0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国高中生为逃课策划八次DDoS攻击,并导致地区网络崩溃

如意 来源:雷锋网 作者:h1654155287.6125 2020-09-09 09:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

为了不上课,熊孩子们能有多拼,你可能想象不到!

回想我的学生时代,逃课也仅仅限于装病,半路逃跑,而现在的熊孩子们,为了逃课,直接黑掉了学校的网课平台。

这个操作真是惊掉了我的下巴。..。..

据外媒报道,近日,一位来自佛罗里达州的16岁高中生策划了八次DDoS攻击,不仅让全校线上课程不得不终止了一段时间,还间接导致了地区级网络崩溃。..。.

网友直呼:这招够狠,这位少年干了我多年想干不敢干的事,佩服佩服。

这样的做法虽然有点爽,但代价还是很严重的。

据悉,这名少年已经被抓获,正面临着欺诈和干扰教育机构的双重罪名。

只能说,逃课一时爽,重罪少不了啊。

16岁少年如何黑掉学校网课平台的?

九月开学的第一天,当佛罗里达州迈阿密戴德县的私立学校南迈阿密高中的师生们打开虚拟教室,网络居然瘫痪了。

而这所学校的计算机网络是美国第四大计算机网络,校方考虑到开学第一天,当学生都登陆网课系统也有可能出现崩溃和网络卡顿的情况,但之后的几天里,这个网课平台却没有见好的气色,这让校方开始怀疑,可能有人动了手脚。

当地政府在联邦调查局、特勤局和佛罗里达州执法部门的协助下,追踪了迈阿密戴德学校的网络攻击,追踪到俄罗斯、乌克兰、中国、伊拉克和其他国家的 IP 地址,校方找到了这位“幕后凶手”。

并表示这是一次有预谋的恶意攻击,攻击者不是别人,正是学校里的一位16岁的在读学生。

在学校的官方声明中写到:“这位学生承认策划了八次旨在使地区网络崩溃的DDos攻击。

DDoS全称为Distributed Denial of Service,翻译成中文就是分布式拒绝服务。

借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。

通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在网络上的许多计算机上。代理程序收到指令时就发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行。

同时,这名学生也承认,他使用了一个十年前的开源工具破坏了网络,而大多数基本的防火墙软件都能捕捉到这个工具。

这个工具就是LOIC。

百度百科的解释是这样的:

LOIC是一款专著于web应用程序的 Dos/DDOS 攻击工具(全名:低轨道离子炮),它可以用TCP数据包、UDP数据包、HTTP请求于对目标网站进行DDOS/DOS测试,说白了就是一款黑客用来攻击的工具。

值得注意的是,这个开源工具不需要任何黑客经验,只要下载这个工具,就可以实施攻击。

此外,学校的官方声明中也提到攻击针对的是地区网络,主要是当地最主要的K12在线学习平台My School Online的网络。

目前,该名学生已被捕。

当局称,他被指控为青少年罪犯,罪名是企图诈骗使用电脑,这是重罪,干扰教育机构,这是轻罪。

为了逃课,这代价着实有点大。

DDOS攻击影响为何如此大?

不过,有吃瓜群众也提出疑问,这位少年做法确实有不妥之处,但接受的惩罚是不是过重了呢?

这就要为大家科普下DDOS攻击的威力了。

搞安全的童鞋可能知道,DDoS之所以能动辄网站失联、服务瘫痪,造成巨大影响,原因在于它简单直接,直接攻击在底层连接上。

这也是这位少年用一个开源工具就能导致在线教育网络瘫痪的原因。

打个比方,如果黑客控制了1000台机器,这些机器每个带宽是10M,那么相当于黑客有了10G的流量,当它控制这些机器同时向某一网站发起流量攻击时,目标网站可能瞬间带宽被占满,而无法访问。

而每一次大规模DDoS,在互联网上都可以算是大事件,因为它总能闹出大动静。

例如2013年3月创记录的300Gbps,Spamhaus、CloudFlare遭到攻击,被评价为“差点瘫痪欧洲网络”;

2014年2月创纪录的 400Gbps,攻击对象为CloudFlare客户,据称当时包括4chan、维基解密在内的78.5万个网站安全服务受到影响;

今年2月28日,全球最大的代码托管平台GitHub遭到高达1.35Tbps 的带宽攻击。这次的DDoS攻击几乎可以堪称是互联网有史以来规模最大、威力最大的DDOS攻击了。

在GitHub遭到攻击后,事件并没有停歇,仅仅一周后,攻击者开始对谷歌、亚马逊甚至Pornhub等网站进行了DDoS攻击,其中带宽最高达到了1Tbps 。

所以,你知道这位少年为什么会面临如此严重的法律惩罚了吧。

再来看下DDoS攻击的黑产链条。

被控制的机器,在黑客圈子里叫做“肉鸡”。

利用这些肉鸡的人,被称作黑产从业者(搞黑产)。他们通常受利益驱动,或主动或受雇佣,去攻击一些高盈利行业。一般像游戏、***、互联网金融等行业很容易发生DDoS攻击。而目前这类黑客攻击成本很低,已经形成了产业链,一些黑客明码标价。比如,打1G的流量到一个网站一小时,网上报价只需 50块钱。

有安全专家曾经称:“DDoS是攻击中的核武器。”大面积的网络瘫痪,正是DDoS攻击的效果。

另一个棘手的问题在于,防御DDoS需要烧钱。面对DDoS这样的恶魔,如果想要降服它,拼的还是兜里的钞票。

而这位少年导致的集体逃课行动也证明了这一点:老师们在意识到教学平台无法使用之后,迅速转移改用了微软和 ZOOM 这类其他平台。

所以,各位童鞋,以后想逃课还是编个合理的理由,不要模仿这种错误做法。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    182

    浏览量

    24178
  • 网络安全
    +关注

    关注

    11

    文章

    3543

    浏览量

    63657
  • 网络攻击
    +关注

    关注

    0

    文章

    332

    浏览量

    24721
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2025年全球DDoS攻击态势分析报告解读

    。在此背景下,天翼安全科技有限公司、联通数科安全、中国移动卓望公司、百度安全、Nexusguard、清华大学、电子科技大学、华为联合发布《2025年全球DDoS攻击态势分析》报告,深度解析2025年DDoS
    的头像 发表于 05-20 11:07 442次阅读

    华为助力安徽移动完成DDOS“闪防”全流程测试

    近日,安徽移动宣布,基于现网省级抗D产品,成功完成业界首个DDoS“闪防”能力的全流程测试。实测数据显示:最迟7秒内即可检测到攻击自动启动清洗——这意味着网络安全防御正式从“分钟级
    的头像 发表于 05-18 16:58 443次阅读

    河南移动携手华为成功部署DDoS“闪防”解决方案

    随着数智化转型的深入推进,网络安全已成为企业发展的核心生命线。尤其DDoS攻击破坏性强、影响范围广,给各行各业带来巨大的经济损失。当前运营商网络主要面临两大典型
    的头像 发表于 05-14 15:06 362次阅读
    河南移动携手华为成功部署<b class='flag-5'>DDoS</b>“闪防”解决方案

    网关接入异常监测预警:从固定阈值到 AI 动态感知的技术革新

    转换、访问控制等核心功能,一旦出现接入异常或遭受攻击,可能导致整个网络瘫痪、数据泄露或业务中断。随着数字化转型的深入,网关面临的安全威胁日益复杂多样,包括DDoS
    的头像 发表于 04-08 10:22 1586次阅读
    网关接入异常监测预警:从固定阈值到 AI 动态感知的技术革新

    NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

    NETSCOUT® SYSTEMS, INC. (NASDAQ: NTCT)今日发布《2025年下半年分布式拒绝服务(DDoS)威胁情报报告》。报告揭示,攻击者的精密协作、高韧性僵尸网络和被入侵的物
    的头像 发表于 03-05 16:19 289次阅读

    天合光能八次获得BNEF 100%可融资性评级

    近日,全球权威新能源研究机构彭博新能源财经(BNEF)发布《2025年组件与逆变器融资价值报告》。凭借卓越的产品可靠性、领先的技术实力和透明可追溯的供应链体系,天合光能成为全球唯一八次获得全部受访者
    的头像 发表于 03-02 11:31 468次阅读
    天合光能<b class='flag-5'>八次</b>获得BNEF 100%可融资性评级

    光场重塑视界,科技守护清晰——英伦科技裸眼3D技术与近视防控应用全解析

    近视率为53.6%,6岁儿童为14.5%,小学生为36.0%,初中生为71.6%,高中生高达81.0%。近视不仅影响学习生活,更会显著增加视网膜病变、青光眼等致盲
    的头像 发表于 02-26 11:44 772次阅读
    光场重塑视界,科技守护清晰——英伦科技裸眼3D技术与近视防控应用全解析

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的
    的头像 发表于 12-17 09:53 622次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    网络威胁,建议金融、能源、政务及其他各行业单位/企业应将攻击逃逸测试作为安全设备上线前的强制性验收环节,建立常态化的定期测试机制,尤其对核心业务系统需通过周期性测试持续验证防护有效性,确保其安全
    发表于 11-17 16:17

    AI+近视防控数字疗法:开启近视防控新范式

    %,高中生为80.5%。从近年来儿童青少年近视发病情况来看,高发年龄段已从8~12岁提前至6~10岁。   在第四届南渡江智慧医疗与康复产业高峰论坛上,十二毫米健康科技(海南)有限公司董事长赵鑫磊表示,该公司将AI技术与近视防控深度融合,构建起一套完
    发表于 11-11 11:54 5215次阅读

    高防服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 940次阅读

    Ansible Playbook自动化部署Nginx集群指南

    面对日益猖獗的DDoS攻击,手动部署防护已经out了!今天教你用Ansible一键部署具备DDoS防御能力的Nginx集群,让攻击者哭着回家!
    的头像 发表于 08-06 17:54 995次阅读

    见闻|日本公司用纸造军用无人机

    用纸板做无人机,这不是高中生的手工课,日本无人机防务公司Airkamuy发布一款用纸板制作的军用无人机。主打的就是一个成本低,用随处可见的纸板,甚至废旧的包装箱,就可以打造一款无人机。并且这不是一款
    的头像 发表于 07-27 04:02 2205次阅读
    见闻|日本公司用纸造军用无人机

    TCP攻击是什么?有什么防护方式?

    DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击
    的头像 发表于 06-12 17:33 1266次阅读

    华为面向亚太地区发布全新星河AI数据中心网络方案

    在华为数据通信创新峰会2025亚太站期间,以“星河AI数据中心网络,赋AI时代新动能”为主题的分论坛上,华为面向亚太地区发布全新升级的星河AI数据中心网络方案,为亚太地区企业数智化转型
    的头像 发表于 06-11 11:11 1710次阅读