211service.com
Trumps oppfordring til å slå ned på botnett er et langskudd
President Trump ønsker å slå ned på botnett, nettverkene av hackede zombiedatamaskiner som kriminelle eller motstandere kan bruke til å utføre store nettangrep. Å oppnå dette vil helt sikkert forstyrre den nettkriminelle infrastrukturen, men det vil også kreve at administrasjonen overvinner monumentale tekniske og politiske hindringer.
Denne måneden signerte Trump en etterlengtet ordre som tar for seg cybersikkerhetstrusselen, som mange nasjonale sikkerhetseksperter anser som den største trusselen USA står overfor. Selv om rekkefølge inneholder stort sett et bredt språk, skiller den ut botnett, og krever at de reduseres dramatisk. Kriminelle kan bruke botnett til å utføre en rekke forskjellige typer nettangrep, fra distribusjon av skadelig programvare og spam til distribuert denial of service (DDoS)-angrep, som innebærer å oversvømme et måls server med kunstig trafikk. Trusselen vokser etter hvert som vi kobler til flere billige webkameraer, babymonitorer, DVR-er og andre internett-enheter, som hackere kan bruke til å starte angrep (se 10 Breakthrough Technologies: Botnets of Things ).
Administrasjonen har noen relativt nye verktøy til rådighet for å bekjempe botnett. Nylige endringer i de føderale straffeprosessreglene tillater etterforskere å bruke en enkelt ransakingsordre for å hacke seg inn i flere datamaskiner som består av et botnett. Justisdepartementet brukte denne myndigheten nylig til demontere et globalt botnett som hadde stjålet banklegitimasjon og distribuert e-postspam og skadelig programvare. Trump-teamet kan også fornye lovforslag laget av Obamas justisdepartement som vil utvide tilfellene der FBI kan få en rettskjennelse for å tvinge en ISP til å stenge ned botnetttrafikk, sier Trump-teamet. Zachary Goldman , administrerende direktør for Center on Law and Security ved New York University School of Law.
Likevel, selv om disse nye veiene kan hjelpe politimyndigheter med å demontere botnett, vil de ikke gjøre mye for å forhindre botnettdrevne DDoS-angrep, som vokser seg større og hyppigere hvert år. Etter at et botnett kort tok ned mye av Internett for millioner av brukere i USA i oktober i fjor, advarte fremtredende sikkerhetsforskere Kongressen om at spredningen av dårlig sikrede tilkoblede enheter representerer en markedssvikt, og oppfordret regjeringen til å gå inn for å møte den økende risikoen. .
Nøyaktig hvordan regjeringen skal gripe inn er et spørsmål om debatt. Spørsmålet er hvilke byråer som har de rette myndighetene, hvilke som skal ha ansvaret , og hva Internett-leverandører bør gjøre for å hjelpe.
I fravær av statlige tiltak for å kutte ned på de risikable enhetene som kobler til Internett, kan Internett-leverandører prøve å samarbeide for å utrydde og stoppe DDoS-angrep før de gjør mye skade. Siden disse angrepene er enklest å oppdage nær målet, og enklest å stoppe i nærheten av kilden, kan et automatisert system som Internett-leverandører kan bruke til å oppdage angrep og deretter signalisere til andre leverandører oppstrøms for å koordinere raske reaksjoner være spesielt effektivt, sier Jim McEachern, senior teknologikonsulent i Alliance for Telecommunications Industry Solutions (ATIS), en organisasjon for dataindustristandarder. ATISs medlemmer inkluderer Internett-leverandører, enhetsprodusenter og Internett-selskaper.
Komponenter i et slikt system finnes allerede. Internet Engineering Task Force, en organisasjon som består av frivillige fra industrien som utvikler nye Internett-standarder, lager tekniske standarder for et sikkert meldingssystem som bedrifter kan bruke for å signalisere om hjelp at de er under angrep. Kalt DDoS Open Threat Signaling, eller DOTS, ville systemet appellere om hjelp fra en ISP eller annen enhet med kapasitet og nødvendige verktøy for å filtrere ut den dårlige trafikken – en prosess som kalles skrubbing. Hvis Internett-leverandører gikk med på å samarbeide om å stoppe DDoS-angrep, kunne de også bruke DOTS for å signalisere mellom hverandre, sier Andrew Mortensen, ingeniør ved Arbor-nettverk som er med på å lede DOTS-prosjektet.
Internett-leverandører har ennå ikke gått med på å slå seg sammen mot botnett, og av åpenbare grunner. Ideen reiser kompliserte nye forretnings- og policyspørsmål, siden det å be en ISP om å blokkere trafikk i hovedsak er å be den om å gi avkall på inntekter, og noen må betale regningen for trafikkskrubbingsteknologien, sier McEachern. De forretningsrelaterte problemene kommer til å være minst like utfordrende som de tekniske.
Trumps ordre gir handelssekretærene og hjemmesikkerheten et år på seg til å stryke ut en plan for å slå tilbake botnett og andre distribuerte angrep. Det kan være for lenge, sa senator Mark Warner fra Virginia, medgründer av Senate Cybersecurity Caucus. MIT Technology Review i en e-postmelding. Jeg frykter at presidentens lange tidsramme for å identifisere og fremme handlinger for å møte disse risikoene … misforstår alvoret i disse truslene.