0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国高中生为逃课策划八次DDoS攻击,并导致地区网络崩溃

如意 来源:雷锋网 作者:h1654155287.6125 2020-09-09 09:53 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

为了不上课,熊孩子们能有多拼,你可能想象不到!

回想我的学生时代,逃课也仅仅限于装病,半路逃跑,而现在的熊孩子们,为了逃课,直接黑掉了学校的网课平台。

这个操作真是惊掉了我的下巴。..。..

据外媒报道,近日,一位来自佛罗里达州的16岁高中生策划了八次DDoS攻击,不仅让全校线上课程不得不终止了一段时间,还间接导致了地区级网络崩溃。..。.

网友直呼:这招够狠,这位少年干了我多年想干不敢干的事,佩服佩服。

这样的做法虽然有点爽,但代价还是很严重的。

据悉,这名少年已经被抓获,正面临着欺诈和干扰教育机构的双重罪名。

只能说,逃课一时爽,重罪少不了啊。

16岁少年如何黑掉学校网课平台的?

九月开学的第一天,当佛罗里达州迈阿密戴德县的私立学校南迈阿密高中的师生们打开虚拟教室,网络居然瘫痪了。

而这所学校的计算机网络是美国第四大计算机网络,校方考虑到开学第一天,当学生都登陆网课系统也有可能出现崩溃和网络卡顿的情况,但之后的几天里,这个网课平台却没有见好的气色,这让校方开始怀疑,可能有人动了手脚。

当地政府在联邦调查局、特勤局和佛罗里达州执法部门的协助下,追踪了迈阿密戴德学校的网络攻击,追踪到俄罗斯、乌克兰、中国、伊拉克和其他国家的 IP 地址,校方找到了这位“幕后凶手”。

并表示这是一次有预谋的恶意攻击,攻击者不是别人,正是学校里的一位16岁的在读学生。

在学校的官方声明中写到:“这位学生承认策划了八次旨在使地区网络崩溃的DDos攻击。

DDoS全称为Distributed Denial of Service,翻译成中文就是分布式拒绝服务。

借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。

通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在网络上的许多计算机上。代理程序收到指令时就发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千次代理程序的运行。

同时,这名学生也承认,他使用了一个十年前的开源工具破坏了网络,而大多数基本的防火墙软件都能捕捉到这个工具。

这个工具就是LOIC。

百度百科的解释是这样的:

LOIC是一款专著于web应用程序的 Dos/DDOS 攻击工具(全名:低轨道离子炮),它可以用TCP数据包、UDP数据包、HTTP请求于对目标网站进行DDOS/DOS测试,说白了就是一款黑客用来攻击的工具。

值得注意的是,这个开源工具不需要任何黑客经验,只要下载这个工具,就可以实施攻击。

此外,学校的官方声明中也提到攻击针对的是地区网络,主要是当地最主要的K12在线学习平台My School Online的网络。

目前,该名学生已被捕。

当局称,他被指控为青少年罪犯,罪名是企图诈骗使用电脑,这是重罪,干扰教育机构,这是轻罪。

为了逃课,这代价着实有点大。

DDOS攻击影响为何如此大?

不过,有吃瓜群众也提出疑问,这位少年做法确实有不妥之处,但接受的惩罚是不是过重了呢?

这就要为大家科普下DDOS攻击的威力了。

搞安全的童鞋可能知道,DDoS之所以能动辄网站失联、服务瘫痪,造成巨大影响,原因在于它简单直接,直接攻击在底层连接上。

这也是这位少年用一个开源工具就能导致在线教育网络瘫痪的原因。

打个比方,如果黑客控制了1000台机器,这些机器每个带宽是10M,那么相当于黑客有了10G的流量,当它控制这些机器同时向某一网站发起流量攻击时,目标网站可能瞬间带宽被占满,而无法访问。

而每一次大规模DDoS,在互联网上都可以算是大事件,因为它总能闹出大动静。

例如2013年3月创记录的300Gbps,Spamhaus、CloudFlare遭到攻击,被评价为“差点瘫痪欧洲网络”;

2014年2月创纪录的 400Gbps,攻击对象为CloudFlare客户,据称当时包括4chan、维基解密在内的78.5万个网站安全服务受到影响;

今年2月28日,全球最大的代码托管平台GitHub遭到高达1.35Tbps 的带宽攻击。这次的DDoS攻击几乎可以堪称是互联网有史以来规模最大、威力最大的DDOS攻击了。

在GitHub遭到攻击后,事件并没有停歇,仅仅一周后,攻击者开始对谷歌、亚马逊甚至Pornhub等网站进行了DDoS攻击,其中带宽最高达到了1Tbps 。

所以,你知道这位少年为什么会面临如此严重的法律惩罚了吧。

再来看下DDoS攻击的黑产链条。

被控制的机器,在黑客圈子里叫做“肉鸡”。

利用这些肉鸡的人,被称作黑产从业者(搞黑产)。他们通常受利益驱动,或主动或受雇佣,去攻击一些高盈利行业。一般像游戏、***、互联网金融等行业很容易发生DDoS攻击。而目前这类黑客攻击成本很低,已经形成了产业链,一些黑客明码标价。比如,打1G的流量到一个网站一小时,网上报价只需 50块钱。

有安全专家曾经称:“DDoS是攻击中的核武器。”大面积的网络瘫痪,正是DDoS攻击的效果。

另一个棘手的问题在于,防御DDoS需要烧钱。面对DDoS这样的恶魔,如果想要降服它,拼的还是兜里的钞票。

而这位少年导致的集体逃课行动也证明了这一点:老师们在意识到教学平台无法使用之后,迅速转移改用了微软和 ZOOM 这类其他平台。

所以,各位童鞋,以后想逃课还是编个合理的理由,不要模仿这种错误做法。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DDoS
    +关注

    关注

    3

    文章

    179

    浏览量

    24023
  • 网络安全
    +关注

    关注

    11

    文章

    3455

    浏览量

    63061
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24376
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    网络威胁,建议金融、能源、政务及其他各行业单位/企业应将攻击逃逸测试作为安全设备上线前的强制性验收环节,建立常态化的定期测试机制,尤其对核心业务系统需通过周期性测试持续验证防护有效性,确保其安全
    发表于 11-17 16:17

    AI+近视防控数字疗法:开启近视防控新范式

    %,高中生为80.5%。从近年来儿童青少年近视发病情况来看,高发年龄段已从8~12岁提前至6~10岁。   在第四届南渡江智慧医疗与康复产业高峰论坛上,十二毫米健康科技(海南)有限公司董事长赵鑫磊表示,该公司将AI技术与近视防控深度融合,构建起一套完
    发表于 11-11 11:54 4838次阅读

    高防服务器对CC攻击的防御原理是什么?

    CC攻击本质上是一种“慢刀子割肉”的应用层DDoS攻击。它不像传统DDoS那样用海量流量直接冲垮带宽,而是模拟大量真实用户,持续向服务器发送“看似合法”的请求,目的是耗尽服务器的CPU
    的头像 发表于 10-16 09:29 339次阅读

    Ansible Playbook自动化部署Nginx集群指南

    面对日益猖獗的DDoS攻击,手动部署防护已经out了!今天教你用Ansible一键部署具备DDoS防御能力的Nginx集群,让攻击者哭着回家!
    的头像 发表于 08-06 17:54 666次阅读

    见闻|日本公司用纸造军用无人机

    用纸板做无人机,这不是高中生的手工课,日本无人机防务公司Airkamuy发布一款用纸板制作的军用无人机。主打的就是一个成本低,用随处可见的纸板,甚至废旧的包装箱,就可以打造一款无人机。并且这不是一款
    的头像 发表于 07-27 04:02 1144次阅读
    见闻|日本公司用纸造军用无人机

    TCP攻击是什么?有什么防护方式?

    DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP攻击是什么? TCP攻击
    的头像 发表于 06-12 17:33 760次阅读

    【开源分享】高中生大佬手搓开源 RK3588 笔记本电脑

    “ByranHuang从零开始打造的开源笔记本电脑,基于RK3588,搭载13.3英寸4KAMOLED屏、CherryMX机械键盘
    的头像 发表于 05-27 08:04 2264次阅读
    【开源分享】<b class='flag-5'>高中生</b>大佬手搓开源 RK3588 笔记本电脑

    如何避免存储示波器再次崩溃?

    NAS避免因系统崩溃导致数据丢失 培训与考核 每半年组织一操作培训,通过模拟故障场景(如系统崩溃)考核人员应急处理能力。 2. 权限分级管理 用户角色划分 管理员:拥有固件升级
    发表于 05-23 14:47

    美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!

      近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。   据森萨塔提交给
    的头像 发表于 04-15 18:27 699次阅读
    <b class='flag-5'>美国</b>传感器巨头遭黑客敲诈勒索,中国员工放假一周!

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威
    的头像 发表于 04-10 09:59 793次阅读

    华纳云如何为电商大促场景扛住Tb级攻击不宕机?

    容量的SCDN服务:确保SCDN服务具有足够的带宽容量来吸收和处理大规模的DDoS攻击,从而保护源站不受影响。 启用高级安全防护功能:如DDoS攻击防护、CC
    的头像 发表于 03-25 15:14 606次阅读

    重大利好:一侧 480V 变二侧 380V 变压器出口美国

    重大利好:东莞卓尔凡电源生产的一侧 480V 变二侧 380V 变压器出口美国 在全球贸易与能源合作不断深化的大背景下,一项重大利好消息传来:中国生产的一侧 480V 变二
    的头像 发表于 02-21 09:24 651次阅读
    重大利好:一<b class='flag-5'>次</b>侧 480V 变二<b class='flag-5'>次</b>侧 380V 变压器出口<b class='flag-5'>美国</b>

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    2025年1月3日起,知名AI企业DeepSeek连续遭受多轮大规模DDoS(分布式拒绝服务)攻击攻击手段不断升级,导致其线上服务严重受损。1月28日,DeepSeek官网发布公告,
    的头像 发表于 02-07 14:39 622次阅读
    DeepSeek 遭受 <b class='flag-5'>DDoS</b> <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起<b class='flag-5'>网络</b>安全防线?

    TCP三握手的基本原理

    ”的过程。这个过程不仅确保了双方准备好进行数据传输,而且还避免了一些网络攻击,如重放攻击。 什么是TCP三握手? TCP三握手是一种用于
    的头像 发表于 01-03 17:25 1637次阅读

    网络流量监控与网关优化

    网络流量监控可以帮助识别异常流量模式,这些模式可能是网络攻击的迹象,如分布式拒绝服务(DDoS攻击或数据泄露。 2. 性能监控 通过监控
    的头像 发表于 01-02 16:14 1022次阅读