告诉您的位置:首页 > 资讯中心 > 病毒新闻 > 正文 |
 |
| 谁放出了高速病毒Slammer?都是懒散惹的祸! |
| 2003年02月17日10:12:55 赛迪网-中国计算机报 |
302 Found
302 Found
nginx/1.0.5
作为第一个真正的“高速”病毒:Slammer的传播数度比当年的“红色代码”快两个数量级:在头一分钟之内,感染主机数量每8.5秒增长一倍;3分钟后该病毒的传播速度达到峰值(每秒钟进行5500万次扫描);接下来,其传播速度由于自身挤占了绝大部分网络带宽而开始下降;10分钟后,易受攻击的主机基本上已经被感染殆尽。题图是Slammer发作30分钟后在全球的感染面积,其传播速度、破坏力可见一斑。

1月25日上午,美国的银行网络开始瘫痪,大部分银行的柜员机停止工作。银行门口、街头柜员机旁边、商店和各种消费场所里,都站满了束手无策的人。
1月25日下午,韩国情报通信部发现有黑客攻击服务器的迹象,且攻势猛烈,掌握全国互联网服务命脉的服务器最终被迫停止工作,导致全国网络服务全面中断。
与此同时,中国、日本、加拿大和澳大利亚等国家也遭遇类似的网络灾难。几乎在眨眼间,Slammer蠕虫病毒就在世界各国掀起波澜。
似曾相识的罪恶
而让人们万万没有想到的是,颠覆所有互联网骨干网的罪魁祸首仅仅是一个利用了SQL Server 2000早就发现的一个漏洞进行攻击的蠕虫病毒—Slammer,一个不知道来自何方的蠕虫病毒、一小段可以自身飞速复制和传送的程序。
这让我们再一次回想起,2001年春天出现的利用微软ISS漏洞进行攻击的“红色代码”病毒、去年10月基于Unix的Internet根域名服务器遭受到的DDoS攻击等。与“红色代码” 相比,Slammer的扩散速度要快两个数量级,它能在15分钟内感染整个互联网,在病毒爆发的头5分钟内就导致了9.5亿美元到12亿美元的生产力损失。
万幸的是,Slammer的传播在一定程度上受到其程序设计缺陷的限制。病毒程序的随机数产生器有缺陷,这使得蠕虫病毒无法对所有互联网地址进行扫描。而且,互联网数据分析合作协会(Cooperative Association for Internet Data Analysis)研究员表示,其随机扫描方式非常具有攻击性,在它的强势攻击下,网络很快便陷于瘫痪,从而导致该蠕虫病毒无法继续进行阻塞攻击。这倒也应了一句中国古话:“多行不义必自毙”。
都是懒散惹的祸
其实,仔细分析此次互联网攻击事件可以发现,用户本身也需要承担一定责任。用信息安全厂商的话说,安全就像空气,有它的时候,人们漫不经心;一旦失去了,其后果却谁都承受不起。面对网络安全,人们需要的是一种正确、严谨的安全意识。[未结束]
|
| [1] [2] [3] [4] [5] 【】 |
|
302 Found
302 Found
nginx/1.0.5
|