Почему черви используютсяПрием Огромные Количество систем
Предположим, злоумышленник хочет принять более 10.000 машин в мире. Возможно, злоумышленник нуждается в этом для многих систем для борьбы с ключа шифрования или пароль. Что 10.000 систем, работающих в тандеме, то злоумышленник может разразиться шифрования почти 10.000 раз быстрее, чем с одной машины. Кроме того, злоумышленник может просто хочется простых себя человека с его или ее приятелей в компьютере подземных за скомпрометировано, что многие ящики. Теперь взять на каждой системе, злоумышленник может потребовать один час в среднем, в которую входят время ставя систему, установить backdoor, очистки журналов и других мероприятий, чтобы они соответствовали машине злоумышленника нечестивых будет. Как долго он будет принимать такие злоумышленник доминировать 10.000 машин? Там не нужно вам запустить и получить калькулятор; Я сделаю в математике для вас. Один час в системе раз 10.000 систем потребует 10.000 часов для нападения. Рабочая круглосуточно, 24 часа в сутки, семь дней в неделю, не разорвать наших intrepid мало злоумышленнику потребуется почти 14 месяцев, чтобы достичь цели. Однако, используя червь, те же 10.000 систем может быть завоевана в течение нескольких часов или даже меньше. Таким образом, черви увеличить масштабы нападения для плохих парней. Обеспечение трассировки сложнееЧто 10.000 систем, находящихся под их контролем, атакующие могут скрывать их источник местоположение в любой точке подлинной сложных систем. Я мог бы легко построить червей, что позволяет мне отказов соединений сегмента в сегмент, червь. После ущерба уйму систем с этим червь, я мог бы начать некоторых других нападение целевого Web сайта, денег источником моего нападения через моего червь сети. Если меня внимательно, это будет awfully трудно ловить меня как следователи просто теряются в тумане связей между различными возвращаются червь сегментов. Рассмотрим простую уязвимость сканирования. Я мог бы запустить программу, которая отправляет пакеты из всей сети перспективных ли данный показатель различных неправильной или других недостатков безопасности, которые позволят мне более считать. Если я запускаю таким сканирования из моей машины, чтобы проверить мишенью для уязвимости, я снова начала тысяч пакетов в сети. Потерпевший увидите все мои пакеты, и могут проследить нападение на меня. Однако, если я использую кучу червей сегментов начать сканировать мой, друг моего 10.000 minions лишь отправить пакет или два для проверки индивидуальной уязвимости. Обеспечение хуже, мой широкий спектр червь воинов находятся все через Интернет, в странах на планете. Отслеживание мое нападение с помощью этих различных местах будет сложно, как следователи сталкиваются различные права языков и правовых систем с целью сбить их расследования. Им придется координировать расследования с населением в десяток или более разных странах, хотя я скольжения через свои пальцы. А мой друг, который весьма любят Каламбуры раз коснулся этого явления сомнительных расследование распространения червей вокруг планеты, как "глобальной worming." Ущерб дополненийМногие различные компьютерные атаки более серьезным или даже быстрее, если запущен из разных систем одновременно. Если атакующие могут вызвать повреждение уровня X, используя одну машину, они могли бы причинить 10.000 раз X (или даже более) в ущерб, используя все системы снижена в результате червь. С другой стороны, нападение, могут идти 10.000 раз быстрее, если запущен одновременно на всех этих червей сегментов. Таким образом, черви усилить атакующего потенциала. Предположим, злоумышленник хочет начать распространен отказ в обслуживании нападения, направляя огромный поток пакетов от целевого из различных источников. Нападавший цель состоит в том, чтобы погрести под собой цель с цунами пакетов, так законные пользователи не могут общаться с жертвой из-за массовые наводнения. С одной системы, то злоумышленник может создать разумные движения, но ничего отключить обычный сервер в Интернет. Вместе с червь, атакующий может запустить пакеты от 10.000 систем или более, легко сосание деятельности каждого последней капли трафика происходит на целевом сервере. Вы просто не могут купить достаточно полосы пропускания, чтобы остановить наводнение из определяется злоумышленник с десятками тысяч машин захваченных в червем. в этой статье идет речь добавил Шон Казен
|
|||||
|