テロの唯一の形態は、毎日テレビで流される血を流すものだと思っているなら、それは間違いです。過激派やテロ組織、さらには破壊や妨害を目的とする人々によって利用されるテロリズムには、それだけではありません。デジタルテロとしても知られるインターネットテロは、データの重大な損失、ネットワークやウェブサイトのクラッシュ、そしてまれに、爆弾が爆発したかのようにシステムが吹き飛ぶほどの加熱につながる可能性のある手法で構成されています。
インターネットテロとは何ですか
大まかに言えば、インターネット テロリズムまたはサイバー テロリズムという用語は、貴重なものを破壊したり、限定的または無期限にサービスを無効にしたりする目的で、インターネットを使用して実行されるあらゆる活動を指します。
これには 2 つの側面があります。インターネット ハッカーやインターネットの悪意のあるユーザーは積極的にこれを使用します。もう 1 つはあまり目立ちませんが、通常のテロ分子によって使用されます。どちらがより危険であるとは言えませんが、ほとんどの場合、後者の方が命が失われることがよくあります。
テロリストがテロ行為にインターネットをどのように利用するか
インターネット テロリズムの初期に知られているケースは、一部のテロリスト グループが暗号化を使用してメッセージを送信することでした。彼らの言語記号は芸術作品のように見え、画像としてコード化されたメッセージを伝達するために積極的に使用されました。北インドに住むアラビア人の友人の一人が、中東の言語記号のいくつかを収録した CD をくれたときは衝撃的でした。彼は、特定のファイルが単なるデジタル画像であるかのような印象を与えるために、芸術的にシンボルを配置する方法まで教えてくれました。
ここ数年そのようなことを聞いたことがないので、彼らがまだそのような戦術を使用しているかどうかはわかりません。しかし確かに、彼らはインターネットを利用して人々を挑発し、不満を引き起こしています。そのような手段やリソースはインターネット上に存在しますが、なぜ当局がそれらを削除しないのかわかりません。もちろん、インターネットはテロを広める数多くの媒体のうちの 1 つにすぎません。テロリストがテロのためにインターネットをどのように利用するかに興味がある場合は、Wikipedia でこの記事を読んでください (引用 #13 を確認してください)。
インターネット爆発物 – 電子メール爆弾。ロジックボム;とZIP爆弾
インターネットテロの 2 番目の側面については当局に任せて、最初の側面、つまり Web サイト、個人サーバーまたはクラウド上の企業データベース、電子メール システム、場合によってはネットワーク全体をターゲットにするために悪意のあるユーザーが使用する側面について詳しく説明しましょう。あるいは、さまざまな組織のイントラネットです。
DDoS (分散型サービス妨害) は、次の 1 つ以上の手法を使用して実行される最も一般的な方法の 1 つです。このリストは包括的なものではありません。ここには、私が知っていて、あなたに知らせるのに十分重要であると判断した要素のみが含まれています。実際、次の内容の一部またはすべてをすでにご存知かもしれません。
- メール爆弾– ウェブサイトや電子メールサーバーをダウンさせるために使用されます
- ロジックボム– データベースに損傷を与える可能性のあるアクションをトリガーするために使用されます。ハードディスクなどの消去 - 言い換えれば、この方法は主にデータを完全または部分的に破壊して回復不能にするために使用されます。
- ジップボム– zip 爆弾または Zip of Death は、それを読み取っているシステムをクラッシュまたは使用不能にするように設計された悪意のあるアーカイブ ファイルです。これは、ウイルス対策ソフトウェアを無効にして、より従来のウイルスの侵入口を作るためによく使用されます。この種の方法の 1 つであるこの方法は非常に興味深いもので、DDoS とコンピュータ/サーバーおよびネットワーク全体を使用不能にする両方に実装できます。 Zip 爆弾の設計によっては、組織のイントラネット全体がダウンし、一時的または永久的な損害が発生する可能性があります。
ロジックボムとは
パイプラインの爆発を覚えているかもしれません。と言われています。ロジックボム特定の一連の出来事が引き金となり、過熱が引き起こされ、歴史的な非核爆発が引き起こされました。
ロジックボムは、その名前から明らかなように、条件が満たされることに基づいています。子供の頃に IF-THEN-ELSE パラメータを使用してプログラミングしたことがあるはずです。ロジックボムも同じです。ただし、ソフトウェアを使用している人は、特定の条件が満たされた場合に「予期せぬ」何かが起こることを知りません。論理爆弾の既知の例は、従業員が解雇されたとき (つまり、その従業員の情報を含むレコードが削除されたとき) に従業員データベースが削除されたことです。正確な例 (会社名、従業員名など) は思い出せませんが、インターネットで詳細情報を見つけることができると思います。
メール爆弾とは
メール爆弾作成が簡単なので、識別も簡単です。通常、個人または組織の電子メール アドレスが受信側になります。この場合の主な目的は、電子メール サーバーがクラッシュするほど大量の電子メールを 1 つのアドレスに送信することです。場合によっては、電子メールと Web サイト/データベースのホストに同じサーバーが使用されている場合、損害は電子メール ID のクラッシュだけではありません。おそらくこれが、パブリックまたはプライベートの電子メール サービスを使用して誰にでも送信できる電子メールの数に制限がある理由です。電子メール マーケティング会社を利用することもできますが、その会社も、悪影響を及ぼさない方法で電子メール リストの配布を行ってくれます。
ZIP爆弾とは何ですか
最も疑わしいインターネット爆弾の中に、ZIP 爆弾があります。これらは実際には、5 回以上のローテーションで暗号化された非常に巨大なファイルを含む ZIP ファイルです。実際のファイルを 1 回圧縮してから、ZIP ファイルの ZIP を作成すると、1 回転になります。通常、「A」などの任意の 1 文字を含むテキスト ファイルを、まったく問題のないように見える非常に小さなサイズに何十億回も圧縮するには、5 回の回転で十分です。人間がそのようなテキスト ファイルを作成できるわけはありません。特別なプログラムを使用して作成されますが、そのようなプログラムは簡単に作成できます。たとえば、C 言語でループを作成し、ファイルが目的のサイズに達するまで文字「A」を書き続けることができます。
多くの場合、コアはテキスト ファイルになります。そのようなファイルは、元のサイズの 1/K+ 倍に圧縮するのが最も簡単であるためです。たとえば、いくつかの圧縮4.5ペタバイト(各文字はバイトです) ZIP ファイルにつながる可能性がありますわずか42kb– インターネットを介した送信用。この例はとして知られています42.zip 爆弾。たとえ優れたマルウェア対策ツールを採用したとしても (過去形であることに注意して次の段落を参照)、このような ZIP 爆弾の内容をスキャンするための無限ループに陥ってしまいます。そして、それらをそのまま抽出することにした場合 (スキャンを諦めた場合)、多重圧縮ファイルの内容を保存するために必要なスペースは、ハードディスクのどこで確保されるのでしょうか?その結果、ハードディスクがクラッシュし、最終的にはシステムまたはサーバーがクラッシュします。
私たちの最も愛されているマルウェア対策企業が、個人や企業 (民間または連邦) のあらゆるデジタル (および場合によっては物理) 資産をダウンさせ、破壊する可能性のある、そのような爆弾 (実際にはデジタル ファイル) を認識していないわけではありません。 ZIP爆弾について学ぶと、私の心の中にある種の恐怖が生まれましたが、評判の高いマルウェア対策ソフトウェアのほとんどがそのような爆弾を識別し、「爆発」する前に阻止できることを知ると安心します。
これらのマルウェア対策がインターネット爆発物を特定して阻止するために使用している 1 つの方法は次のとおりであることがわかりました。
バッファ オーバーフロー、メモリ不足状態、または許容可能なプログラム実行時間の超過を引き起こす攻撃を防ぐために、アーカイブでは少数の再帰層のみが実行されます。
上記は主に ZIP 爆弾に当てはまりますが、最近のスパム対策フィルターは電子メール爆弾には十分です。それでも、いつものように予防策を講じる必要があります。公共の場所では電子メール ID を教えないでください。サービスやメーリング リストに登録したかどうかを確認するメッセージを受信したが、登録したことを思い出せない場合は、拒否してください。また、電子メールに独自のサーバーを使用している場合は、サーバーを分離し、最新のスパム対策フィルターを十分に装備してください。
ここで説明する 3 種類のインターネット爆発物またはデジタル爆弾の中で、ロジック爆弾は、次のような可能性を備えた最も困難なものです…シベリア横断パイプラインに何が起こったかご存知でしょう!
さらに読む:etsu.edu のインターネットテロリズムに関する論文。画像クレジット:ユーロ警察機構、ワールド ニュース ネットワーク、IBM グローバル セキュリティ、ニューヨーク。
サイバーテロとは何ですか?
サイバーテロとは、政治的動機によって引き起こされる、危害や暴力を引き起こす可能性のある、情報システム、プログラム、またはデータに対する意図的な攻撃を指します。これらの行為は、重要なインフラを標的にしたり、機密情報を盗んだりすることで、サービスを混乱させたり、恐怖を引き起こしたりすることを目的としています。
ネットテロとはどういう意味ですか?
サイバーテロとしても知られるオンラインテロには、コンピュータ、ネットワーク、保存された情報に対する違法な脅威や攻撃が含まれます。これらの行為は、政治的またはイデオロギー的な目標を達成するために政府または社会を脅迫または強制することを目的としています。