วันศุกร์ที่ 20 พฤศจิกายน พ.ศ. 2558

บทที่ 12 เรื่องที่ 3 ความเสี่ยงจากการปฏิบัติการออนไลน์

12.3  ความเสี่ยงจากการปฏิบัติการออนไลน์
                ความเคลื่อนไหวเป็นกลุ่มก้อนขนาดใหญ่อย่างการออนไลน์เพื่อปฏิบัติการทางอินเทอร์เน็ต ได้กลายเป็นสิ่งดึงดูดให้แก่เหล่าบรรดาแฮกเกอร์ ที่พยายามเข้ามาขัดจังหวะการปฏิบัติงานประจำวัน ซึ่งถือเป็นการเข้าถึงโดยไม่ได้รับการอนุญาต  ไม่ว่าจะเป็นการโจรกรรมข้อมูล  การเปลี่ยนโฉมหน้าเว็บ  การโจมตีเพื่อปฏิเสธการบริการ  และการถูกปล้นโดยโจรสลัดหรือ  Hijack
                12.3.1  การโจมตีเพื่อปฏิเสธการให้บริการ(Denial of Service : DoS)
                เป็นการโจมตีเพื่อให้คอมพิวเตอร์หรือระบบเครือข่ายหยุดตอบสนองงานบริการใดๆ ตัวอย่างเช่น กรณีที่เซิร์ฟเวอร์ถูกโจมตีด้วย DoSแล้ว นั่นหมายความว่าจะอยู่ในสภาวะที่ไม่สามารถบริการทรัพยากรใดๆ ได้อีก ครั้นเมื่อเครื่องไคลเอนด์ได้พยายามติดต่อสื่อสารกับเซิร์ฟเวอร์ก็จะถูกขัดขวาง และถูกปฏิเสธการให้บริการไปในที่สุด อย่างไรก็ตาม การโจมตีแบบ DoSนั้น อาจถูกผสมผสานกับการโจมตีประเภทอื่นๆ เข้าร่วมด้วย เช่น การส่งเมลบอมบ์ การแพร่ข่าวสารที่เป็นขยะจำนวนมหาศาลบนเครือข่าย การแพร่ระบาดของหนอนไวรัสที่ชอนไชไปทั่วทุกเครือข่าย ซึ่งสิ่งเหล่านี้จะส่งผลต่อระบบจราจรบนเครือข่ายที่เต็มไปด้วยขยะ ทำให้การจราจรบนเครือข่ายติดขัด ส่งผลต่อการบริการของโฮสต์อยู่ในระดับต่ำ จนกระทั่งโฮสต์ไม่สามารถบริการใดๆ  ให้แก่ผู้ใช้ได้อีกต่อไป
                12.3.2  การถูกโจรกรรมโดยHijack

                Hijack มีความหมายว่า การที่ทรัพยากรทางคอมพิวเตอร์ ไม่ว่าจะทั้งหมดหรือบางส่วน ได้ถูกบุคคลผู้ใดผู้หนึ่งหรือแฮกเกอร์นำไปใช้งานโดยไม่ได้รับความยินยอมจากเจ้าของ การโจรกรรมโดย Hijack อาจถูดำเนินการโดย DoSแต่มีจุดประสงค์แตกต่างกัน โดย Hijack จะทำงานได้ลุล่วงก็ต่อเมื่อได้ลักลอบแอบเข้าไปติดตั้งโปรแกรมขนาดเล็กที่เรียกว่า บอท(Bot) ลงในคอมพิวเตอร์ โปรแกรมดังกล่าวจะทำหน้าที่แทนมนุษย์เพื่อจัดการบางอย่าง ครั้นเมื่อคอมพิวเตอร์ได้ถูกโจรกรรมโดย Hijack แล้ว การเชื่อมต่ออินเทอร์เน็ตก็จะทำงานช้าลงจนกระทั่งแทบใช้งานไม่ได้ ซึ่งส่งผลเสียหายต่อองค์กรโดยเฉพาะผลผลิตที่ลดลงอย่างเห็นได้ชัด  และจุดประสงค์หลักประการหนึ่งของ  Hijack  ก็คือการส่งสแปมเมล  หรือเมลขยะ

ไม่มีความคิดเห็น:

แสดงความคิดเห็น