|
瑞得韦尔(Radware)是一家网络安全公司,一直在为银行和云服务供应商调查这些袭击。该公司的安全解决方案副总裁卡尔·赫伯格(Carl Herberger)说,“这些攻击的规模、范围和效率都是前所未有的。从没有这么多的金融机构受到如此程度的挟持。” 从9月份起,入侵者们已经严重扰乱了许多网上银行网站,其中包括美国银行(Bank of America)、花旗集团(Citigroup)、富国银行(Wells Fargo)、美国合众银行(US Bancorp)、PNC金融服务集团、第一资本(Capital One)、五三银行(Fifth Third Bank)、BB&T银行和汇丰银行(HSBC)。 他们采用的是DDoS攻击,全称分布式拒绝服务攻击,给它起这个名字是因为黑客通过向一个网站输送大量数据直至其崩溃,以这种手段来拒绝其客户服务。攻击中,并无银行账户被侵入,也没有客户的钱被转走。 在使用数据中心方面,这些攻击者只不过是在紧跟科技潮流。公司和消费者正越来越多地通过大型“云计算”系统处理他们的业务,这些“云”由数百乃至数千台联网的计算机服务器构成。 这些“云”主要由亚马逊(Amazon)和谷歌(Google)运营,但也还有许多小型运营商,他们通常会将其“云”服务出租给其他公司。这些黑客好像是远程劫持了其中的一些“云”服务,并利用其运算能力击垮美国的银行网站。 弗雷斯特研究公司(Forrester Research)的分析师约翰·金德瓦格(John Kindervag)说,“人们现在有一种共识,攻击者会打造自己的私人云系统”,或者是通过建立由单个电脑组成的网络,或者是大规模盗取维护不当的企业云系统资源。 攻击者究竟是如何劫持这些数据中心的,这仍然是个谜。让问题更加复杂的是,黑客们还同时引入了另一件武器:加密的DDoS攻击。 出于安全目的,银行为消费者的网上交易加密,但这些加密的进程会消耗系统资源。向银行网站大量发送加密请求,攻击者就能进一步减慢网站的速度,或令其瘫痪,而所需发送的请求的数量也不用太多。
|