25 - 06 - 2017
زنگ خطر تنوع پذیری حملات در فضای مجازی
هکرها مدتهاست که مشغول حمله به سرورهای کمپانی اسکوئر انیکس برای بازی نقشآفرینی آنلاین
Final Fantasy XIV هستند و به نظر میرسد که کمپانی ناشر بازی، قادر به برطرفسازی مشکلات نیست. اسکوئر انیکس اخیرا در وب سایت خود، حملات جدید توسط شخص یا اشخاص ناشناختهای را تایید کرده و خبر از حمله محرومسازی از سرویسی (DDoS) داده که طی یک هفته اخیر در جریان بوده است.
حملات DDoS، یک سرور را با اطلاعات بیارزش پر میکنند و همین موضوع، در انتقال پاکت دیتاهای استاندارد اختلال بهوجود میآورد. اسکوئر انیکس تا به این لحظه مانند هر کمپانی دیگری که مورد حملات محرومسازی از سرویس قرار میگیرد به موضوع واکنش نشان داده و میگوید تیمی از متخصصان، مشغول برطرفسازی مشکلات به وجود آمده هستند؛ اما این تلاشها ممکن است نتیجهای دربرنداشته باشد، چون «متد حمله در هر لحظه تغییر میکند.»
در مقام توضیح، حملات محرومسازی از سرویس قادر به دگرگونی لحظهای هستند تا تمام اقدامات امنیتی متقابل را دور بزنند؛ دلیل این مساله آن است که حملهکنندگان، مجموعهای از دیوایسهای هوشمند و متصل به یکدیگر (که معمولا باتنت نامیده میشوند و صرفا به کامپیوترها محدود نیستند) را برای این حملات مورد استفاده قرار میدهند.
جاناتان پن، مدیر استراتژی کمپانی Avast میگوید: «امروزه باتنتها، مانند آنهایی که به سرورهای فاینال فانتزی حمله کردهاند، هیچ محدودیتی ندارند. هر پرینتر، هر کنسول گیمینگ و هرچیز دیگری که به اینترنت متصل شده، میتواند بهعنوان باتنتی برای راهاندازی حملات DDoS مورد استفاده قرار گیرد.
با توجه به این گفته و با توجه به اینکه اینترنت اشیا درحال باز کردن راه خود به دوربینهای امنیتی، یخچالهای هوشمند و دیوایسهای شبیه آمازون اکو است، مقابله با حملات DDoS، روزبهروز سختتر و سختتر میشود.
پن میگوید: حقیقت این است که قدرت چنین حملاتی، از اینجا به بعد دائما دچار دگرگونی میشود. بهزودی ما شاهد حملات خودکار یا حملات مبتنی بر هوش مصنوعی خواهیم بود که بهصورت مستقل عمل میکنند، با شرایط وفق مییابند و تصمیمات خودشان را میگیرند. در این صورت، خطر بزرگتری دستگاههای دیجیتالی ما و زیرساختهای وب را تهدید خواهد کرد.
پن پیشنهاد میکند که مردم دستگاههای خود را به روز نگه داشته و از آنها با پسووردهای قدرتمند و منحصربهفرد محافظت کنند اما تجربه نشان داده که مردم کمترین مقاومت را از خود نشان میدهند و نهتنها از پسووردهای منحصربهفرد استفاده نمیکنند، بلکه حاضر به پرداخت مبالغی برای نرمافزارهای امنیتی نیز نیستند. بنابراین کمپانیهایی نظیر اسکوئر انیکس باید دنبال راههای تازهای برای مقابله با حملات DDoS باشند یا محصولات مبتنی بر اینترنتشان، با شکستی تجاری مواجه نشود.
لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد