Vilka sårbarheter har Internet som ondsinta människor kan utnyttja vid skapande av uppsåtliga maskar (eng. Worms).
Vad kan dessa ställa till med i realiteten? Vilka mål tror ni skulle skapa mest förödelse och hur skulle en sådan mask sprida sig?
Lyft gärna fram sårbarheter hos Internet, typ DNS-servrar.
red/Omformulerar inlägget då ursprungsfrågan var en aning klumpig.
Intressant ämne. Men jag tror att den här typen av frågor kan ha en väldigt destruktiv karaktär. :(
Eller är det mer sånt här du vill ha? http://www.dn.se/DNet/jsp/polopoly.jsp?d=147&a=333999&previousRenderType=6
Saker och ting försvinner inte för att man inte pratatr om dom. Men det kan föda nya tankar.
Finns ju virus som skulle kunna sänka stora delar av Internet på relativt kort tid, men t.o.m "hackarna" undviker att skapa sådana då de själva är beroende av Internet. Läste om detta i någon artikel för ett tag sedan på IDG.
Farligt ämne detta iom att det är kriminella handlingar du tar upp. Uppmaning till brott kanske en del skulle tolka det som. Det är ju ungefär som att säga "Om du skulle råna en bank, hur skulle du då gå tillväga". Lås tråden är mitt tips :)
Farligt ämne detta iom att det är kriminella handlingar du tar upp. Uppmaning till brott kanske en del skulle tolka det som. Det är ju ungefär som att säga "Om du skulle råna en bank, hur skulle du då gå tillväga". Lås tråden är mitt tips :)
Jag kan inte se varför man ska vara försiktig med sånahär trådar. Kunskap är väl bästa sortens försvar och det är alltför många som inte har en aning om hur t.ex. maskar fungerar. Varför inte göra dessa människor mer uppmärksamma och medvetna om problemen?
Jag vet inte om det är realistiskt. Men relativt stor skada borde man kunna göra genom att varje klient attackerar sin egna ISP med DOS-attacker, men innan det görs skickas masken/viruset vidare på något lämpligt sätt. Vidare bygger man en sida på internet och placerar på en mängd webbhotell världen över som utför lämpliga attacker på kommando.
Farligt ämne detta iom att det är kriminella handlingar du tar upp. Uppmaning till brott kanske en del skulle tolka det som. Det är ju ungefär som att säga "Om du skulle råna en bank, hur skulle du då gå tillväga". Lås tråden är mitt tips :)
Intentionen var absolut inte att främja till något brott, det hoppas jag alla förstår. Utan istället skapa någon slags förståelse för hur lätt eller svårt det är att sänka Internet. Citerar gärna Weaver:
Nicholas C Weaver skrev:
Finally, I am a personal believer in the doctrine of full disclosure, especially when the "bad guys" (skilled, malicious programmers) could easily come up with the same results without documentation. It is important for the rest of us to consider and evaluate what the realistic threat is. Saying nothing would help nobody.
Källa: http://www.cs.berkeley.edu/~nweaver/warhol.html
Jag vill lyfta fram brister Internet har men inte utnyttja dessa.
I grunden handlar det om en dugga i kursen Computer Networks där man ska studera Worms och hur de fungerar, därför jag var lite intresserad av andras teorier om hur Internet är sårbart.
Ursprungsinlägget kanske var en aning klumpigt formulerad så jag har omformulerat det. Om någon moderator/forumledare fortfarande tycker detta strider mot reglerna så beklagar jag att det inte går att föra en diskussion om sådant här på wF men accepterar det.
Nja, allt beror på hur man formulerar det. Det är en balansgång, men något som diskuteras på ett öppet forum är just öppet för alla. De flesta av oss kan hantera sånt här och vet var gränsen går moraliskt sett, men det finns alltid rötägg som inte vet vad de håller på med och som tycker att det skulle vara coolt att testa. Det är dessa som är farliga :)
Säkerhet är alltid intressant och ett av mina favoritämnen :)
Finns ju redan en uppsjö av forum som öppet diskuterar sånt här och t.o.m publicerar viruskod. Så varför det vore fel att ta upp det ur en mer allmän synvinkel här på wF? Den som söker hittar ju ändå det den vill hitta, om man nu säger som så.
För att slå ut internet skulle ivf jag satsa på DNS och routers. Det kommer upp sårbarheter lite då och då i olika routers os på ex bugtraq, så det är ett under att det inte händer mer än vad det gör. Fast nästa terrormål borde nog vara just att slå ut internet, så det kanske kommer.
Jag kan inte se varför man ska vara försiktig med sånahär trådar. Kunskap är väl bästa sortens försvar och det är alltför många som inte har en aning om hur t.ex. maskar fungerar. Varför inte göra dessa människor mer uppmärksamma och medvetna om problemen?
De flesta av oss kan hantera sånt här och vet var gränsen går moraliskt sett, men det finns alltid rötägg som inte vet vad de håller på med och som tycker att det skulle vara coolt att testa. Det är dessa som är farliga :)
Är rötägget tillräckligt kompetent för att skapa något destruktivt utifrån det som ev. kommer att diskuteras i denna tråd tror jag även att han eller hon klarar att leta upp dylik information även utanför webForum.
Är rötägget tillräckligt kompetent för att skapa något destruktivt utifrån det som ev. kommer att diskuteras i denna tråd tror jag även att han eller hon klarar att leta upp dylik information även utanför webForum.
Det är ju inte kompetensen som är problemet, det är öppnandet av dörren, d.v.s att plantera idéen. Jag hänger på en massa forum och distributionslistor som diskuterar säkerhet ur många synvinklar, men det är forum där jag vet att folk kan hantera det :)
Vill man bara ha tag i kod så kan man ju signa upp på Full disclosure och liknande listor. De är helt öppna.
Finns det någon mask som har försökt ge sig på Root DNS-servrarna? Om ja, vad hette masken?
Finns det några sätt att skydda sig själv och hela Internet-samhället mot framtida maskar? Personligen tror jag, bl.a., diskussion om ämnet hjälper (i motsats till andra här ;)). Såklart även uppdatera tjänster med senaste säkerhetspatchar osv. Finns det fler åtaganden?
Jag skulle angripa de tretton rot-DNS-servrar som finns i världen i en koordinerad och massiv DDoS-attack. Lyckas man slå ut samtliga tretton servrar så kommer det att skapa avsevärda problem på nätet.
Själva nätet och transportprotokollen kommer ju fortfarande att fungera, men på applikationsnivå så skulle det bli kaos om inga DNS-förfrågningar gick att utföra.
En sådan attack utfördes 2003 och påverkade nio av de tretton servrarna, men själva effekten av attacken var ändå ganska klen.
Att det enbart finns tretton rot-DNS:er beror tydligen på protokollbegränsningar och man jobbar på att ge möjlighet att utöka mängden vilket självklart skulle förbättra möjligheten att stå emot DDoS-attacker.
Förklara på vilket sätt detta kommer att göra någon skillnad över tiden. När detta gjordes senast så var det minimalt med störningar eftersom alla andra DNS fungerar. För att skapa någon verklig skada här så skulle DDoS behöva göras under lång lång tid och det finns gott om tid att lösa problemet på servernivå.
166 ms totalt · 3 externa anrop · v20260731065814-full.55e59744