|
然而,攻擊者可以通過一個最薄弱的環(huán)節(jié)展開攻擊:DNS系統(tǒng)。每個人都相信DNS,但它不是真正值得信賴的,DNS系統(tǒng)的防衛(wèi)機(jī)制并不完善,只需要 一個用戶名和密碼就可以控制DNS服務(wù)器或一個特定的域名。攻擊者有時甚至不需要攻擊DNS服務(wù)器或者在緩存中下毒,只要能夠攻入那些大型的域名注冊商也 可以獲得相同的效果。
會發(fā)生什么:Internet看上去崩潰了,盡管不是真正這樣。通過劫持域名,攻擊者可以把不知情的用戶劫持到 惡意站點(diǎn),互聯(lián)網(wǎng)的防線突然間融化了,數(shù)以百萬計的網(wǎng)民發(fā)現(xiàn)自己被重定向到錯誤的地點(diǎn)。或者更糟糕,他們被惡意網(wǎng)站竊取到身份憑證,造成數(shù)以億計的損失。
多久才能恢復(fù):在大多數(shù)情況下需要2天或更長時間。
可能性:超過你的想象。很多次小規(guī)模的劫持事件已經(jīng)發(fā)生過了。2008年12月,烏克蘭的黑客組織使用釣魚攻擊 獲取了在美國銀行中極為流行的Checkfree在線繳費(fèi)系統(tǒng)的登錄證書。2009年4月,土耳其的黑客通過SQL注入攻擊劫持了微軟、索尼、可口可樂、 匯豐和施樂等大企業(yè)在新西蘭的網(wǎng)站域名。今年1月,中國最大的搜索引擎百度的域名被一批自稱為“伊朗數(shù)碼軍”的黑客劫持,為此百度已經(jīng)起訴了在美國的域名 注冊商Register.com,責(zé)怪其反應(yīng)緩慢。
IT大災(zāi)難No. 5:太陽風(fēng)暴
科學(xué)家們相信,一個巨大的太陽風(fēng)暴將會撞擊地球的大氣層,造成電網(wǎng)和通信系統(tǒng)在全球范圍的崩潰。我們還收集到一些地震、臺風(fēng)以及蟲災(zāi)的報告,盡管這 些在這個時候不能作為理由。
聽起來像是好萊塢的情節(jié)?但這種事情的確已經(jīng)發(fā)生過了,雖然規(guī)模較小。那是在1989年的魁北克,一場太陽風(fēng)暴造成6百萬人失去了電力供應(yīng)。
“如果說現(xiàn)在有什么事情可能毀掉Internet的話,那只能是一個太陽風(fēng)暴了,”安全顧問Robert Siciliano說!斑@將是一場災(zāi)難性的完美電磁風(fēng)暴,瞬間擊倒電力網(wǎng)絡(luò)和互聯(lián)網(wǎng)!
會發(fā)生什么:會發(fā)生前4個大災(zāi)難的一切,然后還有一些。近20年來的歷史會被涂抹的干干凈凈,因?yàn)檫@些大部分都 是用數(shù)字存儲的。
多長時間恢復(fù):未知。根據(jù)2009年美國國家科學(xué)院的一份報告,取決于技術(shù)發(fā)展程度,美國大概需要4到10年能 從一場嚴(yán)重的地磁風(fēng)暴中恢復(fù)過來,如果還能恢復(fù)過來的話。
可能性:只有上帝知道。但是,不妨聽一下Drexel大學(xué)計算和安全技術(shù)助理教授Irv Schlanger怎樣說。
“我們都知道太陽風(fēng)暴的11年周期,”Schlanger說,“然而大多數(shù)人不知道110年的太陽風(fēng)暴周期。110年周期對地球的影響比11年周期 要大得多。我們很快就要迎來110年的太陽風(fēng)暴周期了。”
怎樣避免:默默的祈禱吧。 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|