ìí´ë¡ ì§ê¸ë²¨ë½
일반적으로 인터넷 테러 또는 사이버 테러라는 용어는 인터넷을 사용하여 귀중한 것을 파괴하거나 한정되거나 불명확 한 기간 동안 서비스를 비활성화하려는 활동과 관련됩니다.
이것에 직면 해있다. 하나는 인터넷 해커 및 악의적 인 인터넷 사용자가 적극적으로 사용합니다. 다른 하나는 잘 보이지 않지만 일반적인 테러 요소에 의해 사용됩니다. 어느 쪽이 더 위험한 지 말할 수는 없지만, 대부분의 경우, 어떤 경우에는 삶의 손실로 이어지는 경우가 많습니다.
테러리스트가 인터넷을 테러에 사용하는 방법
인터넷 테러의 초기 사례는 일부 테러 집단에 의한 메시지 전송을위한 암호화. 언어 기호는 예술 작품처럼 보이고 이미지로 코딩 된 메시지를 전송하는 데 적극적으로 사용되었습니다. 북쪽 인도에있는 나의 아랍 친구 중 한 명이 나에게 중동 언어 기호 중 일부가 들어있는 CD를 주었을 때 충격적이었습니다. 그는 심지어 특정 파일이 단지 디지털 이미지라는 인상을주기 위해 예술적으로 기호를 사용하는 방법을 보여주었습니다.
저는 그들이 지난 몇 년 동안 그런 것을 들어 본 적이없는 전술을 여전히 사용하는지 모르겠습니다. 그러나 그들은 인터넷을 사용하여 사람들을 자극하고 불만을 제기합니다. 그러한 수단이나 자원은 인터넷 상에 존재하며, 당국이 왜 그러한 수단이나 자원을 사용하지 않는지 알지 못합니다. 물론 인터넷은 테러 확산을위한 많은 매개체 중 하나 일뿐입니다! 테러리스트들이 인터넷을 테러에 사용하는 방법에 관심이 있다면 위키피디아에서이 기사를 읽으십시오 (특히 표결 # 13을 확인하십시오).
Internet Explosives - Email Bombs; 논리 폭탄; Zip Bombs
Internet Terror의 두 번째 측면을 당국에 맡기고 악의적 인 사용자가 웹 사이트, 개인 서버 또는 클라우드의 회사 데이터베이스, 전자 메일 시스템 등을 대상으로 사용하는 첫 번째 측면에 대해 더 자세히 설명합시다. 때로는 다른 조직의 인트라넷이 될 수도 있습니다.
DDoS (Distributed Denial of Service)는 다음 기술 중 하나 이상을 사용하여 실행되는 가장 일반적인 방법 중 하나입니다.
이 목록은 포괄적이지 않습니다. 거기에는 내가 아는 요소 만 포함되어 있으므로
알 수 있습니다. 실제로 전자 메일 폭탄 - 웹 사이트 및 전자 메일 서버를 중지시키는 데 사용됩니다.
- 논리 폭탄 - 손상된 데이터베이스로 이어질 수있는 작업을 실행하는 데 사용됩니다.; 하드 디스크 닦기 등 - 즉,이 방법은 주로 데이터를 완전히 또는 부분적으로 파괴하여 복구 할 수 없도록합니다.
- Zip Bombs - Zip Bomb 또는 Zip of Death는 크래시하도록 고안된 악성 아카이브 파일입니다 또는 그것을 읽는 시스템을 쓸모 없게 만듭니다. 보다 일반적인 바이러스에 대한 개방을 창출하기 위해 바이러스 백신 소프트웨어를 비활성화하는 데 종종 사용됩니다. 그 종류 중 하나 인이 방법은 매우 흥미롭고 DDoS 및 렌더링 컴퓨터 / 서버 및 전체 네트워크에서 사용할 수 없도록 구현할 수 있습니다. Zip 폭탄의 설계에 따라 조직의 전체 인트라넷이 다운되어 임시 또는 영구적 인 손상이 발생할 수 있습니다.
- 논리 폭이란 무엇입니까? 한 파이프 라인 폭발을 기억할 것입니다.
논리 폭탄
은 과열로 이어지는 일련의 사건을 유발하여 역사적인 비 핵폭탄의 폭발을 일으켰습니다. 논리적 폭탄은 그 이름에서 알 수 있듯이 조건을 충족 시켰습니다. IF-THEN-ELSE 매개 변수를 어릴 때 사용하여 프로그래밍 했어야합니다. 논리 폭탄은 동일합니다. 단, 소프트웨어를 사용하는 사람은 특정 조건이 충족되는 경우 "UNEXPECTED"가 발생한다는 것을 모릅니다. 논리 폭탄의 알려진 예는 직원이 해고 당했을 때 (즉, 자신의 정보가 포함 된 기록이 삭제 된 경우) 직원 데이터베이스를 삭제하는 것입니다. 정확한 사례 (회사 이름, 직원 이름 등)를 기억할 수는 없지만 인터넷에서 이에 대한 자세한 정보를 찾을 수있을 것이라고 확신합니다. 이메일 폭탄이란 무엇입니까?
이메일 폭탄
은 같은,뿐만 아니라 식별하기 쉽습니다. 대부분의 경우 개인 또는 조직의 이메일 주소가 수신 측에 있습니다. 이 경우 가장 중요한 목표는 이메일 서버가 충돌하는 주소로 많은 이메일을 보내는 것입니다. 경우에 따라 이메일과 웹 사이트 / 데이터베이스를 호스팅하는 데 동일한 서버가 사용되는 경우 전자 메일 ID가 충돌하는 것 이상의 피해가있을 수 있습니다. 아마도 이것이 공개 또는 비공개 이메일 서비스를 사용하는 모든 사용자에게 보낼 수있는 이메일 수에 제한이있는 이유 일 것입니다. 이메일 마케팅 회사를 사용할 수는 있지만 부정적인 방법으로 영향을받지 않는 방식으로 이메일 목록을 배포 할 수 있습니다.
ZIP Bomb이란 무엇입니까? 가장 의심할만한 인터넷 폭탄은 ZIP 폭탄. 실제로는 5 개 이상의 회전으로 암호화 된 매우 큰 파일을 포함하는 ZIP 파일입니다. 실제 파일을 한 번 압축 한 다음 ZIP 파일의 ZIP을 만들면 한 번 회전합니다. 대개 5 회전은 "A"와 같은 단일 문자를 포함하는 텍스트 파일을 수십억 및 수십억 개로 압축하여 매우 작은 크기로 완전히 무결하게 보입니다. 인간이 그런 텍스트 파일을 만들 수있는 방법은 없습니다. 그것은 특별한 프로그램을 사용하여 만들어지며 그런 프로그램은 쉽게 만들 수 있습니다. 예를 들어 C 언어로 루프를 만들고 파일이 원하는 크기에 도달 할 때까지 문자 "A"를 계속 쓸 수 있습니다.
핵심은 텍스트 파일 인 경우가 많습니다.이 파일은 1 / K + 원래 크기. 예를 들어,
4.5 페타 바이트
(각 문자가 한 바이트 임)의 압축은 인터넷을 통한 전송의 경우 ZIP 파일 을 단지 42 kb 로 만들 수 있습니다. 이 예제는 42.zip bomb 로 알려져 있습니다. 좋은 안티 악성 프로그램을 고용했다면 (과거 시제와 다음 단락을주의 깊게 살펴보십시오.), ZIP 폭탄의 내용을 스캔 할 때 무한 루프에 빠지게 될 것입니다. 그리고 그러한 파일을 추출하여 (스캔을 포기하는 것으로) 결정하면, 하드 디스크가 다중 압축 파일의 내용을 저장하는 데 필요한 공간을 어디에서 얻게됩니까? 이로 인해 하드 디스크 충돌이 발생하고 결국 시스템 또는 서버 충돌이 발생합니다. 가장 사랑 받고있는 악성 코드 회사는 디지털 파일을 파괴하고 파괴 할 가능성이있는 그러한 폭탄 (실제로는 디지털 파일)을 인식하지 못합니다. 때로는 물리적 인) 개인 또는 회사 - 개인 또는 연방의 자산. ZIP 폭탄에 대해 배우는 동안 내 생각에 일종의 겁을 만들었지 만 평판이 좋은 맬웨어 방지 소프트웨어의 대부분이 그러한 폭탄을 식별하고 폭발하기 전에 막을 수 있다는 것을 알고 진정하는 것입니다! 한 가지 방법으로 인터넷 맹공격을 식별하고 중지하기 위해 이러한 맬웨어 방지 프로그램을 사용하는 방법은 다음과 같습니다.
버퍼 오버 플로우, 메모리 부족 상태를 유발할 수있는 공격을 방지하기 위해 아카이브에 대해 재귀를 몇 단계 만 수행합니다. 프로그램 실행 시간의 허용 가능한 양을 초과합니다. 위의 내용은 대부분 ZIP 폭탄에 적용되지만 전자 메일 폭탄의 경우 요즘 스팸 방지 필터가 충분하지 않습니다. 하지만 공공 장소에서 이메일 ID를 알려주지 않으려면 평상시처럼주의해야합니다. 일부 서비스 또는 메일 링리스트에 가입했는지 여부를 묻는 메시지가 나타나고 구독을 회수 할 수 없다면 거부하십시오. 이메일 용으로 자체 서버를 사용하는 경우 별도의 최신 스팸 방지 필터가 설치되어 있어야합니다.
여기에 설명 된 세 가지 유형의 인터넷 폭발물 또는 디지털 폭탄 중 논리 폭탄은 잠재적 인 가장 어려운 것들입니다 … 시베리아 횡단 파이프 라인에서 일어난 일을 알고 계십시오!
추가 정보:
인터넷 테러에 관한 문서
이미지 크레딧:
유로 경찰기구, 뉴욕 뉴 글로벌 네트워크, 뉴욕.
1. 사고와 DNS 공격 코드에 의해 게시 된 주요 인터넷 결함에 대한 세부 정보 : 컴퓨터 보안 회사가 실수로 인터넷 DNS (도메인 이름 시스템)의 주요 결함에 대한 세부 정보를 온라인에 게시 한 후 공격 코드 순찰했다. Matasano Security의 잘못된 게시물은 신속하게 제거되었지만, 우리 모두가 알다시피 인터넷에서 어떤 일이 발생하면 실제로 제거 할 수는 없습니다. 물론 2 일 후 공격 코드가 게시되었습니다. 그리고 이제 우리 모두는 기다림을해야합니다. 결함이 예상되는 공격이 어떤 사람들이 믿는 것처럼 비극적 일지, 아니면 그렇게 큰 것이 아닌지 다른 사람들이 생각하는 것처럼 기다려야합니다.
2. 샌프란시스코 DA는 도시의 네트워크 암호를 공개하고 샌프란시스코의 시장은 네트워크에 열쇠를 되 찾는다 : 샌프란시스코 지방 검사는 테리 차일 즈 (Terry Childs)의 경우 5 백만 달러의 보석금을 삭감하기위한 국방부의 요청에 따라 법원의 동의를 얻어 공개적으로 사용자 이름을 공개하고 도시 네트워크의 암호. 차일드의 보석금 삭감에 대한 논쟁의 일부? 조사관이 자신의 컴퓨터에 저장 한 사용자 이름과 암호는 사용되는 "임박한 위험"을 나타냅니다. 그래 그리고 나서. 차일 즈는 패스워드를 포기하기를 거부 한 도시 네트워크 관리자로 컴퓨터를 조작하여 도시 광역 네트워크 인질로 잡고있다. 샌프란시스코 시장 개빈 뉴섬 (Gavin Newsom) 시장은 비밀스럽게 교도소에서 차일 즈 (Childs)를 만났고 월요일에 패스워드를 넘겨 받도록했다.
EU 국회의원이 인터넷 접속 줄에서 타협을 모색 유럽 연합 (EU) 의원들은 정부가 사람들로 하여금 인터넷 액세스를 사용하지 못하도록 막을 수 있는지에 대한 정치적 쟁점을 해결하기 위해 목요일에 노력을 재개했다. 유럽 연합 (EU) 국회의원들은 목요일 정부가 인터넷 사용을 금지 할 수 있는지에 관한 정치적 쟁점을 해결하기 위해 노력을 재개했다. 같은 날 유럽에서 국가 정부의 인터넷 차단이 점차 보편화되고 있다고 주장하는 새로운 연구가 발표되었다.
각국 정부와 유럽 의회는 통신 분야의 새로운 법률에 대한 장애물을 극복하기 위해 공식 화해 회담을 열 것이라고 발표했다.
특허 관리 회사 인 MPEG LA는 Google과 계약을 체결하여 인터넷 거물 기술은 인터넷 거인이 뒷받침하는 VP8 비디오 코덱에 필수적 일 수 있습니다. p> 특허 관리 회사 인 MPEG LA는 인터넷 자이언트에 VP8 비디오 코덱에 필수적인 기술에 대한 라이센스를 부여하여 Google과의 계약을 발표했습니다. VP8은 2010 년 2 월에 Google이 약 1 억 2500 만 달러에 인수 한 On2 Technologies에서 개발 한 비디오 압축 기술입니다. 오픈 미디어 파일 형식으로 Google이 후원하는 오픈 소스 프로젝트 인 WebM은 오픈 Vorbis 오디오 코덱과 VP8을 사용합니다. Google은 무료 라이센스로 라이센스를 발급합니다.
라이센스 증대로 진행 속도 저하