- DMN inf.
- Teksto dydis:
- Spausdinti
JAV specialistai sėkmingai imitavo užkrėstais telefonais prieš mobiliojo ryšio tinklą nukreiptą atsisakymo aptarnauti („DoS“) ataką.
Iki šiol vadinamosios atsisakymo aptarnauti (Denial of Service) atakos buvo rengiamos prieš šantažuojamų bendrovių, politinių organizacijų ar bankų interneto svetaines, rašo technologijos.lt.
Naudojant šį kibernetinių nusikaltėlių metodą pasirinktas serveris būdavo užtvindomas parazitinių užklausų srautais, kuriuos generuodavo virusais apkrėstų ir per atstumą valdomų kompiuterių tinklai, vadinamieji „botnetai“. Dėl „DoS“ atakų metu smarkiai padidėjusios apkrovos serveriai nespėja aptarnauti teisėtų vartotojų, todėl jiems teikiamos paslaugos tampa nepasiekiamos.
Tačiau JAV specialistai nustatė, kad atsisakymo aptarnauti atakos gali būti efektyvios net ir tais atvejais, kai „zombiais“ paverčiami ne asmeniniai kompiuteriai, bet mobilieji telefonai, o įsilaužėlių išpuoliai nukreipti ne prieš interneto serverius, o mobiliojo ryšio tinklus.
Patricko Traynoro vadovaujama Džordžijos Technologijos instituto (JAV) specialistų grupė savo tyrimui naudojo specialią programinę įrangą, imituojančią GSM tinklo HLR (Home Location Register) registrą – didelės apimties duomenų bazę, kurioje laikoma informacija apie kiekvieną mobiliojo ryšio operatoriaus aktyvuotą SIM kortelę. Standartiniu atveju tokioje duomenų bazėje laikomi duomenys apie iki 5 mln. mobiliojo ryšio abonentų.
Bandymų metu tyrėjai nustatė, kad pakanka mažiau nei 12 000 virusais užkrėstų mobiliųjų telefonų, sujungtų į „botnet“ tinklą, kad praktiškai būtų „išjungtas“ apie 1 mln. vartotojų turintis mobiliojo ryšio tinklas. Imituojant „DoS“ atakas paaiškėjo, kad tokio užkrėstų telefonų skaičiaus užtenka, kad būtų galima užblokuoti 93 proc. balso pokalbių ir SMS žinučių srauto hipotetiniame mobiliojo ryšio tinkle, turinčiame 1 milijoną HLR registro įrašų.
Specialistai pabrėžia, kad realiomis sąlygomis užkrėstų telefonų savininkai nė neįtartų, kad jų telefonai yra sujungti į „botnetą“. Pasak Patricko Traynoro, mobilieji telefonai pastaraisiais metais padarė tokią pažangą, kad periminėja vis daugiau stacionarių kompiuterių funkcijų. Jiems tampant vis universalesniems esą reikia tikėtis, kad „gana sparčiai“ įsilaužėliai ims juos naudoti kaip priemonę „DoS“ atakoms prieš GSM tinklus rengti.
Manoma, kad pirmasis iš užkrėstų telefonų sujungtas „botnet“ tinklas buvo sukurtas dar šiais metais, kai po mobiliojo ryšio tinklus sparčiai išplito SMS kirminas „Sexy Space“. Tie vartotojai, kurie spustelėjo SMS žinutėje esančią nuorodą, į savo telefonus to nežinodami instaliavo programėlę, palaikančią ryšį su centriniu serveriu. Tai reiškia, kad nuotolinį telefono valdymą perimdavo tretieji asmenys.
Antivirusinės programinės įrangos gamintojos „Symantec“ tinklo saugumo ekspertas Zulfikaras Ramzanas pripažįsta, kad prieš mobiliojo ryšio tinklus nukreiptų „DoS“ atakų grėsmė yra rimta. Pasak jo, tik laiko klausimas, kada į tai atkreips dėmesį įsilaužėliai. Kol kas jiems labiau rūpi į „botnet“ tinklus sujungti kompiuteriai, iš kurių galima siuntinėti neprašytą reklamą ar įkurdinti juose virusus platinančius tinklalapius. Iš to įsilaužėliai gali uždirbti nemažai pinigų, tačiau ar jie ras finansiškai patrauklų motyvą GSM tinklams atakuoti, kol kas nėra aišku.
NAUJAUSI KOMENTARAI
SUSIJĘ STRAIPSNIAI
-
„TikTok“ apskųsta Europoje1
Už privatumą internete kovojantys aktyvistai ketvirtadienį pranešė skirtingose Europos šalyse pareiškę nusiskundimų šešioms kinų bendrovėms, įskaitant „TikTok“, kaltindami jas „neteisėtai“ si...
-
Mokslininkai ištyrė Peru mumijas: turėjo išskirtinių tatuiruočių
Mokslininkai ištyrė apie 100 mumijų iš Peru Čankajaus kultūros civilizacijos, klestėjusios iki Inkų imperijos ir europiečių atvykimo. Visi asmenys turėjo vienokias ar kitokias tatuiruotes ant plaštakų, žastų, dilbių ar kitų k...
-
Paleista „Blue Origin“ raketa „New Glenn“
Milijardieriaus Jeffo Bezoso įkurta kosmoso bendrovė „Blue Origin“ anksti ketvirtadienį pirmą kartą paleido savo didžiulę raketą „New Glenn“. ...
-
„SpaceX“ į kosmosą iškėlė dar du lietuviškus palydovus1
JAV kosmoso bendrovė „SpaceX“ misijos „Transporter 12“ metu antradienio vakarą į kosmosą iškėlė du Lietuvos įmonės „Kongsberg NanoAvionics“ („NanoAvionics“) palydovus. ...
-
Kodėl traškučių pakeliuose tiek daug oro: retas žino ar susimąsto apie tai2
Į šį klausimą atsakė patys gamintojai. Faktas yra tas, kad traškučių pakuotėje esantis oras atlieka pagrindinį vaidmenį. Pasak gamintojų, tai – ne šiaip paprastas oras, kaip daugelis mano, o azotas, kuris naudojamas tam, ka...
-
Tarptautinis faktų tikrintojų tinklas: Zuckerbergo pareiškimas apie cenzūrą yra netiesa2
Įmonės „Meta“ steigėjo ir generalinio direktoriaus Marko Zuckerbergo pareiškimas, kad feisbuko faktų tikrinimo programa pavirto į cenzūrą, yra „netiesa“, ketvirtadienį pranešė Tarptautinis faktų tikrintojų tinkl...
-
Mokslininkai: pirmą kartą viršyta kritinė pasaulinio atšilimo riba3
Mokslininkų teigimu, praėję metai buvo karščiausi nuo tada, kai buvo pradėti fiksuoti tokie duomenys – be to, tai buvo pirmieji metai, kuriais viršyta svarbi 1,5 laipsnio Celsijaus pasaulinio atšilimo virš ikipramoninio l...
-
„Meta“ atsisako faktų tikrinimo programos: cenzūros pabaiga ar chaoso pradžia?
JAV technologijų bendrovė „Meta“ antradienį paskelbė, kad atsisakys savo faktų tikrinimo programos. ...
-
Gėrimas iš ateities: kavos gurmanai jau ragauja dirbtinio intelekto kūrinį5
Suomiai jau gali paragauti kavos, kurią sukūrė dirbtinis intelektas. Tai – keturių kavos rūšių derinys, sukomponuotas taip, kad idealiai atitiktų kavos gurmanų skonį. ...
-
Pietų Anglijoje rastas 166 mln. metų senumo „dinozaurų takas“1
Pietų Anglijos kalkakmenio karjere kasdamas molį darbininkas pastebėjo neįprastus iškilimus, kurie, pasirodo, slėpė vadinamąjį dinozaurų taką – išmirusių roplių pėdsakų grandinę, ketvirtadienį pranešė tyrėjai. ...