Thứ Ba, 19 tháng 7, 2011

Bảo vệ các máy chủ của bạn khỏi các cuộc tấn công bằng phần mềm

Protect Your Servers from Software Attacks

Các công nghệ được các tin tặc sử dụng để phá hủy nhiều hơn bao giờ hết. Chuyên gia công nghệ Paul Rubens khái quát cách mà các công ty bị đe dọa với các cuộc tấn công từ chối dịch vụ vĩnh viễn PDoS (Permanent Denial of Service).

The technologies used by hackers seem to get ever more destructive. Tech expert Paul Rubens overviews how companies are threatened by Permanent Denial of Service (PDoS) attacks.

July 6, 2011, By Paul Rubens

Theo: http://www.datamation.com/security/protect-your-servers-from-software-attacks.html

Bài được đưa lên Internet ngày: 06/07/2011

Lời người dịch: Ngoài sự nguy hiểm của các cuộc tấn công như Stuxnet mà ai bây giờ cũng biết, bọn tin tặc hiện có thêm một vũ khí hung ác khác, đó là các cuộc tấn công từ chối dịch vụ vĩnh viễn PDoS, có thể đánh què vĩnh viễn các máy chủ bằng phần mềm trong các trung tâm dữ liệu. Điều đáng buồn là các phần mềm như vậy lại dễ dàng để tạo ra, CIO của công ty an ninh thông tin Security Art có tên là Kotler khẳng định như vậy tại hội nghị các tin tặc HackInTheBox tại Amsterdam tháng trước.

Các tin tặc có một công nghệ hung ác - các cuộc tấn công từ chối dịch vụ vĩnh viễn PDoS - mà chúng có thể đánh què các máy chủ ngon lành. Paul Rubens nói.

Phần mềm độc hại dạng Stuxnet tấn công các phần cứng máy tính có thể đặt công ty của bạn ra khỏi việc kinh doanh bằng việc phá hủy một cách vật lý các máy chủ, các tài nguyên lưu trữ và thiết bị mạng trong các trung tâm dữ liệu của bạn.

Tuy nhiên, không giống như Stuxnet, dạng phần mềm độc hại này dễ dàng để tạo ra.

Đó là cảnh báo quả quyết mà Itzik Kotler đã đưa ra tại hội nghị các tin tặc HackInTheBox tại Amsterdam tháng trước. Kotler là CIO của công ty an ninh thông tin Security Art.

Các cuộc tấn công bằng phần mềm làm dừng các phần cứng một cách vật lý không thể làm việc trở lại được nữa được biết như là các cuộc tấn công từ chối dịch vụ vĩnh viễn PDoS. Virus Stuxnet - mà nó từng tấn công các cơ sở hạt nhân của Iran - từng quá là phức tạp tới độ nhiều công ty an ninh đã kết luận nó phải là công việc của một hoặc nhiều cơ quan chính phủ hơn là của các tin tặc riêng rẽ.

Nhưng điều đó không có nghĩa là tất cả các cuộc tấn công PDoS khó mà phát minh ra được, theo Kotler. “Hãy nghĩ về nó - bạn có thể 'đóng thành gạch' cho một chiếc iPhone hoặc iPod một cách ngẫu nhiên khi bạn cố và vượt ngục khỏi nó”, ông đã chỉ ra.

Hackers have a nefarious technology -- Permanent Denial of Service (PDoS) attacks -- that can cripple your servers for good. Paul Rubens reports.

Stuxnet-style malware that attacks computer hardware could put your company out of business by physically destroying the servers, networking equipment and storage resources in your data center. Unlike Stuxnet, however, this type of malware is easy to create.

That's the stark warning Itzik Kotler issued at the HackInTheBox hacker convention in Amsterdam last month. Kotler is the chief technology officer of the information security company Security Art.

Software attacks that stop the physical hardware from ever working again are known as Permanent Denial of Service (PDoS) attacks. The Stuxnet virus -- which attacked Iran's nuclear facilities -- was so complex that many security companies concluded it must have been the work of one or more government agencies rather than individual hackers.

But that doesn't mean all PDoS attacks have to be difficult to devise, according to Kotler. "Think about it -- you can "brick" an iPhone or iPod accidentally when you try and jailbreak it," he pointed out.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Không có nhận xét nào:

Đăng nhận xét

Lưu ý: Chỉ thành viên của blog này mới được đăng nhận xét.