|
حمله ياقوت كبود به اينترنت نقص نرم افزارهاي مايكروسافت فاجعه آفريد
|
|
|
صبح روز شنبه گذشته هنگامي كه بسياري از كاربران ايراني سعي دراستفاده از تعدادي از سايت ها داشتند با مشكل روبرو شدند. باتوجه به آن كه فقط بعضي از سايت ها اين طور بود وسايت هايي مثل Yahoo.com مشكلي نداشتند وباتوجه به سابقه اي كه از هك شدن سايت هاي ايراني درچندماهه اخير وجود داشته است ، همه اين مشكلات را به حساب نقص فني شركت فراهم كننده فضاي ميزباني دراينترنت (Hosting service Provider) گذاشتند. ولي حجم مشكلات و اين نكته كه سايت هايي كه از Hostingهاي مناسب بهره مي بردند نيزازاين مشكلات در امان نبودند، نشان مي داد اين مورد چيزي فراتر از يك هك ساده است . سايت هايي مثل سايت خبرگزاري ايسنا، تعدادي از ISPها وبرخي از مراكز دولتي ودانشگاهي ازجمله سايت هايي بودند كه دچار مشكل شدند. جالب آن كه تا بعدازظهر همان روز هيچ يك از منابع خبري در سطح دنيا خبري دراين زمينه مخابره نكرد ـ مثلاً اولين خبري كه CNN در اين رابطه در سايت خود قرار داد، مربوط به صبح روز يكشنبه است. ISP هايي كه دچار مشكل شده بودند، پس از مدتي بررسي به اين نتيجه رسيدند كه پهناي باند آنها بطور غيرمنطقي وكامل پرشده است. اين اشغالي پهناي باند آنچنان غيرمعمول بود كه برخي از ISPها ترجيح دادند ارتباط هاي پرسرعت خود را با اينترنت قطع كنند تا از خطرات احتمالي درامان باشند وبتوانند مسأله را با آرامش بيشتري بررسي كنند. صدالبته اين قطعي ارتباط موجب دردسر وسردرگمي بيشتر كاربران اين ISPها شد . مسؤول يكي از اين ISPها مي گويد: «هرقدر جست وجو مي كرديم ،متوجه نمي شديم مشكل از كجاست، درحالي كه پهناي باند مابه شدت اشغال شده بود. بامخابرات تماس گرفتيم آنها گفتند يكي ازمشتريان شما Packet هاي ناخواسته وغيرمهم ارسال مي كنند. وقتي گفتيم حداقل IP آن را بگوييد تا آن را مسدود كنيم، گفتند آن قدر IP ديده مي شود كه معلوم نيست IP حقيقي كدام است . باتوجه به اين صحبت مجبور شديم سرورمان را خاموش كنيم تا با دقت به دنبال نقص بگرديم ». سردرگمي ناشي از اين مشكلات را مي توان در دونمونه زير ديد. ايسنا در يكي از خبرهاي روز يكشنبه ۱۱/۶ خود گزارش مي دهد «علت قطع شبكه اينترنت در روزهاي اخير اشكال در سيستم داخلي است» و به نقل از برخي از كارشناسان مي آورد كه : «احتمالاً ماهواره اي كه شركتهاي ISP ازطريق آن به شبكه اينترنت وصل شده اند، از كار افتاده است . شايد هم كشورهاي خارجي سرويس دهنده شبكه اينترنت به داخل كشور از جمله هلند ، اتريش وآمريكا به دلايل فني ، سياسي يااقتصادي ارتباط شركتهاي داخلي را با اينترنت قطع كرده باشند». روزنامه اعتماد نيز در شماره مورخه ۱۱/۷ خود در خبري كه در اصل آن نيز ترديد وجود دارد، آورده است :« به گفته برخي از نمايندگان مجلس يكي از نهادها باتأسيس هفت فرستنده پرقدرت در ۷ نقطه شهر تهران وحاشيه آن روي شبكه هاي ماهواره اي واينترنتي كه ازطريق ماهواره دريافت مي شود، پارازيت ايجاد مي كند.» ولي اصل ماجرا چه بود؟ يك كوم اينترنتي (Worm كه از انواع ويروس هايي اينترنتي است ) با استفاده از نقصي كه در يكي از نرم افزارهاي بانك اطلاعاتي شركت مايكروسافت وجود داشت ، اين اختلال را در كل دنيا به وجود آورد. نوع اختلال نيز از نوع Distributed Denial of Service بود. به اين معني كه اين كوم تنها كاري كه مي كند آن است كه خود را به سرعت تكثير ودر اينترنت پخش مي كند. اين تكثير و انتشار مشكل سخت افزاري ويا نرم افزاري به وجود نمي آورد بلكه ترافيك شبكه را بطور غيرمتعارفي بالا مي برد، آن قدر بالا كه عملاً اجازه نمي دهد ترافيك ديگري مثل درخواست اطلاعات يك كاربر ويا يك ISP از طريق خطوط ارتباطي انتقال يابد ودر عمل اينترنت از كار مي افتد. SQL Server 2000 نرم افزاري است كه شركت مايكروسافت براي مديريت بانكهاي اطلاعاتي حجيم روي سرورها توليد كرده است . نقصي كه اين كوم كه با نام «SQL Slammer (كوبنده SQL) و ياقوت كبود معروف شده است از آن استفاده كرده است ۶ماه پيش توسط متخصصان گزارش شده بود و مايكروسافت هم نرم افزار به روزرساني براي رفع اين اشكال را ارائه كرده بود ولي ابعاد اين حمله نشان مي دهد بسياري ازاين نرم افزار به روزرساني استفاده نكرده اند. بنابرگزارش هاي خبرگزاري ها بيشترين مشكلات دركره جنوبي پيش آمد كه در روز شنبه چندين ساعت كاملاً بدون اينترنت بود. ازجمله ديگر مشكلاتي كه اين كوم به وجود آورد، مي توان به موارد زير اشاره كرد: ـ مشكلات خودپردازهاي بانك امپريال كانادا در تورنتو ـ در دسترس نبودن برخي سايت هاي دولتي آمريكا ـ تأخير در انتشار برخي روزنامه هاي آمريكايي ـ از كار افتادن تمام ۱۳/۰۰۰ خودپردازBank of America در سراسر آمريكا ـ تأخير و لغو برخي پروازهاي شركت هوايي كانتيننتال اين كوم از بسياري جهات شبيه كوم «Code Red» كه درتابستان ۸۰ اينترنت را متوقف كرد، است . البته كوم كد قرمزعلاوه برتكثيرواشغال پهنه باند به فايل هاي سايت ها نيز آسيب مي رساند. برآوردها در آن زمان حكايت از آن دارد كه ۷۰۰/۰۰۰كامپيوتر به كوم كدقرمزآلوده شده اند. تخمين هاي اوليه از آلوده شدن ۲۰۰/۰۰۰كامپيوتر به كوم ياقوت كبود حكايت دارد. دولت آمريكا بخصوص بعداز حادثه يازده سپتامبر وباتوجه به وابستگي كه به سيستم هاي ارتباطي الكترونيكي واينترنتي دارد، هراس زيادي از «سايبرتروريسم» پيدا كرده است وبا دقت زيادي واقعه اخير را تحت نظر دارد. به نظر مي رسد باتوجه به اين كه براي كوم كدقرمز نيز هيچ مظنوني پيدا نشد دراين مورد نيز كسي متهم نشود. توضيح عكس : صاحب يك كافي نت در سئول به مغازه خالي از مشتري نگاه مي كند. حمله كرم ياقوت كبود باعث گسترده ترين اختلالات در كره جنوبي شد.
|