مدفع أيوني عالي المدار
برنامج High Orbit Ion Cannon ( HOIC ) هو تطبيق مفتوح المصدر لاختبار إجهاد الشبكة وشن هجمات حجب الخدمة، مصمم لمهاجمة ما يصل إلى 256 عنوان URL في وقت واحد. صُمم هذا البرنامج ليحل محل برنامج Low Orbit Ion Cannon الذي طورته شركة Praetox Technologies وأُتيح لاحقًا للاستخدام العام . وقد أصدرت شركة Prolexic Technologies التحذير الأمني الخاص ببرنامج HOIC في فبراير 2012. [ 1 ] [ 2 ]
تطوير
طُوِّرَ برنامج HOIC خلال اختتام عملية "الرد" من قِبَل جماعة "أنونيموس" للقرصنة الإلكترونية . [ 3 ] مع انتهاء عملية "الرد" ، تعرّضت المجموعة لضغوط هائلة من قِبَل أجهزة إنفاذ القانون، التي ألقت القبض على أكثر من 13 شخصًا مرتبطًا بالمجموعة وحاكمتهم. [ 4 ] أجبر هذا العديد من أعضاء المجموعة على إعادة النظر في استراتيجياتهم، وأطلق هذا الجزء من المجموعة لاحقًا عملية "ليكسبين" . [ 5 ] مع ذلك، ظلّ جزء كبير من "أنونيموس" مُركّزًا على شنّ هجمات DDoS اختيارية. إلا أن برنامج Low Orbit Ion Cannon لم يكن قويًا بما يكفي لشنّ هجمات بهذا العدد المحدود من المستخدمين. صُمِّمَ برنامج HOIC لمعالجة هذه المشكلة، إذ يتمتّع بالقدرة على إحداث فيضان HTTP باستخدام 50 وكيل مستخدم فقط لشنّ هجوم ناجح، ويؤدي التنسيق بين عدة مستخدمين إلى زيادة هائلة في الضرر. [ 6 ] [ 7 ] كان برنامج HOIC أول أداة من نوعها تدعم ما يُسمى بـ"ملفات التعزيز"، وهي وحدات برمجية VBS قابلة للتكوين تُغيّر عشوائيًا رؤوس HTTP لأجهزة الكمبيوتر المهاجمة، مما يسمح بآلاف التوليفات العشوائية لبرامج المستخدمين. [ 8 ] بالإضافة إلى تمكين برامج المستخدمين من تطبيق شكل من أشكال التدابير المضادة للعشوائية، يمكن استخدام ملفات التعزيز، وقد استُخدمت بالفعل، لزيادة حجم الهجوم. [ 9 ]
التسمية
HOIC and its predecessor, the LOIC, are named after an ion cannon, a fictional directed-energy weapon described as firing beams of ions from a space-based platform onto Earth-based targets. Although ion cannons appear in many movies, television shows, and video games that have a science fiction-based setting, the ones depicted in the Command & Conquer series of video games are considered to be the inspiration for the graphics on the software's GUI and website.[10]
Use
Simply described, HOIC is a program for sending HTTP POST and GET requests at a computer under attack, that uses a lulz-inspired graphical interface.[11] HOIC primarily performs a denial-of-service (DoS) attack and a DDoS attack when co-ordinated by multiple individuals. The denial-of-service (DoS) attack on the target URL is accomplished by sending excessive traffic in an attempt to overload the site and bring it down. This basic version of the attack can be customized by using the booster files which follow the VB 6 mixed with VB .NET syntax. In addition, HOIC can simultaneously attack up to 256 domains, making it one of the most versatile tools for hackers who are attempting to co-ordinate DDoS attacks as a group.[12]
The minimalist GUI of the tool makes it user friendly and easy to control. The basic routine of an attack is to input the URL of the website which is to be attacked, and set the power option on low, medium or high. The power option sets the request velocity with low at two requests per second, medium at four and high at eight requests per second. Then a booster file is added which uses .hoic extension to define dynamic request attributes, launch attacks on multiple pages within the same website and help evade some defense filters. The attack is then launched by pressing the red button in the GUI labelled as "Fire Teh Lazer".[13]

Limitations
يتمثل القيد الأساسي لـ HOIC في حاجته إلى مجموعة منسقة من المستخدمين لضمان نجاح الهجمات. ورغم أنه سمح بشن الهجمات من قبل عدد أقل بكثير من المستخدمين مقارنةً بـ Low Orbit Ion Cannon الأقدم، إلا أن HOIC لا يزال يتطلب 50 مستخدمًا على الأقل لشن هجوم فعال، ويتطلب عددًا أكبر لاستمراره إذا كان الموقع المستهدف محميًا. [ 8 ] ومن العوامل الأخرى التي تحد من انتشاره، افتقاره إلى إمكانية إخفاء الهوية وتوليد البيانات بشكل عشوائي. فعلى الرغم من أن HOIC من المفترض نظريًا أن يوفر إخفاء الهوية باستخدام ملفات معززة، إلا أن الحماية الفعلية التي يوفرها غير كافية. علاوة على ذلك، فإن شبكات إخفاء الهوية مثل Tor غير قادرة على التعامل مع عرض النطاق الترددي للهجمات التي يولدها HOIC. وأي محاولة لشن هجوم باستخدام شبكة Tor من المرجح أن تضر بالشبكة نفسها من خلال استنزاف عرض النطاق الترددي المحدود لها. [ 11 ] ومع ذلك، يستخدم أعضاء Anonymous بشكل روتيني خوادم بروكسي موجودة في السويد لشن هجماتهم. وقد تم التكهن بأن هذا يعود إلى الاعتقاد بأن السويد قد يكون لديها قوانين خصوصية إنترنت أقل صرامة من بقية دول العالم. [ 11 ] [ 14 ]
الشرعية
صُممت أداة HOIC في الأساس كأداة لاختبار الضغط، ويمكن استخدامها بشكل قانوني لاختبار الضغط على الشبكات والخوادم المحلية شريطة أن يكون لدى الشخص الذي يبدأ الاختبار تصريح بذلك، وطالما لم يتم تعطيل أي شبكات أو خوادم أو عملاء أو معدات شبكات أو عناوين URL أخرى. [ 15 ]
يمكن استخدام برنامج HOIC أيضًا لتنفيذ هجمات حجب الخدمة الموزعة، وهي هجمات غير قانونية بموجب قوانين مختلفة. عدّل قانون الشرطة والعدالة لعام 2006 في المملكة المتحدة قانون إساءة استخدام الحاسوب لعام 1990 ، وحظر تحديدًا هجمات حجب الخدمة، وحدد عقوبة قصوى تصل إلى 10 سنوات في السجن. [ 16 ] في الولايات المتحدة، قد تُعتبر هجمات حجب الخدمة جريمة فيدرالية بموجب قانون الاحتيال وإساءة استخدام الحاسوب، وتصل عقوباتها إلى السجن لمدة عشر سنوات. في عام 2013، وُجهت اتهامات جنائية إلى 13 عضوًا من مجموعة أنونيموس لمشاركتهم في هجوم حجب الخدمة الموزعة على مواقع إلكترونية تابعة لمنظمات مختلفة، من بينها رابطة صناعة التسجيلات الأمريكية، ورابطة الأفلام الأمريكية، ومكتب حقوق الطبع والنشر التابع لمكتبة الكونغرس، وشركات فيزا وماستركارد وبنك أوف أمريكا. وُجهت إليهم تهمة واحدة هي "التآمر لإلحاق ضرر متعمد بجهاز كمبيوتر محمي" للأحداث التي وقعت بين 16 سبتمبر 2010 و2 يناير 2011. [ 17 ] تُعد هجمات DDoS جرائم فيدرالية في الولايات المتحدة، وتتولى وزارة العدل مقاضاة مرتكبيها بموجب المادة 1030 من الباب 18 من قانون الولايات المتحدة. [ 18 ]
في عام 2013، قدمت مجموعة أنونيموس التماسًا إلى حكومة الولايات المتحدة عبر منظمة " نحن الشعب" ، مطالبة بالاعتراف بهجمات DDoS كشكل من أشكال الاحتجاج الافتراضي على غرار احتجاجات حركة "احتلوا" . [ 19 ]
التدابير المضادة
تعتمد إجراءات التخفيف من هجمات DDoS عادةً على مبدأ التوزيع، وهو توجيه ذكي لحركة البيانات لتجنب الازدحام ومنع التحميل الزائد على عنوان URL واحد. تشمل الطرق الأخرى لمواجهة هجمات DDoS تركيب أنظمة منع الاختراق (IPS) وأنظمة كشف الاختراق (IDS) وبرامج التطبيقات. [ 20 ]
الاستخدام الأول في الهجمات
كانت مجموعة أنونيموس أول من استخدم تقنية "مدفع الأيونات عالي المدار" علنًا في 19 يناير 2012. بعد إغلاق موقع ميجا أبلود ، وهو موقع لمشاركة الملفات، إثر مداهمة عملاء فيدراليين لمقره، شنت أنونيموس هجومًا على موقع وزارة العدل الأمريكية . ومع توقف موقع الوزارة عن العمل، أعلنت أنونيموس نجاحها عبر تويتر قائلةً: "شيء واحد مؤكد: ترقبونا! #ميجا_أبلود". [ 21 ] خلال الساعات التالية، تعطلت مواقع إلكترونية أخرى، من بينها مواقع تابعة لجمعية صناعة التسجيلات الأمريكية (RIAA) ، وجمعية الأفلام الأمريكية (MPAA)، وجمعية حقوق المؤلفين والملحنين والناشرين (BMI ) . [ 22 ] وأخيرًا، مع اقتراب نهاية اليوم، تعرض موقع مكتب التحقيقات الفيدرالي (FBI) لهجمات متكررة قبل أن ينهار تمامًا ويُعلن عن توقفه عن العمل. زعمت مجموعة أنونيموس أن الهجوم كان "أكبر هجوم إلكتروني منفرد في تاريخها"، بينما أفادت التقارير أن ما يصل إلى 27000 برنامج مستخدم شارك في الهجوم. [ 23 ] [ 24 ]
انظر أيضاً
مراجع
- ↑ "تحذير بشأن تهديد مدفع الأيونات عالي المدار (HOIC)" . stateoftheinternet.com. 23 فبراير 2012. تم الاطلاع عليه بتاريخ 18 أبريل 2015 .
- ↑ «أصدرت شركة بروليكسيك بيانًا تحذيريًا بشأن التهديدات، يحدد استراتيجيات الحماية من هجمات DDoS لأداة High Orbit Ion Cannon؛ أحدث أداة هجوم خفية تستهدف مئات عناوين URL في وقت واحد» (بيان صحفي). بروليكسيك تكنولوجيز . 23 فبراير 2012. مؤرشف من الأصل في 24 سبتمبر 2015. تم الاطلاع عليه في 18 أبريل 2015 – عبر PRWeb .
- ↑ "تعريف HOIC" . radware.com. 27-09-2012 . تم الاطلاع عليه بتاريخ 18-04-2015 .
- ↑ كورتيس، صوفي (27 يناير 2015). "من هم أشهر مجموعات القرصنة؟" . تم الاطلاع عليه بتاريخ 18 أبريل 2015 .
- ↑ بونر، شون (9 ديسمبر 2010). "مجهول يوقف عملية إسقاط" . بوينغ بوينغ . تم الاسترجاع في 18 أبريل 2015 .
- ↑ "ما هو HOIC؟" . سام بيدل. 18 فبراير 2012. تم الاطلاع عليه في 18 أبريل 2015 .
- ↑ شراير، جيسون (31 ديسمبر 2014). "كيف تعمل هجمات DDoS، ولماذا يصعب إيقافها" . كوتاكو . غوكر ميديا . مؤرشف من الأصل في 2 يناير 2015. تم الاطلاع عليه في 18 أبريل 2015 .
- 1 2 "التهديد: مدفع الأيونات عالي المدار الإصدار 2.1.003" (ملف PDF) (بيان صحفي). شركة بروليكسيك تكنولوجيز . 16 فبراير 2012. تاريخ الاطلاع: 6 أبريل 2015 .
- ↑ غيتس، ستيفن (15 مايو 2013). "هجمات DDoS: الدوافع والآليات والتخفيف" (ملف PDF) . مؤتمر RSA . تم الاطلاع عليه في 18 أبريل 2015 .
- ↑ "مدفع أيوني في مدار منخفض" . AirDemon.net. 27 سبتمبر 2012. مؤرشف من الأصل في 27 سبتمبر 2012. تم الاطلاع عليه في 18 أبريل 2015 – عبر Archive.org .
- 1 2 3 غالاغر، شون (16 فبراير 2012). "المدارات العالية والبطء: فهم أدوات هجوم أنونيموس" . آرس تكنيكا . كوندي ناست . تم الاطلاع عليه في 6 أبريل 2015 .
- ↑ "لمحة عن بعض تقنيات الاختراق" . أفكاش ك. 15-03-2012 . تم الاطلاع عليه بتاريخ 18-04-2015 .
- ↑ بارنيت، رايان سي (4 يناير 2013). دليل حماية تطبيقات الويب: مكافحة المتسللين وحماية المستخدمين . جون وايلي وأولاده. ص 346. ISBN 978-1-118-41705-8.
- ↑ "قانون الخصوصية على الإنترنت: السويد" . مكتبة الكونغرس القانونية . تم الاطلاع عليه بتاريخ 18 أبريل 2015 .
- ↑ "حقيبة أدوات المخترقين: الأدوات التي ترهب الإنترنت" . جيمس هـ. هاميلين هاريس. 9 مارس 2015. تاريخ الاسترجاع: 18 أبريل 2015 .
- ↑ إسبينر، توم (10 نوفمبر 2006). "المملكة المتحدة تحظر هجمات حجب الخدمة" . أخبار سي نت
- ↑ "الولايات المتحدة توجه اتهامات لـ 13 عضواً من مجموعة أنونيموس بتهمة شن هجمات حجب الخدمة الموزعة" . بي سي وورلد. 16 أغسطس 2013. تاريخ الاطلاع: 29 فبراير 2016 .
- ↑ "قانون الولايات المتحدة: الباب 18، 1030. الاحتيال والأنشطة ذات الصلة المتعلقة بالحواسيب | مكتب الطباعة الحكومي" . www.gpo.gov. 25-10-2002 . تاريخ الاطلاع: 18-04-2015 .
- ↑ جاورغي، أندريس (12 يناير 2013). "عريضة مجهولة المصدر لهجمات الحرمان من الخدمة الموزعة: مجموعة تدعو البيت الأبيض إلى الاعتراف بهجمات الحرمان من الخدمة الموزعة كشكل من أشكال الاحتجاج" . هافينغتون بوست .
- ↑ "أدوات هجوم الحرمان من الخدمة الموزعة باستخدام مدفع أيوني عالي المدار" . سيسكو. 16 فبراير 2012. تم الاطلاع عليه بتاريخ 18 أبريل 2015 .
- ↑ سيغال، لوري (20 يناير 2012). "مجموعة أنونيموس تردّ بعد إغلاق السلطات الفيدرالية لموقع القرصنة ميجا أبلود" . سي إن إن. مؤرشف من الأصل في 21 يناير 2012. تم الاطلاع عليه في 18 أبريل 2015 .
- ↑ فوغان-نيكولز، ستيفن ج. (20 يناير 2012). "كيف عطّلت مجموعة أنونيموس مواقع وزارة العدل الأمريكية، وجمعية صناعة التسجيلات الأمريكية، وجمعية الفيلم الأمريكية، ويونيفرسال ميوزيك" . zdnet.com . تاريخ الاطلاع: 18 أبريل 2015 .
- ↑ "مجموعة أنونيموس تُسقط مكتب التحقيقات الفيدرالي، وجمعية صناعة التسجيلات الأمريكية، ووزارة العدل، والبيت الأبيض بعد إغلاق موقع ميجا أبلود" . سوفبيديا . تم الاطلاع عليه بتاريخ 18 أبريل 2015 .
- ↑ كوفاكس، إدوارد (20 يناير 2012). "27000 جهاز كمبيوتر مشارك في هجوم OpMegaupload DDoS (حصري)" . سوفتبيديا . تم الاطلاع عليه في 18 أبريل 2015 .
روابط خارجية
- هجمات حجب الخدمة
- برامج متاحة للعموم مع شفرة المصدر
