Обвалення інтернету - тепер це реально

Дослідники з університету Міннесоти (м Міннеаполіс, США) заявили, що існує спосіб глобального порушення роботи інтернету. Даний спосіб полягає в запуску розподіленої атаки на відмову в обслуговуванні (DDoS - Distributed Denial of Service). до того ж метою даної атаки повинні стати прикордонні роутери, які обслуговують протокол BGP (Border Gateway Protocol - протокол граничних шлюзів). Саме за допомогою таких роутерів відбувається підключення національних мереж до мереж інших країн.

Протокол BGP володіє особливою важливістю при роботі сучасного інтернету. Загалом, це протокол маршрутизації, завдяки якому можливий маршрут обміну інформацією по всьому інтернету. Без наявності даного протоколу неможливе підключення мереж один до одного, а користувачі в цьому випадку не можуть підключитися до веб-сервісів і веб-ресурсів поза свого локального інтернету. Так як, постійно відбувається зміна конфігурації роутерів і здійснювати підключення до мережі, комутатори і роутери, які обслуговують протокол BGP. зобов'язані постійно перебувати в роботі, щоб мережеві карти залишалися актуальними для всього інтернету. Іншими словами, працездатність інтернету тісно пов'язана з BGP -роутерамі.

У статті для галузевого видання ACM (Association for Computing Machinery) «Losing control of the Internet: using the data plane to attack the control plane» описується теоретичне напад CXPST (Coordinated Cross Plane Session Termination). Загалом, розподілена DDoS-атака, яка спрямована на управління інтернетом. Концепція CXPST розширює коло колишніх робіт, в яких і вказана уразливість роутерів, використовуючи які зловмисники в змозі роз'єднати пару роутерів за допомогою трафіку даних.

Принцип CXPST-атаки передбачає застосування близько 250 тисяч персональних комп'ютерів, які об'єднані в «ботнет». Якщо цифра виглядає трохи страхітливою, то слід пам'ятати, що сучасні «ботнети» включають в себе до 12,7 мільйона персональних комп'ютерів. Виявляється, що за розмах сучасних «ботнетів» 250 тисяч персональних комп'ютерів для CXPST-атаки далеко не межа.