2024年11月21日

数字大炮一种新的网络武器可以摧毁整个互联网———并且目前几乎没有什么防御措施可以阻挡它。马克斯·舒哈德在明尼苏达大学对他的同事说了这番话,正是他们创造了这种“数字大炮”。

舒哈德的新攻击方法利用互联网的结构来攻击其自身。在网络上,每分钟都有许多节点脱机,但人们不会注意到,因为网络会绕过它们。它能做到这一点是因为组成互联网的那些较小的网络———也就是人们所知的“自治系统”——通过路由器互相通讯。当一个通讯路线发生改变,附近的路由器会通过一个所谓的“边界网关协议”(BGP)系统向其附近的路由器发出通知。这些路由器又接着向其他邻近路由器发出通知,最后将新路径的情况发布到整个互联网。

此前发现的一种攻击方法叫作ZMW攻击,它是通过扰乱BGP,使两个路由器之间的连接显示为脱机,从而切断这两个路由器之间的连接。舒哈德和他的同事们研究出了如何将这种方法扩大到整个互联网,并模拟了其效果。这种攻击需要一个巨大的“僵尸网络”———一个由被木马感染的计算机组成的网络。舒哈德估计25万台这样的电脑将足以摧毁互联网。僵尸网络经常被用来发动分布式拒绝服务(DDoS)攻击,这种攻击方式通过让网络服务器流量超载而使其死机。但舒哈德的这种新攻击方法与此不同。

 

发动舒哈德网络武器的攻击者要在僵尸网络中的计算机之间发送流量,建立它们之间的“路径地图”。然后他们要找到众多路径共用的一个连接,发动ZMW攻击摧毁它。附近的路由器会对此作出回应,发送BGP更新消息,将流量导向别的地方。很短的时间之后,这两个被切断的路由器会重新连接,并发送它们自己的BGP更新信息,攻击流量由此会再次流入,让它们再次断开。这一循环不断重复,每次断开和重建连接都会向互联网上的每一台路由器发送BGP更新消息。最后全世界每一台路由器都会接收到超出自身处理能力的更新消息。

在世界上每一台路由器都被占用的情况下,正常的路由中断无法得到修复,最终互联网会变得千疮百孔,无法进行通讯。舒哈德认为这种情况需要数天时间才能恢复。

他说:“这种攻击一旦发动,就无法通过技术手段解决,只能由网络运营者互相口头交流。”每个自治系统都必须关闭并重启,以清除那些BGP积压处理任务。

这种攻击不太可能由黑客蓄意发动,因为绘制网络地图、找到目标连接是一项技术性很强的工作,而且任何拥有足够大的僵尸网络的人更有可能将其出租来赢利。 不管是谁发动这样的攻击,我们对此都做不了什么。舒哈德的模拟显示,现有的BGP内置故障保护措施对于他的攻击几乎无能为力。一种解决办法是通过一个独立网络来发送BGP更新消息,但这不太现实,因为这必然涉及建立一个影子互联网。

另一个办法就是改变BGP系统,让其假定连接永不断开,但根据研究者的模型,此方法必须让互联网至少10%的自治系统作出这种改变,并且要求网络运营者寻找其他方法监控连接的健康状况。舒哈德说,要说服足够多的独立运营商作出这一改变将很困难。

相关日志

  • 最近网上热搜的张津瑜是什么情况,辟谣辟谣,吕杨吕总
    最近网上热搜的张津瑜是什么情况,吕杨吕总又是什么鬼?? 有没有人出来辟谣?! 关于张津瑜的知乎、微博、小红书及各大媒体都删帖了,到底什么情况啊?? 挺漂亮的小姑娘,这是咋了? [caption...
  • “网络连接”文件夹不能检索您的计算机上的网络适配器。请确认“网络连接”服务启用并运行
    最近系统出现问题提示: “网络连接”文件夹不能检索您的计算机上的网络适配器。请确认“网络连接”服务启用并运行。 在网上找了一些解决方法,大家可以尝试一下,不过我个人通过这种方法并没有解决问题,重新装的...
  • WIFI的疯狂:这个世界已经无法阻止WIFI的蔓延了
    在自己生活的范围里充满着WIFI,可惜不是我的,也很难通过这些WIFI上网。踏上火车,同样在身边充斥着WIFI——每当路过有人居住的地方都会收到WIFI信号,楼房居民区多些,平房村落少些……甚至还有人...
  • ubnt中继成功
    不能上网的日子真是不好受,经常拿出手机再三的看流量,慢慢煎熬,打开wifi发现附近有信号,但是很弱,终于忍无可忍,决心改变现状。于是准备出手大功率网卡,在网上查看相关大功率网卡的信息,感觉问题多多,多...
  • 网络上的枣矿集团:卖点在民生
    通过百度搜索、百度新闻搜索可以发现山东能源权属矿业集团发展呈现多样化,各个集团公司的网络形象明显不同,今天我们来看一下山东能源枣矿集团的网络形象----网络上的枣矿集团:卖点在民生。 ps:本文所描述...
  • 个人音乐下载网站得春天会不会来临
    大型音乐网站下载即将收费 国家版权局出于对音乐版权的保护,现在要求各大音乐进行下载收费(试行),这意味着中国免费音乐下载的时代即将过去,接下来就要为自己的音乐享受付出钱的代价了。 个人音乐下载网会不会...

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注