#OpMegaupload

#OpMegaupload durch Anonymous - Webseite führt zu unfreiwilliger Teilnahme an dDoS-Angriffen

Im Rahmen der aktuellen Online-Aktionen unter dem Motto #OpMegaupload hat Anonymous eine neue Technik eingesetzt, die zur Beteiligung an dDoS-Angriffen führt, in dem eine präparierte Webseite aufgerufen wird. (Torsten Vogel, 21.01.2012)
 
#OpMegaupload: Niemand weiß genau, wer hinter Anonymous-Angriffen steckt. Mittlerweile nicht einmal die Angreifer selber, denn durch manipulierte Webseiten kann jeder zum Mittäter gemacht werden.
 
#OpMegaupload: Niemand weiß genau, wer hinter Anonymous-Angriffen steckt. Mittlerweile nicht einmal die Angreifer selber, denn durch manipulierte Webseiten kann jeder zum Mittäter gemacht werden. [Quelle: siehe Bildergalerie]
Die bisherigen Aktionen von Anonymous zeichneten sich wechselnde Ausrichtung und wechselnde Akzeptanz aus, wie es von einer Bewegung nicht anders zu erwarten ist, die weder feste Ziele noch feste Mitglieder beziehungsweise eine klare Abgrenzung zu Mitläufern und Nachahmern aufweist. Eine Konstante fast aller Angriffe war dagegen die Methode: Distributed-Denial-of-Service (dDoS) Attacken auf die Webserver verschiedener Organisationen.
Diese Angriffe werden in den Medien oft fälschlicherweise als "Hack" bezeichnet, worunter eigentlich das Eindringen in Rechnersysteme durch die raffinierte Ausnutzung von Sicherheitslücken zu verstehen ist. DoS ist dagegen ein eher plumper Angriff von außen. Durch massive Anfragen (beispielsweise Seitenaufrufe) werden Webserver bis zum Zusammenbruch überlastet. Im Falle von distributed-DoS durch Anfragen von möglichst vielen verschiedenen Rechnern, um eine einfache Abwehr durch Sperrung der IP-Adresse des Angreifers zu verhindern.

Die benötigte hohe Anzahl an Rechnern und Internetzugängen war bislang nur über Botnetze oder durch die freie Mithilfe möglichst vieler Personen zu erreichen. Im Falle von Anonymous kam die "Low Orbit Ion Cannon" (LOIC) zum Einsatz, ein nach einer Waffe aus Command & Conquer benanntes Tool, das Teilnehmer von Hand installieren und mit den anzugreifenden Server-Adressen füttern mussten. Im Rahmen der Reaktion auf das Vorgehen gegen den Filehoster Megaupload gibt es nun eine neue Variante.

Wie heise berichtet, wurden die Funktionen der LOIC in Javascript nachgebildet, sodass sie in Webseiten eingebunden werden können. Sobald die präparierte Seite aufgerufen wird, startet der Rechner (d)DoS-Angriffe gegen Webseiten der US-Regierung. Dieser Trick stellt nicht nur eine Vereinfachung der Vorgehensweise dar, er wurde auch eingesetzt, um Unschuldige an der Aktion zu beteiligen. Links auf eine derartig präparierte Seite wurden nicht nur großflächig in sozialen Netzwerken gestreut, sondern auch gezielt über Kurz-URLs und durch Vortäuschung falscher Hintergründe getarnt.

Unklar sind derzeit die juristischen Konsequenzen. DDoS-Angriffe als solche stellen einen Fall von Computersabotage dar und können mit Geld- oder Freiheitsstrafen geahndet werden. Beim neuen Verfahren gibt es aber keine offensichtliche Trennung mehr zwischen Personen, die freiwillig teilnehmen und Personen, die hereingelegt wurden.

In der Galerie: 20 Jahre Internet: Von 8-Bit-Gruselgrafik bis Flash-Orgien

(Ansicht vergrößern für Quellenangaben)
     
 
 
Alle Infos zum Firefox, dem Internetbrowser von Mozilla, finden Sie auf der Themenwebseite. Auch zum Internet Explorer, dem Internetbrowser von Microsoft, finden Sie alles auf der Themenwebseite. Wenn Sie sich für Chrome, den Internetbrowser von Google interessieren, sollten Sie die passende Specialseiten anrufen. News, Tests, Downloads und Wissen zu Themen wie Internet-Browser, Suchmaschinen und soziale Netzwerke finden Sie auf der Internet-Übersichtsseite von PC Games Hardware Online.
 
 
 
 
 
 
Aktuelle Kommentare
horst--one
PC-Selbstbauer
22.01.2012 11:18
AW: #OpMegaupload: Anonymous - Website führt zu unfreiwilliger Teilnahme an dDoS-Angriffen

hat wer den link zu der seite?

ruyven_macaran
Moderator
21.01.2012 16:50
AW: #OpMegaupload: Anonymous - Website führt zu unfreiwilliger Teilnahme an dDoS-Angriffen

Quote: (Zitat von Davin's Theorie)
Ich frage mich nur: Wenn man diese Website jetzt öffnet und der dDOS-Angriff gestartet wird, wie lange läuft der dann?
So lange, bis die Website geschlossen wird? ODer bis der Browser (und damit die das Java-Ausführende Programm) beendet wird?


Bislang gibt es keine Berichte, dass man Sicherheitslücken ausnutzt und im Normalfall sollte ein javascript nur solange aktiv sein, wie seine Webseite geöffnet ist.
Stellt sich die Frage, wie lange es dauert, bis man das ändert. Denn offensichtlich beteiligen sich ja einige Subjekte an der Aktion, für die Moral ein Fremdwort ist - und wenn man erstmal ein bequemes, Plattformunabhängiges Script hat, hält die vermutlich auch nichts mehr davon ab, gängige Methoden zur multiplen und andauernden Ausführung desselben einzusetzen.
Auch organisierte Werbekrimnelle freuen sich ggf. über diese Steilvorlage, denn was ist schöner, als ein fix und fertiger Spamgenerator, der kein Botnetz mehr braucht?


Quote: (Zitat von blackout24)
Ob es das FBI großartig juckt, wenn ihr kleines Aushängeschild "Webseite" die nicht mit ihrem operativen System im Zusammenhang steht mal für ne Stunde nicht erreichbar ist? DDoS ist doch nur ein Klingelstreich 2.0 in dem Fall.


Mit dem netten Nebeneffekt, dass man in dem Fall automatisch den Fingerabdruck der Klingelnden hat und so bequem seine Feinde aufdecken kann.
Denn eins ist klar: Angriffe dieser Größe kann man nicht mehr über Anonymisierdienste leiten. Zumal der Sinn ja verloren gehen würde, wenn der Angriff von einem TOR-Ausgang erfolgen würde.


Quote: (Zitat von Kuschluk)
die leute müssen angst davor haben soetwas zu tun. Unschuldige da mit rein zu ziehen ...
Wurd nicht letztens ne Oma dafür verurteilt irgendetwas runtergeladen zu haben ?. Das Problem heutzutage ist einfach Internet ist quasi immer beim Telefon / TV dabei bzw wird einem das so verkauft. Leute die keine ahnung haben bekommen das installiert und fertig. Das Wlan dass der installateur offen gelassen hat bleibt dann offen.
So jemanden kann man doch nicht ernsthaft verurteilen.


Die Oma hatte aber kein offenes WLAN und hatte sie einen Computer besessen

Ansonsten hast du schon recht: Technik in Hand von Leuten, die deren Potential nicht kennen und beherrschen, ist ein Problem und kann zu Straftaten führen, für die kein bewusster Täter greifbar ist. (vergleiche: Waffen in Kindeshand)

Pokerclock
Moderator
21.01.2012 16:31
AW: #OpMegaupload: Anonymous - Website führt zu unfreiwilliger Teilnahme an dDoS-Angriffen

Beiträge mit unangemessener Ausdrucksweise und Antworten darauf ausgeblendet.

B2T

 
 
1972 User online
Anmelden & mitmachen
Benutzername:
Kennwort:
Angemeldet bleiben
Jetzt mitdiskutieren!
Jetzt bestellbar!
Alles zu Crysis 3
Die besten Deals
Komplett-PCs von PCGH
Komplett-PCs von PCGH
So unterstützen Sie PCGH
Folgen Sie PCGH
Aktuelle Heft-Ausgabe
Wieviel Geld gibst du für eine Grafikkarte aus? (2012)
Weniger als 50 Euro (0.50%)
50 Euro (0.08%)
50 bis 75 Euro (0.17%)
75 bis 100 Euro (0.91%)
100 bis 150 Euro (6.63%)
150 bis 200 Euro (17.74%)
200 bis 250 Euro (21.31%)
250 bis 300 Euro (13.85%)
300 bis 350 Euro (10.12%)
350 bis 450 Euro (9.12%)
450 bis 550 Euro (10.20%)
Mehr als 550 Euro (2.82%)
Das schwankt wirklich zu stark (5.39%)
Keine Angabe/sonstiges/weiß nicht (1.16%)
1206 Teilnehmer
PCGH-Webshops