Rambler's Top100
 
 
  02 декабря 2008 года Компьюлента
CIO
Терралаб
Бизнес-журнал
в поле зрения | обзоры и тесты | своя игра | интерактив
Вам письмо
Автор: Евгений Золотов
Опубликовано 18 апреля 2003 года

Идею, которой посвящена сегодняшняя колонка, трудно назвать новой: в том или ином виде её эксплуатировали, наверное, уже тысячи раз. Тем не менее, только после того как за её анализ и проработку взялись специалисты, она превратилась в нечто ощутимое и действенное. Впрочем, ближе к делу: помните ту замечательную историю, когда "короля спама" Алана Ральски завалили бумажной почтой? Всё основано на ней.

История та была в деталях расписана на страницах бумажной Компьютерры (см. новости в #474), но, на случай, если вы её не видели или подзабыли, давайте вспомним основные моменты. Алан Ральски (Alan Ralsky), американский предприниматель-мультимиллионер, сделал своё состояние на рекламных рассылках. В руках Алана, входящего в пятёрку самых активнх спамеров планеты, разбросанная по миру сеть из почтовых серверов, база данных в 250 миллионов адресов электронной почты и центр управления в его новом, супернавороченном доме. Давая в ноябре прошлого года хвастливое интервью с порога этого самого жилища, Ральски просил журналистов не указывать его адрес (имеется в виду - оффлайновый), но пресса всё же упомянула район, в котором дом находится. Вслед за чем посетители форума Slashdot.org самостоятельно отыскали нужный адрес и завалили Алана каталогами, журналами, брошюрками и тому подобным барахлом, рассылаемым бесплатно всевозможными конторами. Сделано это было просто: сотни энтузиастов вручную разместили адрес спамера во всех найденных ими на просторах Интернет списках бумажных рассылок. После чего разозлённый Ральски, получающий килограммы макулатуры ежедневно, даже пообещал подать на обидчиков в суд.

Обратился он в суд или нет - история умалчивает. Но на днях тот случай снова "всплыл": известный специалист по криптографии Брюс Шнайер (Bruce Schneier) в своей рассылке Crypto-Gram рассказал о любопытной работе одной группы исследователей (Simon Byers, Avi Rubin, Dave Kormann), показавших, что инициатива читателей Slashdot является новым и весьма действенным типом компьютерных атак. Используя поисковые машины как источник информации (Google-запрос "request catalog name address city state zip" возвращает четверть миллиона адресов агентств, жаждущих выслать вам свою бумажную рекламу) и несложную программу-скрипт для автоматизации процесса поиска адресов и заполнения форм, можно буквально завалить жертву оффлайновым спамом. Такую атаку, в принципе, можно считать разновидностью атаки типа "отказ в обслуживании" (DoS), поскольку она частично лишает жертву возможности обрабатывать входящую корреспонденцию (естественно, поступающую на обычный почтовый ящик, не электронный). Исключение же адреса из всех списков - в силу нетривиальности задачи - может отнять годы.

Что самое замечательное, простого способа защиты от таких комбинированных DoS-атак не существует. Атакующий может гарантировать свою анонимность, воспользовавшись одной из многочисленных открытых Wi-Fi сетей, а агентства, рассылающие рекламу, по вполне понятной причине делают всё, чтобы максимально упростить процесс подписки желающих - и вряд ли когда-нибудь введут проверку на то, действительно ли очередной адресат, попавший в их базу данных, подписался сам. Возможно, помочь мог бы некий централизованный государственный реестр, отсылка писем на содержащиеся в котором адреса автоматические считалась бы незаконной - но, как отмечают авторы работы, появление такового маловероятно. Потому количество и масштабы бумажных DoS-атак будут только возрастать, а как только появятся универсальные инструменты, под удар будут попадать и обычные люди, возможно, никогда не бывавшие в Сети. Есть идеи как защитить себя от новой напасти?

ТАКЖЕ В РАЗДЕЛЕ
18 февраля 2004 года
Его Величество Баг 
17 февраля 2004 года
Жизнь за окном 
16 февраля 2004 года
Гигабайтом меньше 
13 февраля 2004 года
Делай порно 
12 февраля 2004 года
Великолепная Шестерка 
11 февраля 2004 года
Есть смысл 
 
SQL Server 2008 - это шифрование баз данных, регулятор ресурсов, управление серверами на основе Политик Администрирования, а также готовность управлять большими объемами данных.

TechDays.ru - окунитесь в мир технологий Microsoft
Более 50 технических докладов для ИТ-специалистов и разработчиков. Узнайте самое интересное по каждой технологии за 15 минут. Если интересно - прослушайте дополнительные доклады.

Театр ИТ-кошмаров
Ваша ИТ-инфраструктура не способна выдерживать темп развития бизнеса? Не прячьтесь от реальности. Загляните в Театр ИТ-кошмаров и посмотрите правде в глаза.

/  бумажный номер

Тема номера: Кризис в ИТ Читайте на сайте тему номера "Кризис в ИТ" и другие статьи из журнала "Компьютерра" от 04 ноября 2008 года
  Архив номеров журнала

О проекте | Реклама на сайте | Рассылки сайта | КПК–версия | RSS-трансляция

© ООО «Компьютерра–Онлайн», 1997 — 2008.
При цитировании и использовании любых материалов ссылка на портал «Компьютерра–Онлайн» обязательна (для Интернет–изданий — www.computerra.ru)
Редакция сайта: site@computerra.ru
Техподдержка сайта: websupport@computerra.ru
Редакция журнала: inform@computerra.ru
Отдел рекламы: reklama@computerra.ru
Телефон: (495) 232–22–61, (495) 232–22–63
Работает на «Битрикс: Управление сайтом»
Почта защищена сервером «СПАМОРЕЗ»
Трилан — продвижение сайта,
поисковая оптимизация сайта

Сайт работает на сервере DEPO Computers
Rambler's Top100