|
然而,攻擊者可以通過一個最薄弱的環(huán)節(jié)展開攻擊:DNS系統(tǒng)。每個人都相信DNS,但它不是真正值得信賴的,DNS系統(tǒng)的防衛(wèi)機制并不完善,只需要 一個用戶名和密碼就可以控制DNS服務器或一個特定的域名。攻擊者有時甚至不需要攻擊DNS服務器或者在緩存中下毒,只要能夠攻入那些大型的域名注冊商也 可以獲得相同的效果。
會發(fā)生什么:Internet看上去崩潰了,盡管不是真正這樣。通過劫持域名,攻擊者可以把不知情的用戶劫持到 惡意站點,互聯(lián)網(wǎng)的防線突然間融化了,數(shù)以百萬計的網(wǎng)民發(fā)現(xiàn)自己被重定向到錯誤的地點;蛘吒愀,他們被惡意網(wǎng)站竊取到身份憑證,造成數(shù)以億計的損失。
多久才能恢復:在大多數(shù)情況下需要2天或更長時間。
可能性:超過你的想象。很多次小規(guī)模的劫持事件已經(jīng)發(fā)生過了。2008年12月,烏克蘭的黑客組織使用釣魚攻擊 獲取了在美國銀行中極為流行的Checkfree在線繳費系統(tǒng)的登錄證書。2009年4月,土耳其的黑客通過SQL注入攻擊劫持了微軟、索尼、可口可樂、 匯豐和施樂等大企業(yè)在新西蘭的網(wǎng)站域名。今年1月,中國最大的搜索引擎百度的域名被一批自稱為“伊朗數(shù)碼軍”的黑客劫持,為此百度已經(jīng)起訴了在美國的域名 注冊商Register.com,責怪其反應緩慢。
IT大災難No. 5:太陽風暴
科學家們相信,一個巨大的太陽風暴將會撞擊地球的大氣層,造成電網(wǎng)和通信系統(tǒng)在全球范圍的崩潰。我們還收集到一些地震、臺風以及蟲災的報告,盡管這 些在這個時候不能作為理由。
聽起來像是好萊塢的情節(jié)?但這種事情的確已經(jīng)發(fā)生過了,雖然規(guī)模較小。那是在1989年的魁北克,一場太陽風暴造成6百萬人失去了電力供應。
“如果說現(xiàn)在有什么事情可能毀掉Internet的話,那只能是一個太陽風暴了,”安全顧問Robert Siciliano說!斑@將是一場災難性的完美電磁風暴,瞬間擊倒電力網(wǎng)絡和互聯(lián)網(wǎng)!
會發(fā)生什么:會發(fā)生前4個大災難的一切,然后還有一些。近20年來的歷史會被涂抹的干干凈凈,因為這些大部分都 是用數(shù)字存儲的。
多長時間恢復:未知。根據(jù)2009年美國國家科學院的一份報告,取決于技術發(fā)展程度,美國大概需要4到10年能 從一場嚴重的地磁風暴中恢復過來,如果還能恢復過來的話。
可能性:只有上帝知道。但是,不妨聽一下Drexel大學計算和安全技術助理教授Irv Schlanger怎樣說。
“我們都知道太陽風暴的11年周期,”Schlanger說,“然而大多數(shù)人不知道110年的太陽風暴周期。110年周期對地球的影響比11年周期 要大得多。我們很快就要迎來110年的太陽風暴周期了!
怎樣避免:默默的祈禱吧。 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|