José Geraldo de Moraes


03/03/2008


Medo digital surge após cerco a dados na Estônia

A reportagem refere-se a uma série de ataques cibernéticos do tipo DOS (Denial of Service), que começaram em abril de 2007 e interrompeu o serviço de vários sites em toda a Estônia.

A reportagem relata que o ataque pode ter acontecido pelo fato do governo da Estônia ter removido uma estátua de um soldado da 2ª. Guerra, o que gerou uma revolta por parte estonianos de ascendência russa. Houve especulações de que o ataque havia partido do governo russo, porém o governo da Estônia não tinha provas que os ataques partiram da Rússia.

Os atacantes utilizaram uma grande rede de bots, para ampliar o impacto do ataque, com o objetivo de enviar uma enxurrada de pacotes a todos os roteadores da rede, causando a interrupção dos serviços.

O ataque do tipo Denial of Service (negação de serviço) utiliza uma técnica de ataque que visa a indisponibilidade através da sobrecarga de solicitações de serviço (flood) e não a invasão do alvo. Algumas características deste tipo de ataque :

      Gera grande tráfego de dados (Redes ou Host)

      Causa uma parada de serviço (temporário)

      Difícil detecção e solução 

 

Lições aprendidas :

  1. Esta reportagem nos faz concluir que cada vez mais estamos dependentes da tecnologia, em especial a Internet, e qualquer indisponibilidade deste serviço trará inúmeros problemas para toda a população.
  2. Também podemos afirmar que existem milhares de vulnerabilidades nas tecnologias, em especial ao protocolo TCP-IP, que é o padrão da Internet, e cada vez mais sistemas são construídos sem a preocupação com a segurança.
  3. Os ataques podem partir de qualquer ponto do mundo, sendo de difícil detecção e solução. Normalmente não são criados planos de contingência para dar continuidade nas operações interrompidas por estes ataques.
     

Escrito por José Geraldo às 22h33
[ ] [ envie esta mensagem ] [ ]



Histórico