Пол Бэран
Вот почему обрыв кабелей или уничтожение центров обработки данных не сильно влияет на уязвимость сети в целом. Даже отключения целых стран, таких как Сирия, не может полностью ограничить внутренние сетевые коммуникации в Сирии — хотя, конечно, доступ к внешним веб-сайтам, таким как Google, будет затруднен или вообще невозможен.
В конце концов люди поняли, что возможности сети интернет по перенаправлению трафика могут быть использованы против самой сети. Один из вариантов — распределенный отказ в обслуживании (DDoS-атака), при котором огромный поток трафика намеренно отправляется к серверам, которые не могут справиться с перегрузкой. DDoS-атаки становятся все более и более распространенными, и они являются одной из основных угроз. Однако сети, имеющие огромную пропускную способность, могут просто поглотить этот «плохой» трафик и перенаправить его таким образом, что государственные сайты, оставаясь под ударом, все же продолжают функционировать. Но проблема с каждым годом усугубляется.
Нарушение границ
Другой серьезной проблемой является BGP-угон. BGP означает «протокол шлюза границы». Это ключевая система, которая указывает направление пакетам интернет-трафика. В течение долгого времени считалось, что BGP-маршрутизаторы, расположенные в различных точках сети, всегда посылают пакеты в правильном направлении. Однако в последние годы оказалось, что трафик может быть незаметно перенаправлен. Такой «угон» будет означать, что огромные объемы данных могут быть похищены или отслежены третьими лицами, например спецслужбами или хакерами.
«Хотя большинство из этих проблем, как известно, могут вызвать сбой, а некоторые из них, в теории, и „поломку“ интернета — тем не менее еще никогда не было случая, чтобы отключился весь интернет. Это не значит, что мы должны забывать о такой возможности», — говорит Винсент Чан, профессор Массачусетского технологического института.
Наихудший вариант
«Я думаю, что массированной атакой обрушить весь интернет на самом деле можно», — полагает профессор Чан. Он отмечает, что физические нападения на инфраструктуры интернета вряд ли смогут нанести непоправимый урон: «Уничтожение в сети одного узла из 1000 не обрушит всю сеть. Но что делать, если имеется уязвимость программного обеспечения, которая затрагивает все 1000 узлов? Тогда у нас есть проблемы».
Чан считает, что могут найтись желающие атаковать интернет именно таким образом. Но последствия обрушения интернета могут представить себе не все. «Я думаю, что должна быть открыта дискуссия о нападении и защите в интернете, — считает Чан. — Это никогда ранее серьезно не обсуждалось».
Темная сеть
Банки, торговля, государственные системы, личное общение, бытовая техника — очень многое в современном мире связано с интернетом. Локальное, временное прекращение работы сети — не более чем неприятность. Но если интернет действительно «упадет», мы окажемся в большой беде.
Реальная проблема, однако, заключается в том, что мы не знаем точно, насколько это будет серьезно. Дэнни Хиллис, пионер интернет-технологий, указал на это аудитории на конференции TED в 2013 году.
«Никто точно не знает, насколько глубоко интернет проник в нашу жизнь, — прокомментировал он. — Мы даже не представляем, каковы будут последствия эффективной атаки отказа в обслуживании».
Нет комментариев