Android

Twitter tiếp tục chiến đấu với cuộc tấn công DDoS

Sino ang May Ari ng Twitter Account ni Ethel Booba?

Sino ang May Ari ng Twitter Account ni Ethel Booba?
Anonim

Hơn hai ngày sau khi bị cúp hoàn toàn do tấn công từ chối dịch vụ phân tán (DDoS), Twitter và các trang mạng xã hội khác như Facebook vẫn đang chiến đấu với sự gia tăng lưu lượng truy cập liên quan đến vụ tấn công. Twitter đã thực hiện một số bước để giảm thiểu lưu lượng truy cập và đảm bảo rằng trang web không bị loại bỏ ngoại tuyến, nhưng một số bước đó có tác động đến các công cụ của bên thứ ba liên kết với Twitter thông qua API (giao diện lập trình ứng dụng). > Bằng chứng thu thập được rất xa từ Twitter và các trang web khác nhắm vào các cuộc tấn công DDoS dường như cho rằng cuộc tấn công thực sự là một cuộc tấn công có động cơ chính trị nhằm làm im lặng một nhà hoạt động người Gruzia. Nạn nhân, được biết đến bởi Cyxymu xử lý trực tuyến, sử dụng blog và các trang mạng xã hội như Twitter và Facebook để thể hiện quan điểm liên quan đến những căng thẳng giữa Nga và Georgia. Trong một bài đăng trên blog, Mikko Hypponen, Giám đốc nghiên cứu của hãng bảo mật Internet F-Secure, cho biết: "Việc khởi động các cuộc tấn công DDoS đối với các dịch vụ như Facebook tương đương với việc ném bom một đài truyền hình bởi vì bạn không thích một trong những người mới.

Để bảo vệ bản thân chống lại cuộc tấn công DDoS đang diễn ra, Twitter đã thực hiện nhiều hành động phòng thủ khác nhau, một số trong đó đang chặn các ứng dụng Twitter của bên thứ ba khỏi khả năng kết nối với Twitter API. Các bước giảm thiểu cũng ảnh hưởng đến khả năng của nhiều người dùng Tài khoản Twitter qua tin nhắn SMS (tin nhắn ngắn) Tin nhắn văn bản.

[Đọc thêm: Các dịch vụ truyền hình trực tuyến tốt nhất]

Twitter đang làm việc tích cực để có giải pháp lâu dài hơn không ảnh hưởng đến các ứng dụng của bên thứ ba hoặc tin nhắn SMS. Trong khi chờ đợi, Twitter đã tuyên bố rằng miễn là các cuộc tấn công tiếp tục họ không thể đảm bảo rằng mọi thứ sẽ tốt hơn hoặc cung cấp bất kỳ đảm bảo rằng họ sẽ không trở nên tồi tệ hơn Điều tốt nhất họ có thể làm là hứa hẹn t o Làm mọi thứ có thể nhanh nhất có thể để đảm bảo trang web có sẵn.

Các bước khác có thể được thực hiện liên quan đến việc xác định và cô lập các nguồn lưu lượng truy cập tấn công và đơn giản là thả tất cả các gói tin từ các nguồn đó. Điều đó có thể có một số ảnh hưởng, nhưng khi một đòn tấn công thúc đẩy một botnet và lưu lượng tấn công theo nghĩa đen đến từ hàng trăm nghìn nguồn đồng thời nó nhanh chóng trở nên cồng kềnh và không thực tế để thử và lọc lưu lượng theo cách này. Một giải pháp tạm thời khác có thể là lọc tất cả lưu lượng dành cho nạn nhân nghi ngờ, Cyxymu và chặn để lưu lượng băng thông mạng hoặc mã lực xử lý máy chủ.

Khi bụi lắng xuống, Twitter nên xem xét cách chúng có thể xây dựng khả năng mở rộng và dự phòng trong mạng của họ để có thể chịu được các cuộc tấn công tương tự tốt hơn trong tương lai. Stuart McClure, Phó chủ tịch điều hành và chiến lược cho đơn vị rủi ro và tuân thủ của McAfee và đồng tác giả của Hacking Exposed 6, nói: “Nhiều trang web kỹ thuật xã hội mới nổi này không được xây dựng với tính bảo mật hoặc khả năng mở rộng hiệu suất cao. ở trạng thái hiện tại và mong muốn của họ và đưa ra quyết định khó khăn để di chuyển chúng từ các ứng dụng trong nước sang nền tảng thương mại cao. "

Tony Bradley là chuyên gia truyền thông hợp nhất và an toàn thông tin với hơn một thập kỷ kinh nghiệm về CNTT của doanh nghiệp. Ông cung cấp lời khuyên, tư vấn và đánh giá về an ninh thông tin và công nghệ truyền thông hợp nhất trên trang web của mình tại tonybradley.com