加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

BBC遭受来自伊朗的攻击

(2012-04-01 14:54:05)
标签:

bbc

ddos攻击

伊朗

屏蔽

it

分类: 网络安全

作者:趋势科技资深分析师Rik Ferguson

BBC总裁Mark Thompson博客文章以及BBC新闻首页的后续文章中,该公司控诉伊朗当局骚扰并恐吓他们在国内的员工,并利用技术行动对言论加以限制。

文章中提到,BBC的波斯语广播信号被屏蔽,而且在同一天,屏蔽手段还攻击了该广播服务的伦敦办事处,并通过自动拨号软件让办事处的电话总机彻底瘫痪。

BBC提供的攻击细节中,很容易得出结论:伊朗需要为这些攻击负责。通过自动拨号软件对电话服务做阻断式攻击还算是比较简单的事情,实际上这类服务在很多地下黑市里都有提供,但我还没见过有人宣传可以提供广播入侵功能或信号干扰,尤其是在伊朗境内。

用电话作分布式阻断攻击,这种做法就和很多人已经熟悉的网络分布式阻断攻击类似,最有效的解决方案在于服务供应商这里。在传统市话线路的POTS设置下,拨入的电话是可以进行过滤的,例如利用发号人或频率进行过滤。但如果是VoIP,信号和访问速率都可以在供应商局端和本地端利用VoIP防火墙加以限制。但是就和很多网站管理者所面对的问题一样,DDoS攻击虽然已经是老旧技术了,但依然有效,并且难以应对。受害者的资源是有限的,攻击者只要有足够的能力并坚持,就可以另对方瘫痪。想解决对电话系统进行的DDoS攻击,就和面对其他类型的DDoS攻击一样,需要持续不断的努力。外部系统需要加以强化,关闭所有不必要的服务,同时还要加强认证机制,以减少被滥用的机会。当然,防火墙和服务供应商的安全措施也很重要。

至于对信号做出干扰,将发射机调到和接收设备相同调频,只要功率足够大,并且距离足够近,很轻松就能屏蔽掉任何信号。虽然在其他地区较为罕见,但卫星干扰在伊朗并不是什么新鲜事。

自从第二次世界大战以来,很多需要将内容发送到“不友好”地区的传媒机构都已经对信号干扰很熟悉了。但在这方面,可行的解决方案并不多,并且每个国家也都认为有权力控制在自己的领空内所收到的信号,就像英国政府在70年代封锁海盗电台广一样。

而这个事件也提醒了我们,虽然世界因为各种基础建设(例如网络)的存在变得联系更紧密,更像是一个整体,但国家和犯罪集团也会继续投入大量资源研究如何攻击对方的弱点,而且往往都会有显著的效果。

@原文出处:BBC attacked by Iran?

本文版权为趋势科技所有,对于非赢利网站或媒体转载请注明作者以及原文链接。谢谢合作!

http://www.iqushi.com/images/blog_1.jpg http://www.iqushi.com/images/blog_2.jpg
http://www.iqushi.com/images/blog_3.jpg http://www.iqushi.com/images/blog_4.jpg http://www.iqushi.com/images/blog_5.jpg
http://www.iqushi.com/images/blog_6.jpg

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有