Вопрос:

Кейс Dyn/Mirai 2016 года выявил три системных урока об уязвимости интернета. Какие из перечисленных утверждений соответствуют этим урокам? (Выберите все правильные ответы)

Ответ:

Решение:

Кейс Dyn/Mirai 2016 года выявил несколько важных уроков об уязвимости интернета, связанных с ботнетами и их влиянием на глобальные сервисы. Давайте разберем каждое утверждение:

  • А) Когда сотни крупных сервисов используют одного DNS-провайдера, атака на него поражает всех сразу — централизация создаёт единую точку отказа.
    Это утверждение верно. Атака на DNS-провайдера Dyn затронула множество крупных сайтов и сервисов, что продемонстрировало уязвимость, связанную с централизацией критически важных инфраструктур.
  • В) Атака была возможна только из-за намеренных действий производителей устройств, которые сознательно ослабляли защиту по требованию спецслужб.
    Это утверждение неверно. Атака была вызвана уязвимостями в самих устройствах (например, слабые пароли), а не сознательными действиями производителей по требованию спецслужб.
  • С) Незначительные с виду устройства — дешёвые камеры с заводскими паролями — могут стать оружием против глобальных сервисов, потому что безопасность сети определяется её слабейшим звеном.
    Это утверждение верно. Ботнет Mirai состоял из множества IoT-устройств (включая камеры видеонаблюдения), которые были взломаны из-за стандартных, легко подбираемых паролей. Это показало, что даже простые и недорогие устройства могут представлять серьёзную угрозу, если они слабо защищены.
  • D) Однажды опубликованный вредоносный код выходит из-под контроля автора: создатели Mirai не планировали атаку на Dyn, но именно их код был использован третьим лицом.
    Это утверждение верно. Создатели Mirai разработали вредоносный код, который затем был использован другими злоумышленниками для проведения масштабной DDoS-атаки на Dyn. Это подчеркивает опасность распространения вредоносного ПО и его непредсказуемое использование.
  • Е) Ботнет Mirai атаковал непосредственно серверы Twitter, Netflix и Spotify, что привело к их недоступности.
    Это утверждение частично верно, но не полностью. Ботнет Mirai атаковал DNS-сервисы провайдера Dyn, который обслуживал в том числе и эти сервисы. Недоступность этих сервисов была следствием атаки на Dyn, а не прямого их взлома.
  • F) Атакующий трафик генерировался только с профессионального оборудования в дата-центрах — потребительские устройства не могут создать значимую нагрузку на инфраструктуру.
    Это утверждение неверно. Как показал кейс Mirai, именно огромное количество взломанных потребительских IoT-устройств, а не профессиональное оборудование, генерировало колоссальный трафик, достаточный для выведения из строя крупных сервисов.

Ответ: А, С, D.