就在上個(gè)月,美國來了一次史無前例的大斷網(wǎng)。智能硬件的生產(chǎn)廠家散落在世界各地(以中國為主),美國難以直接控制;而發(fā)起攻擊的黑客姓甚名誰,到現(xiàn)在還是未解之謎。于是,憤怒的美國人找到了“背鍋俠”——Hack Forums。然而,這次斷網(wǎng)的理由卻有點(diǎn)無厘頭。簡(jiǎn)單說來,關(guān)鍵的信息如下:
1、大量的智能硬件,尤其是監(jiān)控設(shè)備存在通用漏洞,黑客可以通過代碼,同時(shí)控制大規(guī)模的設(shè)備發(fā)起DDoS(分布式拒絕服務(wù))攻擊。
2、在美國著名的黑客論壇“Hack Forums”上,一位名叫“Anna-Senpai”的用戶發(fā)布了一個(gè)攻擊工具“Mirai”的源代碼,不需要很高水平的腳本小子都可以通過簡(jiǎn)單修改代碼而發(fā)起攻擊。
3、果然有人利用這套源代碼對(duì) DNS 解析服務(wù)商 Dyn 發(fā)起了攻擊,造成了10月21日美國東西海岸大斷網(wǎng)。
【Hack Forums 的服務(wù)器壓力測(cè)試版塊】
安全公司 Flashpoint 發(fā)表了一份報(bào)告,懷疑攻擊的幕后黑手,就隱藏在 Hack Forums 論壇背后。當(dāng)然,這種指控很難坐實(shí),而 Hack Forums 也難以自證清白。
實(shí)際上,發(fā)布 Mirai 攻擊程序源代碼的板塊并不叫做“DDoS 版塊",而是叫做 Server Stress Test(服務(wù)器壓力測(cè)試)版塊。沒錯(cuò),所有的攻擊都是對(duì)服務(wù)器的壓力測(cè)試,這兩種正義和邪惡的理解方式,指向的完全是一回事。
但是,頂不住輿論的壓力,眼看就要被警方抄家的 Hack Forums 論壇還是宣布,關(guān)閉服務(wù)器壓力測(cè)試版塊。論壇管理員 Omniscient 發(fā)表了一份“血淚”聲明,
我將要關(guān)閉SST(壓力測(cè)試)版塊。。。
很不幸少數(shù)人再次毀了多數(shù)人。我肯定這個(gè)舉措會(huì)讓一些會(huì)員傷心,當(dāng)然也會(huì)讓一些會(huì)員,還有非會(huì)員高興。我很失望,但是這是我保護(hù)我們社區(qū)的方法。
【管理員 Omniscient 的聲明全文】
平心而論,提供 DDoS 交流的論壇不計(jì)其數(shù),但是并沒有一個(gè)能夠達(dá)到 Hack Forums 的影響力。正所謂樹大招風(fēng),你懂的。