ต่อจากข่าว เว็บไซต์ KrebsOnSecurity ถูกถล่มด้วย DDoS ขนาดใหญ่ที่สุดในประวัติศาสตร์ สถิติก็ถูกทำลายอย่างรวดเร็ว เมื่อ OVH เว็บโฮสติ้งรายใหญ่จากฝรั่งเศส รายงานว่าถูกโจมตีด้วย DDoS ทราฟฟิกมหึมาถึง 1Tbps เลยทีเดียว (ของ Krebs คือ 665Gbps) โดยทราฟฟิกก้อนใหญ่ที่สุดที่ถูกยิงเข้ามามีขนาด 799Gbps
Octave Klaba ผู้ก่อตั้ง OVH เผยข้อมูลเรื่องนี้บน Twitter ของเขาเอง โดยระบุว่าตัว botnet ที่ใช้ยิง DDoS เป็นเครือข่ายกล้องวงจรปิดหรือเครื่องบันทึกวิดีโอ (DVR) ที่ติดมัลแวร์จำนวน 1.45 แสนเครื่อง ศักยภาพของมันสามารถยิงทราฟฟิกขนาดมากกว่า 1.5Tbps
รูปแบบการโจมตีด้วยกล้องวงจรปิดหรืออุปกรณ์ IoT ที่มีความปลอดภัยต่ำ ถูกแฮ็กได้ง่าย กำลังเป็นภัยคุกคามใหม่ของโลกออนไลน์ในปัจจุบัน เพราะ botnet พวกนี้ใหญ่พอจนสามารถยิงเว็บไซต์บางแห่งให้ล่มอย่างง่ายดาย ตัวของ Krebs เอง (ที่เว็บไซต์ฟื้นคืนชีพกลับมาแล้ว ด้วย Project Shield ของกูเกิล) ออกมาเรียกร้องให้ชุมชนความปลอดภัย มองหาวิธีแก้ไขกันได้แล้ว ก่อนจะสายเกินไป
ที่มา - Security Affairs, KrebsOnSecurity
Last days, we got lot of huge DDoS. Here, the list of "bigger that 100Gbps" only. You can see the simultaneous DDoS are close to 1Tbps ! pic.twitter.com/XmlwAU9JZ6
— Octave Klaba / Oles (@olesovhcom) September 22, 2016
This botnet with 145607 cameras/dvr (1-30Mbps per IP) is able to send >1.5Tbps DDoS. Type: tcp/ack, tcp/ack+psh, tcp/syn.
— Octave Klaba / Oles (@olesovhcom) September 23, 2016
คลิปแนะนำ Project Shield ของกูเกิล
on
หน่วย shield เป็น
darthvader Mon, 26/09/2016 - 08:27
หน่วย shield เป็นพระเอกเลยงานนี้
ในข่าวก็เขียนว่า 799Gbps
squareroot Mon, 26/09/2016 - 08:43
ในข่าวก็เขียนว่า 799Gbps นี่ครับ ทำไมพาดหัวว่าถึง 1Tbps หรอครับ
+1
HoMm Mon, 26/09/2016 - 08:52
In reply to ในข่าวก็เขียนว่า 799Gbps by squareroot
+1
มันคือ 799+191 รึเปล่า
zyzzyva Mon, 26/09/2016 - 09:00
In reply to ในข่าวก็เขียนว่า 799Gbps by squareroot
มันคือ 799+191 รึเปล่า ดูที่เค้าไฮไลต์ในรูป ช่วงเวลาภายในหนึ่งนาทีนี้น่าจะเป็นการโจมตีเซ็ตเดียวกัน
หน่วยมันคือ Gbps
squareroot Mon, 26/09/2016 - 23:17
In reply to มันคือ 799+191 รึเปล่า by zyzzyva
หน่วยมันคือ Gbps มันก็น่าจะเป็นแค่ช่วงวินาทีเดียวที่ยิงนะครับ
ถ้าจะบอกว่าสองอันนั้นบวกรวมกัน น่าจะเป็น Gigabit per minute
เพราะการโจมตีสองครั้งห่างกัน 40 กว่าวินาทีเลยนะครับ
edit: หรือต่อให้บวกกัน 799+191 = 990 ก็ไม่ถึง 1 Tbps นะครับ
ผมไม่ได้บ้าความเป๊ะหรอกนะครับ 5555555555 แต่มันมีผลถึงสถิติน่ะครับ
ว่าการโจมตี้นี้จะทำลายสถิติโลกที่เพิ่งเกิดกับ blog ของ Brian Krebs ได้หรือเปล่า (รายนั้นเกือบ ๆ 700 Gbps) รวมถึงของ BBC ด้วย (600 Mbps)
ถ้าจะบอกว่าสองอันรวมกันเกือบ 1 Tbps (ในข่าวคือ close to 1 Tbps) น่าจะต้องใช้คำอื่น เช่น เหยียบ หรือ เกือบ ไปดีกว่าไหมครับ พอใช้คำว่าถึง 1 Tbps มันหมายถึงจะมากกว่า 1 Tbps ก็ยังได้
เห็นด้วยครับว่าข่าวใน
zyzzyva Mon, 26/09/2016 - 23:47
In reply to หน่วยมันคือ Gbps by squareroot
เห็นด้วยครับว่าข่าวใน blognone ควรแก้ให้ตรงกับต้นฉบับ ส่วนเรื่องการรวมจะเป็นไปได้มั้ยว่าทั้งสองค่าคือแยก channel กัน เหมือน 191gbps โจมตี server a.1 ต่อเนื่องนานหนึ่งนาที และในขณะที่การโจมตีแรกยังไม่สิ้นสุด 799gbps ก็โจมตี server a.2 เพราะฉะนั้นถ้าถามว่า server a ถูกโจมตีด้วยความเร็วเท่าไหร่ก็ต้องเอามาบวกกัน เพราะเป็นการโจมตีแยก channel และการโจมตีทั้งสองมีช่วง overlapse กัน ตามทวีตต้นฉบับที่ว่า "simultaneous DDoS are close to 1Tbps !" แต่อันนี้คือผมเดาล้วนๆนะครับ เพราะไม่มีความรู้ทางคอมเลย แต่อย่างไรก็ตามสถิติน่าจะถูกทำลายลงเรียบร้อยแล้วจากค่า 799Gbps
+2
aeksael Mon, 26/09/2016 - 09:01
In reply to ในข่าวก็เขียนว่า 799Gbps by squareroot
+2
+1
AK Mon, 26/09/2016 - 13:49
In reply to ในข่าวก็เขียนว่า 799Gbps by squareroot
+1
ต้นฉบับบอกว่า close to 1Tbps
แล้วหน่วย Gbps ก็เอา 799+191 ไม่ได้ครับ มันคนละเวลากัน
ผมว่าต้นฉบับเขาก็บวกเอานะครับ
witoong623 Mon, 26/09/2016 - 15:29
In reply to +1 by AK
ผมว่าต้นฉบับเขาก็บวกเอานะครับ เพราะ 799 ผมว่ามันไม่ close to 1Tbps เลย
"simultaneous" DDoS are close
Yone Mon, 26/09/2016 - 17:43
In reply to +1 by AK
"simultaneous" DDoS are close to 1Tbps
ป้องกันการhackกล้องได้ไหม
Jirawat Mon, 26/09/2016 - 10:42
ป้องกันการhackกล้องได้ไหม ไว้เป็นกรณีศึกษา
ป้องกันได้ ถ้าผู้ผลิต DVR NVR
osmiumwo1f Mon, 26/09/2016 - 10:54
In reply to ป้องกันการhackกล้องได้ไหม by Jirawat
ป้องกันได้ ถ้าผู้ผลิต DVR NVR หรือกล้องสนใจเรื่องความปลอดภัยครับ
แต่กล้องพวกนี้เป็นแบรนด์จีนทำ
SpeedxP Mon, 26/09/2016 - 11:27
In reply to ป้องกันได้ ถ้าผู้ผลิต DVR NVR by osmiumwo1f
แต่กล้องพวกนี้เป็นแบรนด์จีนทำ OEM กันซะส่วนใหญ่
ทั้ง Hardware และ Firmware มาคล้าย ๆ กันหมดเลย จะทำได้หรือเปล่านะ
เปลี่ยนมาใช้กล้อง dummy ครับ
sunVSmoon Mon, 26/09/2016 - 11:53
In reply to ป้องกันการhackกล้องได้ไหม by Jirawat
เปลี่ยนมาใช้กล้อง dummy ครับ
มาดูงานได้ที่ กทม.
55555
Hiroki-san Mon, 26/09/2016 - 12:47
In reply to เปลี่ยนมาใช้กล้อง dummy ครับ by sunVSmoon
55555
ขำตรงคอมเม้นนี้ละครับ
picpost Mon, 26/09/2016 - 15:05
In reply to เปลี่ยนมาใช้กล้อง dummy ครับ by sunVSmoon
ขำตรงคอมเม้นนี้ละครับ
เราล้ำหน้าเขาไปก้าวหนึ่งแล้ว
hisoft Mon, 26/09/2016 - 15:47
In reply to เปลี่ยนมาใช้กล้อง dummy ครับ by sunVSmoon
เราล้ำหน้าเขาไปก้าวหนึ่งแล้ว
ลั่น ....5555++
Bound Mon, 26/09/2016 - 17:21
In reply to เปลี่ยนมาใช้กล้อง dummy ครับ by sunVSmoon
ลั่น ....5555++
พวกนี้(cctv/dvr)คือ iot
gingtalk Mon, 26/09/2016 - 12:33
พวกนี้(cctv/dvr)คือ iot ใช่มั้ยครับ
ใช่ครับ (ควบคุมได้ผ่าน
wichate Mon, 26/09/2016 - 12:49
In reply to พวกนี้(cctv/dvr)คือ iot by gingtalk
ใช่ครับ (ควบคุมได้ผ่าน Internet)
ใครจะบอกว่า pc หรือ mobile
HMage Mon, 26/09/2016 - 16:03
ใครจะบอกว่า pc หรือ mobile ของตัวเองไม่น่าจะถูก hack เพราะไม่ได้เป็นคนดังหรือมีค่าอะไรให้สนใจ คงต้องคิดใหม่เสียแล้ว เพราะแค่การมีตัวตนนับจำนวนได้อีก 1 เครื่องก็มีค่าพอให้เป็นเป้าหมายได้แล้ว เพื่อให้ hacker นำมาทำเป็นกองทัพ zombie ถล่มเมือง
เด่วนี้เขาไม่ใช้ PC
gosol Mon, 26/09/2016 - 18:22
เด่วนี้เขาไม่ใช้ PC หรือมือถือแล้วใช่มั้ยขยันออกแอนตี้เหลือเกิน เอากล้องวงจรปิดนี่แหละ เยอะ ง่าย ไม่มีการป้องกัน และเพียงพอต่อการใช้โจมตีแล้ว