【每逢大事講故事】美國網路大癱瘓 全因霸氣黑客話「我都賺夠喇……」

撰文:飛雲
出版:更新:

平日唔聲唔聲、與大眾相安無事,但原來病毒早已潛伏你我周遭,突然一日全部化為喪屍群起而攻……咦咦,飛雲說的不是屍殺列車情節,而是上周美國網路的黑客攻擊,成千上萬個車cam、攝錄鏡頭都化身喪屍,源頭也不是什麼生化園,而是一個「唔想撈」的黑客。

美國網路大癱瘓,全因霸氣黑客一句「唔想撈」。(網上圖片)

上周五美國清早七時,正當大眾一口咬着多士,一手碌手機時,隨即發覺各大網站撳爛F5都上不了,CNN、紐約時報、Netflix、Spotify等無一倖免,慘過停電。想上Twitter抱怨一番,噢Sorry,Twitter也上不了,Facebook、Whatsapp亦如是。當社會一片愁雲慘霧,但原來身邊的物聯網裝置亦是幫兇之一。

  何謂DDoS?——疲累轟炸

到底發生何事?要解答這問題,要先知道這次攻擊模式DDoS是怎麼一回事。喔,DDoS,聽過啦,訂soc tee嘛……咳咳……DDoS是分散式阻斷服務攻擊的簡稱,黑客會先攻陷至少兩部電腦作為「殭屍」,再控制殭屍攻擊網站。攻擊的方法很簡單,就像死纏爛打的前度——瘋狂轟炸,Facebook、Whatsapp、fax……勁過希特拉cut有線咁,煩到對方耗盡資源,造成網路流量大塞車,逼使服務中斷。

恐怖前度炸爆你手機,與DOS攻擊亦相當類似。(網上圖片)

所以下次被人奪命追魂call,大可大義凜然指責對方發動DoS攻擊,保證黑面,IP都唔駛check。

  每秒收600套戲 老細我唞唞先 

一秒一個訊息夠煩未?都夠你上唔到tinder識女仔了,但今次殭屍軍團有如每秒給你傳600多套電影,大佬,淨係睇片名都睇唔切啦。受害人Dyn公司於是崩潰了。Dyn平日的工作是管理一大堆大型網站的域名,串連網址和IP地址,Dyn短暫離場就如斷了橋樑,使誰也上不了這些網站。

但要造成是次巨型網路癱瘓,所需要的殭屍都可組成軍團了,其實亦即常言道的殭屍網路(Botnet)。據Dyn指,攻擊來自數以百萬計、不同的IP地址,可想而知這殭屍大軍有多震撼。

長篇大論,說好的「劈炮」黑客呢?這就要從喪屍的起源,首爾站……不,是Anna姐說起。

(網上圖片)

  我賺夠了 真係好想畀人賺吓

是咁的,講起都霸氣,網名Anna-senpai的神秘人,某天在一個黑客論壇上發帖,指自己「賺夠」,轉身就走,不但不帶走雲彩,還留下一串編碼。Anna姐是這樣說的:「當我一開始進入DDoS行頭,我就不打算久留。我賺夠了。有很多人都關注物聯網,所以是時候搞(自動滅聲)它了。」

(網上圖片)

Anna姐行為霸氣,嘴上也不客氣!而Anna姐的編碼,就成了今次網路災難的關鍵。

  哦,見你無鎖門 我入黎行下架咋

物聯網被Anna姐針對,但物聯網衰咩呢?Yea,呢個問題非常simple,即係簡單啦。如果你是賊,前面道閘無鎖好,你爆唔爆格?幾歹都爆啦!爆嚟參觀吓都好嘛!這度閘有如我們的物聯網,智能手環、車cam、智能溫度計……通通維持原廠設定,卻連結網路,對黑客而然有如中門大開,參觀完再植入名為Mirai的病毒,車cam正式加入喪屍大軍。

(網上圖片)

Anna姐的編碼,就是物聯網殭屍網路及喪屍病毒的秘方,而且名符其實經過實證。今次一公布,黑客群內一陣騷動,喪屍數目旋即大增,衝着Dyn而來,釀成大禍。

  復仇大戰 出動殭屍網路

其實這秘方在九月時已經登場,還與一場復仇有關。是咁的,事源網路保安網站KrebsOnSecurity爆大鑊,公布了DDoS界龍頭大佬vDOS的內部資料,披露它的收費及財政資料。vDOS作為黑客公司,資料斷不能開誠布公,今次一曝光,就令兩個18歲的首腦被捕。黑客都唔惹小,立刻出招,以自己老本行還擊,手法和今次一樣。

到底Anna姐是何許人,又有什麼目的,大家不得而知。有人指病毒屬「漢方」,懷疑與中國有關,亦有懷疑與俄羅斯、朝鮮等地有關,不一而足。但物聯網漏洞多多,就肯肯定要正視,隨着物聯網裝置愈來愈多,殭屍網路將愈龐大,網路攻擊亦會更加猛烈。飛雲作為廢青,無咩大志,餓死事小,上唔到網事大啊!