Все началось в понедельник, февраля, в 10.20 утра по тихоокеанскому времени. Головная страница известнейшего портала Yahoo! (yahoo.com - второй по посещаемости сайт в мире) внезапно начала загружаться на компьютеры заходивших на сайт пользователей все медленнее и медленнее. Группа из четырех дежурных инженеров во главе с сооснователем компании Yahoo! Дэвидом Фило (Фило «весит» больше 8 миллиардов долларов - видимо, это самый дорогой инженер-ремонтник на свете) бросилась отыскивать причины катастрофы. К часам лишь 10 процентов посетителей (каждый день на Yahoo! заходят несколько миллионов человек) смогли пробиться на сайт. Только спустя несколько часов поток посетителей удалось перенаправить на резервный сервер. В этот момент атака неожиданно остановилась - атакующие поняли, что продолжать военные действия не имеет смысла. Они не были побеждены — они лишь отступили.
На следующий день в Yahoo! раздался отчаянный звонок - коллеги из известного сайта онлайновых аукционов Ebay (www.ebay.com) были просто в отчаянии. Они вернулись! Пока команда Ebay пыталась справиться с «хакерской» атакой на свой сервер, сообщения о нападениях последовали с не менее известных сайтов Amazon.Com (крупнейший онлайновый магазин) и CNN.Com, а также с сайта Buy.Com, который как раз в тот день стал публичной компанией (то есть начал торговать своими акциями на бирже).
В среду история повторилась. На этот раз жертвами стали тоже сайты из Тор-100 Zdnet.com, Etrade.Com и Datek.Com. Дошло до того, что генеральный прокурор Соединенных Штатов Джанет Рино была вынуждена выступить с официальным заявлением и заверить публику, что ФБР чуть ли не в полном составе брошено на ловлю злоумышленников. Час спустя был «сломан» портал Excite.Com.
«Хакеры» во всех девяти случаях воспользовались одним и тем же методом - так называемыми DOS-атаками. Метод DOS (denial of service, «отказ в обслуживании») достаточно прост и на самом деле не подразумевает «взлома» атакуемого серВера как такового его просто перегружают ненужной работой, и он перестает обслуживать «нормальных» посетителей. Самый простой тип DOS-атаки - установка на своем компьютере программы, которая непрерывно обращается к какому-то серверу с однотипными или разнообразными типами запросов (от «просьбы» выдать какую-то страницу сайта до простого подтверждения связи). Немного сложнее - скрытно установить через Интернет такие программы (так называемые «трояны») на ряд мощных компьютеров с недостаточной сетевой защитой и желательно с «толстым» каналом подключения к Сети, и приказать им начать заваливать «шумовыми» запросами нужные сайты строго определенный момент. Готовые программы-«трояны» доступны в Сети, стоит лишь поискать; программы-сканеры для выявления сетевых узлов с «дырками» в защите, куда можно «подсадить» «трояна», тоже общеизвестны. Требуется лишь немного терпения и первичные навыки в программировании — и теоретически один человек, пусть и на несколько минут, может поставить на колени любой большой сайт. Напомню, что в начале января всего лишь один юный хакер-самоучка Webster одним махом вывел из строя на несколько часов сразу дюжину крупных российских новостных сайтов («сидевших» на одном сервере) - Lenta.Ru, Gazeta.Ru и др. Правда, Webster прибег не к DOS-атаке, а к другому методу. Это, однако, не меняет сути дела - главное преимущество Интернета, открытость, в таких случаях оборачивается серьезным минусом. До сих пор неясно, кто атаковал крупнейшие американские серверы и зачем. Что дано? Минимальный нанесенный ущерб; «малобюджетный» и простой способ атаки; жертвы - исключительно сайты стоимостью далеко за миллиард; моментальные громогласные заявления ФБР (как будто раньше никого не ломали, бывало и похуже); четкий план действий; отсутствие какой бы то ни было «подписи», что для хакеров нехарактерно; наконец, явно ожидавшаяся (и уже последовавшая) реакция в виде предложений о резком ужесточении мер безопасности и слежке за пользователями Сети. Складываем все это вместе и в ответе получаем, как ни странно, государство. Если такой вариант ответа кажется излишне фантастичным, то есть и другие: 1. Просто хакеры. Поскольку финансовые цели злодеев неясны и никто не принял на себя ответственность за события трех «черных дней», то этот вариант наиболее очевиден. Тем более, как уже было сказано, для такого нападения не нужны ни особые финансовые средства, ни даже команда профессионалов. Так, полтора года назад трое подростков «вломились» в один из тщательно охраняемых серверов Пентагона просто из развлечения. Однако сделали это так аккуратно, так тщательно подготовили отходные пути, что найти их удалось лишь очень не скоро.
2. Web-анархисты. Интернет больше не рассматривается как идеальная «особая» среда для свободного самовыражения. Он превратился в этакий гигантский супермаркет (по крайней мере в США). Когда-то революционные бомбисты взрывали царей во имя свободы, равенства и братства. Не исключено, что поборники полной Web-свободы метнули DOS-бомбу в ряд крупнейших серверов И-торговли именно из этих соображений. Характерно, что злодеи не тронули ни один хостинг-сервер, на котором размещаются домашние страницы и некоммерческие проекты рядовых пользователей.
3. Хакеры-брокеры. Не исключено, что коекакой финансовый интерес у взломщиков имелся на бирже чуть не разразилась паника, всерьез заговорили о том, что будущее электронной коммерции под угрозой, а тем временем акции фирм, специализирующихся на компьютерной безопасности, взлетели чуть не до небес.
Ищи qui prodest (кому выгодно), советовали в свое время многомудрые римляне. Кому же? Вот, например, Скотт МакНили, глава корпорации Sun, немедленно разразился целым градом предложений по обеспечению безопасности как Web-сайтов, так и пользователей: от присвоения уникального идентификационного номера всем пользователям и введения оплаты за каждый бит трафика до изничтожения персональных компьютеров как класса и перехода к защищенным Web-устройствам (сетевым телефонам, Web-приставкам к телевизору и пр.). Очевидно, что это не решит полностью проблему; не менее очевидно, что такие решения понравятся широкой публике с небольшим сетевым стажем, а Sun сделает на этом неплохие деньги (поскольку занимается, в том числе, разработкой ПО для околокомпьютерных устройств). Но дело не в Sun - такую реакцию корпораций вполне мог ожидать тот, кто заказывает музыку (если кто-то заказывал).