Annonce

Nyt fra microsoft

Indsend nyhed

Del dine opdagelser!

Afstemning

Hvornår har du sidst været til LAN?

  • 56%Det er er mere end et år siden
  • 12%Har aldrig været til et LAN
  • 10%Inden for det seneste år
  • 6%Inden for de seneste 2-4 uger
  • 6%Inden for de seneste 3-4 måneder
  • 6%Inden for den seneste uge
  • 5%Inden for de seneste 5-8 uger
Amerikanske regeringshjemmesider ramt af cyberangreb
Billede: Flickr - remon.rijper

Amerikanske regeringshjemmesider ramt af cyberangreb

8. jul. 2009 16:47På den amerikanske uafhængighedsdag, den 4. juli, startede et større angreb mod en række hjemmesider tilhørende de amerikanske myndigheder. Kilder oplyser, at der var tale om DDoS-angreb.

Ikke overraskende vil myndighederne ikke oplyse ret mange detaljer om angrebene, der ramte hjemmesiderne for blandt andet Treasury Department, Secret Service, Federal Trade Commission og Transportation Department.

Nogle af hjemmesiderne var helt utilgængelige i længere perioder, imens andre blot har været meget langsomme at anvende. Tirsdag var de fleste af siderne tilgængelige igen, men alligevel har angrebet vakt en del opsigt, eftersom det sjældent lykkes for angriberne at lægge regeringssider ned.

#1: HydrA

8. jul. 2009 16:59

Det fik de garanteret meget ud af.

#2: x_Fi

8. jul. 2009 17:05

... men alligevel har angrebet vakt en del opsigt, idet angreb på regeringshjemmesider ikke er unormalt, men de kunne altså ikke klare presset denne gang.Kilde

Hvad?

#3: madsl

8. jul. 2009 17:34

They were not prepared....

Jeg syntes det kunne være fedt hvis nu nogle lavet et kæmpe angreb som lukkede hele nettet eller noget så vi kunne få noget gjort ved problemet i stedet for alle de her lappe løsninger og generelt lægge skylden over på folk som ejer hjemmesiderne fordi "de ikke har god nok beskyttelese" eller "hurtige servere".

Jeg kender lidt for mange som har et forholdsvis "lille" bot-net som selvom størrelsen stadig kan lægge sider som er hosted as standard små-providere som one.com etc.

#4: foo_master

8. jul. 2009 17:56

Jeg syntes det kunne være fedt hvis nu nogle lavet et kæmpe angreb som lukkede hele nettet

But then, were to get porn ???

#5: nbhansen

8. jul. 2009 18:02

#3 du kan jo lægge one.com, surftown og lignende "5kroner om måneden hosts" ned ved at stå og sige som et 33.6 modem ind i dit antennestik :p

#6: Niversen

8. jul. 2009 18:14

#3 du kan jo lægge one.com, surftown og lignende "5kroner om måneden hosts" ned ved at stå og sige som et 33.6 modem ind i dit antennestik :pnbhansen (#5)

hacking som man forstår det.... xD

#7: spiral

8. jul. 2009 19:04

Ifølge af DR Nyheder er det er også gået ud over Sydkoreanske hjemmesider.

Både præsidentens, forsvarsministeriet og parlamentets hjemmesider blev overbelastet, og var utilgængelige efter de omfattende angreb. Flere sydkoreanske netbanker gik ligeledes ned.

Kilde DR Nyheder http://www.dr.dk/Nyheder/Udland/2009/07/08/051133.htm

Måske stammer angrebet fra Nordkore eller Kina?

#8: Makey

8. jul. 2009 19:25

Der er flere muligheder:
De sydkoreanske banker bruger samme servere som USA's forsvarsministerie.
De sydkoreanske bankers servere blev brugt til at DDoS'e USA's servere.
Nogen kom til at skrive en forkert IP adresse i deres LOIC.

Try League of Legends for free, online MOBA sign up here: http://is.gd/tryLoL

#9: lorric

8. jul. 2009 19:40

#8 - eller også er det bare nogen, som hverken kan lide Sydkorea eller USA?

Jeg kender lidt for mange som har et forholdsvis "lille" bot-net som selvom størrelsen stadig kan lægge sider som er hosted as standard små-providere som one.com etc.madsl (#3)

Ok, men forbryderne er dine venner, siden du ikke melder dem, eller hva'?

#10: Sikots

8. jul. 2009 19:59

Eller også er det fordi USA forsvarsministerium vil have flere penge af staten, til at opruste deres IT-"militær".

(En eller anden skulle jo smide lidt konspirationsteori på banen ;) )

Why are you reading this? The joke is in your pants

#11: Makey

8. jul. 2009 21:58

Det lyder ikke helt dumt, og så kan de samtidigt skælde ud på Sydkorea... Var der ikke forleden noget om at de ville ansætte flere hackere hos Pentagon?

Well played sir!

Try League of Legends for free, online MOBA sign up here: http://is.gd/tryLoL

#12: Hůňděštějlě2

8. jul. 2009 23:36

They were not prepared....

Jeg syntes det kunne være fedt hvis nu nogle lavet et kæmpe angreb som lukkede hele nettet eller noget så vi kunne få noget gjort ved problemet i stedet for alle de her lappe løsninger og generelt lægge skylden over på folk som ejer hjemmesiderne fordi "de ikke har god nok beskyttelese" eller "hurtige servere".
madsl (#3)

Hvordan skulle det kunne lade sig gøre? Internettet er jo bygget op efter et princip om, at der ikke findes en central enhed som kan lukke hele systemet.

I would rather be exposed to the inconveniences attending too much liberty than to those attending too small a degree of it - Thomas Jefferson

#13: Anders Fedеr

8. jul. 2009 23:43

Måske stammer angrebet fra Nordkore eller Kina?spiral (#7)

Ser ud til at der kunne være noget om det. Hvis det stammer fra Kina skulle det dog nok være fra civile. USA er jo nærmest pantsat til Kina (retorisk talt), og den kinesiske regering er næppe interesseret i at genere dem. Det kunne også være civile et andet sted i verden - en slags geopolitiske trolls - der forsøger at eskalere spændingerne mellem USA og Nordkorea.

Det lyder ikke helt dumt, og så kan de samtidigt skælde ud på Sydkorea...Makeybussines (#11)

Sydkorea, som blev udsat for samme angreb?

Sandheden er flamebait.

#14: HydrA

9. jul. 2009 03:46

Hvordan skulle det kunne lade sig gøre? Internettet er jo bygget op efter et princip om, at der ikke findes en central enhed som kan lukke hele systemet.Hůňděštějlě2 (#12)

Nedlægge disse 13 servere og jeg kan garantere dig for internettet bliver udueligt.

#15: Scapegoat

9. jul. 2009 07:24

#14 Nemlig

#12 Prøv at sætte dig ind i hvordan DNS virker.

Men at definere at internettet er "gået ned" er jo som så. Hvis root-serverne bliver nakket, så eksisterer alle andre servere jo stadig. Og lur mig om en root-DNS server ikke hurtigt bliver gendannet fra en backup.

Så jeg tror det er et spørgsmål om at lægge dem alle ned på én gang. Og skal vi gætte på at de alle sammen er grundigt "bevogtet"? Så jeg ser det ikke som noget der bare lige bliver gjort. Men jo, det ER muligt at lægge DNS registret ned, tror bare det er svært.

"I wanna watch the scary monkey show!" Gir - Invader Zim

#16: crashoverride

9. jul. 2009 08:31

lavede en undersøgelse for et lille stykke tid siden.

Og der var ikke mange sever hvor firewallen beskyttede mod icmp nuking

Kort:

Nuking..:
Aliban isnogood, har lavet et nuke program som sender tcp/ip pakker ICMP_NET_UNREACH mens han agiver sig for en server eller client på nettet som er hans mål, på et tidspunkt bliver det et problem for serveren som ser disse pakker og der efter dræber forbindelsen.
gør du dette godt nok kan du praktisk talt ligge et net ned.

Løsning:

i firewallen sætter du reglen at du ikke acceptere icmp pakker fra net der kommer fra ydre siden, men som ligner en på det interne netværk.

Mange ved dette men kun ca 20 % har implementere dette i deres firewall.

Question: Hvad kan du så bruge sådan et angreb til...

Jo sig at du har held med at nuke et par maskiner på et offentligt net eller regering.

Så kan du få netværks opsætninger ud af nettet så som fil server web og DB servere.

Der efter kan du nuke en maskine , nuke en server så som domain server eller ad server udgive dig for denne serveren og så lege "man in the middle", og adskaffe dig adgang til bruger og adgangs kode. Da de fleste netværk sender deres bruger og adgangs koder ukrypteret, og ja nu er det kun ens fantasie der sætter grænser.

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret bruger