某国家正在测试“关闭互联网”方法

简介:

有没有这样一个可能,黑客将整个互联网都关闭了!?据国外知名安全专家Bruce Schneier称,某国政府正在测试能强制下线所有互联网设备的方法。

internet-shutdown-300x240.png

 

在如今这样一个信息社会,社会发展对技术和网络有很大的依赖性。一旦网络被封锁,将会导致各行各业的瘫痪,无论是金融还是运输业。

逐步升级的DDoS攻击

九月初的时候,知名安全专家Bruce Schneier发表了一篇名为《有人想要搞垮互联网》的文章,文中揭露道:“针对互联网基础服务公司的网络攻击愈演愈烈。”专家整合了这几次的攻击后分析出:攻击者是为了测试和评估全球网络的一些关键性节点在受到攻击之后的恢复能力。被攻击的公司都有着很大的影响力,背后还有充沛的资源支持。能对这样的公司发起持续性攻击,入侵者背后很有可能有着政府的支持,而怀疑对象:中国政府首当其冲。

“最近,一些提供网络基础服务的大公司成为了越来越多DDoS攻击的对象。此外,他们发现这些攻击的规模之大,持续时间之长,所用技术之精湛也是前所未有的。而且攻击看起来有一定的目的性,像是探测公司的情况。”——Schneier

 

bruce_schneier.jpg

 

“我无权在这里透露更多细节,但巧合的是,我得到的这些匿名消息也跟Verisign公司的报告相吻合。”

Verisign是很多知名一级域名的注册商,像是最常见的.com和.net域名,公司负责在全球互联网上处理它们的域名解析工作。一旦Verisign停止服务,那么一切使用了这些一级域名的网站和email地址都会直接下线。

Verisign在每一季度都会发布一个DDoS攻击趋势的分析报告。虽然报告中的数据还未到近期类似DDoS攻击的峰值,但增长的趋势是显而易见的。像是今年第二季度的报告中,就明确的说明了与之前相比,攻击的频率越来越高,持续时间越来越长,攻击方式也越来越复杂。

 

untitled.png

 

很明显,攻击者的目的就是为了禁止这些一级域名的解析,从而造成互联网上大量设备下线。

Schneier还指出和过去相比,最近发生的DDoS攻击,其性能在原有基础上有条不紊的提高着。攻击强度还会随着时间的推移不断增加,迫使受害公司不得不部署所有的对抗措施才能缓和攻击造成的威胁。

在之前Schneier提到的Verisign公司第二季度的报告中,也确认了公司正在遭受一波更为复杂的DDoS攻击。

报告中的原话是这么说的:“在2016年的第二季度中,依赖网络才能运作的公司或者组织都持续遭到了越来越难对付的DDoS攻击。”

 

DDoS-attacks-Verisign-report-q2-2016.jpg

 

除了DDoS攻击,Schneier还提到了一些其他的攻击互联网基础服务的方法,像是企图篡改IP地址和路由的能力。

“有公司透露除了DDoS攻击外,他们还遭到大量探测性的攻击,目的就是测试能否控制公司的IP地址和路径。还会测试控制之后,安全人员的最快反应时间等。有人正大范围的对一些提供关键互联网服务的公司的核心防御能力进行测试。”——Schneier

幕后黑手到底是谁?

Schneier直接排除了黑客组织和网络犯罪的嫌疑,十分确定这次攻击是由政府的网络职能部门实施的。

“这样的攻击看起来就不像是一些激进份子和罪犯发起的。分析核心基础服务是司空见惯的情报收集和间谍行为方式,并不是普通公司会有的行为。更何况,这种大规模和持久的探测行为,全都指向这是国家政府行为。”——Schneier

 

MF-6-fxczyze9702955.jpg

 

现有数据很难证明这些攻击与中国政府有关,俄罗斯政府同样有能力在隐藏自己身份的前提下发起这样大规模的攻击。这两个国家对投资网络技术设施的建设毫不吝啬,都能够承受上述那样大规模针对性的攻击。

本文转自d1net(转载)

相关文章
|
数据采集 监控 机器人
浅谈网页端IM技术及相关测试方法实践(包括WebSocket性能测试)
最开始转转的客服系统体系如IM、工单以及机器人等都是使用第三方的产品。但第三方产品对于转转的业务,以及客服的效率等都产生了诸多限制,所以我们决定自研替换第三方系统。下面主要分享一下网页端IM技术及相关测试方法,我们先从了解IM系统和WebSocket开始。
419 4
|
7月前
|
测试技术 开发者 Python
Python单元测试入门:3个核心断言方法,帮你快速定位代码bug
本文介绍Python单元测试基础,详解`unittest`框架中的三大核心断言方法:`assertEqual`验证值相等,`assertTrue`和`assertFalse`判断条件真假。通过实例演示其用法,帮助开发者自动化检测代码逻辑,提升测试效率与可靠性。
513 1
|
7月前
|
机器学习/深度学习 人工智能 自然语言处理
如何让AI更“聪明”?VLM模型的优化策略与测试方法全解析​
本文系统解析视觉语言模型(VLM)的核心机制、推理优化、评测方法与挑战。涵盖多模态对齐、KV Cache优化、性能测试及主流基准,助你全面掌握VLM技术前沿。建议点赞收藏,深入学习。
2114 8
|
测试技术 API 项目管理
API测试方法
【10月更文挑战第18天】API测试方法
496 1
|
安全 测试技术
北大李戈团队提出大模型单测生成新方法,显著提升代码测试覆盖率
【10月更文挑战第1天】北京大学李戈教授团队提出了一种名为“统一生成测试”的创新方法,有效提升了大模型如GPT-2和GPT-3在单一测试中的代码生成覆盖率,分别从56%提升至72%和从61%提升至78%。这种方法结合了模糊测试、变异测试和生成对抗网络等多种技术,克服了传统测试方法的局限性,在大模型测试领域实现了重要突破,有助于提高系统的可靠性和安全性。然而,该方法的实现复杂度较高且实际应用效果仍需进一步验证。论文可从此链接下载:【https://drive.weixin.qq.com/s?k=ACAAewd0AA48Z2kXrJ】
386 1
|
测试技术 UED
软件测试中的“灰盒”方法:一种平衡透明度与效率的策略
在软件开发的复杂世界中,确保产品质量和用户体验至关重要。本文将探讨一种被称为“灰盒测试”的方法,它结合了白盒和黑盒测试的优点,旨在提高测试效率同时保持一定程度的透明度。我们将通过具体案例分析,展示灰盒测试如何在实际工作中发挥作用,并讨论其对现代软件开发流程的影响。
|
10月前
|
测试技术
软考软件评测师——可靠性测试测试方法
软件可靠性是指软件在规定条件和时间内完成预定功能的能力,受运行环境、软件规模、内部结构、开发方法及可靠性投入等因素影响。失效概率指软件运行中出现失效的可能性,可靠度为不发生失效的概率,平均无失效时间(MTTF)体现软件可靠程度。案例分析显示,嵌入式软件需满足高可靠性要求,如机载软件的可靠度需达99.99%以上,通过定量指标评估其是否达标。
|
10月前
|
消息中间件 缓存 监控
性能测试怎么做?方法、流程与核心要点解析
本文系统阐述了性能测试的核心方法论、实施流程、问题定位优化及报告编写规范。涵盖五大测试类型(负载验证、极限压力、基准比对、持续稳定性、弹性扩展)与七项关键指标,详解各阶段任务如需求分析、场景设计和环境搭建,并提供常见瓶颈识别与优化实战案例。最后规范测试报告内容框架与数据可视化建议,为企业级实践提出建立基线库、自动化回归和全链路压测体系等建议,助力高效开展性能测试工作。
|
编解码 缓存 Prometheus
「ximagine」业余爱好者的非专业显示器测试流程规范,同时也是本账号输出内容的数据来源!如何测试显示器?荒岛整理总结出多种测试方法和注意事项,以及粗浅的原理解析!
本期内容为「ximagine」频道《显示器测试流程》的规范及标准,我们主要使用Calman、DisplayCAL、i1Profiler等软件及CA410、Spyder X、i1Pro 2等设备,是我们目前制作内容数据的重要来源,我们深知所做的仍是比较表面的活儿,和工程师、科研人员相比有着不小的差距,测试并不复杂,但是相当繁琐,收集整理测试无不花费大量时间精力,内容不完善或者有错误的地方,希望大佬指出我们好改进!
998 16
「ximagine」业余爱好者的非专业显示器测试流程规范,同时也是本账号输出内容的数据来源!如何测试显示器?荒岛整理总结出多种测试方法和注意事项,以及粗浅的原理解析!