annonse

Irans opposisjon angriper digitalt

Av Eirik Rossen, tirsdag 16. juni 2009 kl 08:30
annonse
Presidentens og andre offentlige nettsteder er stengt av tjenestenektangrep («DDoS»).
Ifølge sikkerhetsbloggen Zero Day på ZDnet, har det lykkes iranske opposisjonelle å gjøre flere sentrale offentlige nettsteder utilgjengelige gjennom distribuerte tjenestenektangrep.

Den uavhengige sikkerhetskonsulenten Dancho Danchev presiserer at det ikke er tegn som tyder på at noe zombienett («botnet») skulle være involvert. Mobiliseringen skjer i uformelt, blant annet via Twitter. Verktøyene som brukes er dels fritt tilgjengelige skripter hentet fra web, dels hjemmesnekrede ad hoc verktøy laget av IT-kyndige i opposisjonen. De er spredd også utenfor Iran, og virksomhet på Twitter tyder på at et antall aktivister i vesten er med på angrepene.

Tjenestenektangrep uten zombienett svarer til et prinsipp Danchev kaller «folkets informasjonskrig», der det teoretiske grunnlaget skal ha vært utviklet i Kina. Ideen er at hvis man får mange nok med seg på et kyberangrep, kan man lykkes i å overrumple selv de best bevoktede nettstedene.

Et eksempel på «våpen» er en «page rebooter» som kjøres i en nettleser: Brukeren oppgir et tidsintervall for gjenoppfrisking av en gitt nettadresse, for eksempel ett sekund. Gjenoppfriskingen kjøres av så mange som mulig, hver i så mange nettleserfaner som mulig.

Bildet er hentet fra det offisielle nettstedet til Irans president. Den private bloggen er fortsatt utilgjengelig.
Bildet er hentet fra det offisielle nettstedet til Irans president. Den private bloggen er fortsatt utilgjengelig.
Blant nettstedene som har vært angrepet:
  • http://www.ahmadinejad.ir/ (presidentens blogg)
  • http://www.leader.ir/ (den offisielle hjemmesiden til den øverste lederen, det vil si ayatollah Khamenei)
  • http://www.khamenei.ir/ (Khameneis blogg)
  • http://www.presstv.ir/
  • http://www.irna.ir/ (det offisielle nyhetsbyrået)
  • http://www.president.ir/ (presidentens offisielle hjemmeside)
  • http://www.mfa.gov.ir/ (utenriksdepartementet)
  • http://www.moi.ir/ (innenriksdepartementet)
  • http://www.police.ir/
  • http://www.justice.ir/
  • http://live.irib.ir/ (den offisielle kringkasteren, IRIB står for «Islamic Republic of Iran»)
  • http://www.farsnnews.com/ (et nyhetsbyrå)
  • http://www.kayhannews.ir/ (en nyhetsportal)

(Disse nettadressene er dem oppgitt av Danchev, supplert med noen digi.no fant i en php-skript som sirkuleres på nettet.)

De fleste av nettstedene på listen er tilgjengelige i dag. Et interessant unntak er presidentens personlige blogg, der man fortsatt får meldingen «The maximum number of user reached, Server is too busy, please try again later...».


Les mer om: twitter, verktøy, blogger, tjenestenektangrep
annonse
ds-gs-sokknapp
ds-gs-gslogo

DISKUTER SAKEN

Surfometeret - Test båndbredden din!
mob.digi Les digi.no på mobilen
Ny jobb? Legg inn CV eller finn folk.

Tele/Kommunikasjon

Satellittfrekvenser reservert for katastrofer

Satellittfrekvenser reservert for katastrofer

To nye ITU-standarder skal sikre kjapp igangsetting av livreddende samband.

Les mer [2]

Sikkerhet

Ekstremt kritisk sårbarhet i IE

Ekstremt kritisk sårbarhet i IE

Angrepene er i full gang.

Les mer [85]

Jobb & utdanning

Suns friprogsjef blir ikke med til Oracle

Suns friprogsjef blir ikke med til Oracle

Simon Phipps frigjorde Java, og ledet Suns satsing på åpen kildekode i fem år.

Les mer [5]

annonse

Siste debattinnlegg

  • This thing called love

Tele/Kommunikasjon

Ny kjempe fra Cisco skal gi video til alle

Ny kjempe fra Cisco skal gi video til alle

Med 322 terabit per sekund skal alle Kinas innbyggere kunne føre hver sin videosamtale samtidig.

Les mer [0]

Jobb & utdanning

Han er ny W3C-sjef

Han er ny W3C-sjef

Eks-Novell-sjef og IBM-er skal lede webens viktigste organisasjon.

Les mer [3]

TIPS REDAKSJONEN: tips@digi.no
annonser
Nettkatalogen.no Telefon- og
bedriftskatalog
 
MinRadio-annonse
Teller