Интернет тероризъм - определение, методи и случаи

Съдържание:

Интернет тероризъм - определение, методи и случаи
Интернет тероризъм - определение, методи и случаи

Видео: Интернет тероризъм - определение, методи и случаи

Видео: Интернет тероризъм - определение, методи и случаи
Видео: Видео обзор мышки Microsoft Wedge Touch Mouse Bluetooth от Сотмаркета - YouTube 2024, Може
Anonim

Ако смятате, че единствената форма на тероризма е тази, която всеки ден се показва на нашите телевизионни набори, където те показват кръв, грешите. Има много повече за тероризма, използван от бойни и терористични екипи, както и с хора в бизнеса за унищожаване и препятствие. Известен също като цифров терор, интернет тероризмът се състои от методи, които могат да доведат до сериозна загуба на данни, разрушаване на мрежи и уеб сайтове и в редки случаи - отоплителни системи до такава степен, че да избухват, сякаш експлодираха някаква бомба.

Какво е интернет тероризма

По принцип терминът "Интернет тероризъм" или "кибернетичен тероризъм" се отнася до всяка дейност, извършвана с помощта на интернет, с намерение да унищожи нещо ценно или да забрани всяка услуга за ограничен или неопределен период от време.

Има две лица към това. Едната е активно използвана от хакери на интернет и злонамерени потребители на интернет. Другият не е много видим, а се използва от редовните елементи на тероризма. Не можем да кажем кой е по-опасен, но в повечето случаи последният често води до загуба на живот по един или друг начин.

Как терористите използват Интернет за тероризма

Ранният известен случай на интернет тероризъм е използването на криптография за предаване на съобщения от някои терористични групи. Техните езикови символи изглеждат като произведения на изкуството и я използват активно за предаване на съобщения, кодирани като изображения. Беше шокиращо, когато един от моите арабски приятели там в Северна Индия ми даде CD, съдържащо някои от езиковите символи в Близкия изток. Той дори ми показа как да поставям символи художествено, за да създам впечатление, че даден файл е само цифров образ.

Не знам дали все още използват такива тактики, каквито никога не съм чувал за такива неща през последните няколко години. Но със сигурност, те използват интернет, за да провокират хора и да предизвикат недоволство. Такива инструменти или ресурси съществуват в интернет и не знам защо властите не ги свалят. Разбира се, интернет е само една от многото носители, за да разпространява терора! Ако се интересувате от начина, по който терористите използват интернет за тероризъм, моля прочетете това парче в Wikipedia (Особено, проверете цитиране # 13).
Не знам дали все още използват такива тактики, каквито никога не съм чувал за такива неща през последните няколко години. Но със сигурност, те използват интернет, за да провокират хора и да предизвикат недоволство. Такива инструменти или ресурси съществуват в интернет и не знам защо властите не ги свалят. Разбира се, интернет е само една от многото носители, за да разпространява терора! Ако се интересувате от начина, по който терористите използват интернет за тероризъм, моля прочетете това парче в Wikipedia (Особено, проверете цитиране # 13).

Интернет взривни вещества - имейл бомби; Логически бомби; и ZIP бомби

Като оставим втория аспект на Internet Terror на властите, нека да говорим повече за първия аспект - този, който се използва от злонамерени потребители за насочване към уебсайтове, фирмени бази данни, независимо дали на лични сървъри или в облака, системи за електронна поща и понякога цяла мрежа - или по-скоро Интранет на различни организации.

DDoS (Distributed Denial of Service) е един от най-разпространените методи, които се практикуват с помощта на една или повече от следните техники.Този списък не е изчерпателен; тя съдържа само елементите, които познавам и намирам за достатъчно важни, за да ви уведомя за това, Всъщност може би вече знаете някои или всички от тях:

  1. Изпратете имейл бомби - Използва се за сваляне на уеб сайтове и сървъри за електронна поща
  2. Логически бомби - Използва се за задействане на действия, които могат да доведат до увреждане на бази данни; изтриване на твърди дискове и т.н. - С други думи, този метод се използва най-вече за унищожаване на данни изцяло или частично, за да стане невъзстановим
  3. Цип бомби - Цип бомба или Zip of Death е злонамерен архивен файл, предназначен да срине или да направи безполезна системата да го чете. Често се използва за деактивиране на антивирусния софтуер, за да се създаде отвор за по-традиционни вируси. Един по рода си, методът е много интересен и може да бъде приложен както за DDoS, така и за рендиране на компютри / сървъри и цели мрежи, които са неизползваеми. В зависимост от дизайна на бомбите с цип, целият интранет на организациите може да бъде свален, причинявайки временни или постоянни щети.

Какво представляват Логическите бомби

Може би си спомняте един взрив на тръбопровода. Казано е, че a Логическа бомба предизвикаха определени серии от събития, които доведоха до прегряване, което доведе до исторически, неядрен взрив.

Логическата бомба, както се вижда от нейното име, се основава на условие, което е изпълнено. Трябва да сте програмирали използването на параметрите IF-THEN-ELSE като дете. Логическата бомба е една и съща - с изключение на това, че човекът, използващ софтуера, не знае, че нещо "неосъществено" ще се случи в случай, че е изпълнено определено условие. Известен пример за логически бомби е изтриването на базата данни на служителите, когато служител е бил уволнен (т.е., когато записът, съдържащ неговата информация, е бил изтрит). Не мога да си спомня точния случай (име на фирма, служител и т.н.), но съм сигурен, че можете да намерите повече информация за него в Интернет.
Логическата бомба, както се вижда от нейното име, се основава на условие, което е изпълнено. Трябва да сте програмирали използването на параметрите IF-THEN-ELSE като дете. Логическата бомба е една и съща - с изключение на това, че човекът, използващ софтуера, не знае, че нещо "неосъществено" ще се случи в случай, че е изпълнено определено условие. Известен пример за логически бомби е изтриването на базата данни на служителите, когато служител е бил уволнен (т.е., когато записът, съдържащ неговата информация, е бил изтрит). Не мога да си спомня точния случай (име на фирма, служител и т.н.), но съм сигурен, че можете да намерите повече информация за него в Интернет.

Какво представляват Email Bombs

Изпратете бомби по имейл са по-лесни за правене и като такива са по-лесни за идентифициране. В повечето случаи имейл адресът на дадено лице или организация е на крайния получател. Основната цел в този случай е да изпратите толкова много имейли на адрес, който сървърът за електронна поща се срива. В някои случаи, ако един и същ сървър се използва за хостване на имейли и уебсайтове / бази данни, щетите ще бъдат повече от само разбиване на имейл адресите. Вероятно затова има ограничение колко имейла можете да изпратите на всеки, който използва някоя от имейл услугите - обществена или частна. Можете да използвате имейл маркетинг компании, но те също така, се грижи за разпространението на вашия имейл списък по начин, който нищо не е засегната в отрицателен начин.

Какво е ZIP бомба

Сред най-нищо неподозиращите бомби в Интернет са бомбите на ZIP. Те всъщност са ZIP файл, съдържащ много голям файл, който е шифрован в пет или повече ротации.Ако сте компресирали действително файла веднъж и след това да създадете ZIP на ZIP файла - това е едно завъртане. Обикновено пет ротации са достатъчни, за да компресират текстови файлове, съдържащи всяка една буква - като "А" - милиарди и милиарди пъти, до много малък размер, който изглежда напълно невинен. Няма начин човек да може да създава такъв текстов файл. Тя ще бъде създадена с помощта на специална програма и такива програми са лесни за създаване. Например, можете да създадете линия на езика C и да продължите да пишете буквата "А", докато файлът достигне желания размер.

Image
Image

Ядрото често е текстов файл, защото такива файлове са най-лесни за компресиране до 1 / K + пъти от първоначалния им размер. В един пример, компресиране на някои 4,5 петабайта (всяка буква е байт) може да доведе до ZIP файл само 42 кб - за предаване по интернет. Този пример е известен като 42.zip bom, Дори и ако работите (забележите миналото напрежение и вижте следващия параграф) добър анти-злонамерен софтуер, той ще се ангажира с безкраен цикъл за сканиране на съдържанието на такава бомба ZIP. И ако решите да ги извлечете като такива (отказвайки се от сканирането), къде щеше ли твърдият ви диск да получи необходимото място за съхраняване на съдържанието на многокомпресиран файл? Това води до катастрофа на твърдия диск и евентуално до катастрофа на системата или сървъра.

Не е, че нашите най-обичани анти-злонамерени компании не са наясно с такива бомби - всъщност с цифрови файлове - с потенциал да свалят и унищожат всички цифрови (и понякога физически) активи на всяко физическо лице или компания - частни или федерални. Докато се запознах с бомбите на ZIP създадох нещо уплашено в съзнанието ми, това е успокояващо да се знае, че повечето от реномираните анти-зловреден софтуер са в състояние да идентифицират такива бомби и да ги спре, преди те да "взривят"!

Един от методите, които открих, че тези анти-злонамерени програми използват за идентифициране и спиране на интернет взривни вещества, е както следва:

Only few layers of recursion are performed on archives to help prevent attacks that would cause a buffer overflow, an out of memory condition, or exceed an acceptable amount of program execution time.

Докато горното ще се прилага най-вече за ZIP бомби, за имейл бомби, анти-спам филтри тези дни са повече от достатъчно. Все пак, трябва да вземете предпазни мерки както обикновено - да не давате имейла си на обществени места. Ако получите съобщение, което иска потвърждение дали сте се абонирали за услуга или пощенски списък и не можете да извикате абонирането, откажете го. И ако използвате собствени сървъри за електронна поща, ги запазете отделни и добре оборудвани с най-новите анти-спам филтри!
Докато горното ще се прилага най-вече за ZIP бомби, за имейл бомби, анти-спам филтри тези дни са повече от достатъчно. Все пак, трябва да вземете предпазни мерки както обикновено - да не давате имейла си на обществени места. Ако получите съобщение, което иска потвърждение дали сте се абонирали за услуга или пощенски списък и не можете да извикате абонирането, откажете го. И ако използвате собствени сървъри за електронна поща, ги запазете отделни и добре оборудвани с най-новите анти-спам филтри!

Сред трите вида експлозиви в Интернет или цифрови бомби, обяснени тук, логическите бомби са най-трудните с потенциал да … знаеш какво се е случило с Транссибирския тръбопровод!

Допълнителна информация: Хартията за интернет тероризма. Кредити за изображения: Евро полицейска организация, World News Network, IBM Global Security, Ню Йорк.

Подобни публикации:

  • Как да добавите цифров подпис към Outlook
  • Emsisoft Anti-Malware Преглед и изтегляне
  • Malware Guide за премахване и инструменти за начинаещи
  • Email Harvesting - Методи и превенция
  • Какво представлява цифровото прекъсване: определение, значение, примери

Препоръчано: