,但今次僵尸军团有如每秒给你传600多套电影,大佬,净系睇片名都睇唔切啦。受害人Dyn公司于是崩溃了。Dyn平日的工作是管理一大堆大型网站的域名,串连网址和IP地址,Dyn短暂离场就如断了桥梁,使谁也上不了这些网站。
但要造成是次巨型互联网瘫痪,所需要的僵尸都可组成军团了,其实亦即常言道的僵尸互联网(Botnet)。据Dyn指,攻击来自数以百万计、不同的IP地址,可想而知这僵尸大军有多震撼。
长篇大论,说好的“劈炮”黑客呢?这就要从丧尸的起源,首尔站……不,是Anna姐说起。
我赚够了 真系好想畀人赚吓
是咁的,讲起都霸气,网名Anna-senpai的神秘人,某天在一个黑客论坛上发帖,指自己“赚够”,转身就走,不但不带走云彩,还留下一串编码。Anna姐是这样说的:“当我一开始进入DDoS行头,我就不打算久留。我赚够了。有很多人都关注物联网,所以是时候搞(自动灭声)它了。”
Anna姐行为霸气,嘴上也不客气!而Anna姐的编码,就成了今次互联网灾难的关键。
哦,见你无锁门 我入黎行下架咋
物联网被Anna姐针对,但物联网衰咩呢?Yea,呢个问题非常simple,即系简单啦。如果你是贼,前面道闸无锁好,你爆唔爆格?几歹都爆啦!爆嚟参观吓都好嘛!这度闸有如我们的物联网,智能手环、车cam、智能温度计……通通维持原厂设定,却连结互联网,对黑客而然有如中门大开,参观完再植入名为Mirai的病毒,车cam正式加入丧尸大军。
Anna姐的编码,就是物联网僵尸互联网及丧尸病毒的秘方,而且名符其实经过实证。今次一公布,黑客群内一阵骚动,丧尸数目旋即大增,冲着Dyn而来,酿成大祸。
复仇大战 出动僵尸互联网
其实这秘方在九月时已经登场,还与一场复仇有关。是咁的,事源互联网保安网站KrebsOnSecurity爆大镬,公布了DDoS界龙头大佬vDOS的内部资料,披露它的收费及财政资料。vDOS作为黑客公司,资料断不能开诚布公,今次一曝光,就令两个18岁的首脑被捕。黑客都唔惹小,立刻出招,以自己老本行还击,手法和今次一样。
到底Anna姐是何许人,又有什么目的,大家不得而知。有人指病毒属“汉方”,怀疑与中国有关,亦有怀疑与俄罗斯、朝鲜等地有关,不一而足。但物联网漏洞多多,就肯肯定要正视,随着物联网装置愈来愈多,僵尸互联网将愈庞大,互联网攻击亦会更加猛烈。飞云作为废青,无咩大志,饿死事小,上唔到网事大啊!