iT邦幫忙

2019 iT 邦幫忙鐵人賽

DAY 15
3
Security

三十篇資安實例分享及解析系列 第 15

三十篇資安實例分享及解析DAY 15--智樂堂『刀龍傳說』遭殭屍病毒攻擊

  • 分享至 

  • xImage
  •  
先引用楊威利名言:
「那種想法(註:指戰爭並非光靠數量),不過是湊不齊人數量的人所做的自我正當化辯解罷了。」
「以少勝多是異常的事情。它之所以顯眼,和瘋子在正常人之中會比較顯眼的理由是一樣的。」

(1)事件:智樂堂『刀龍傳說』遭殭屍病毒攻擊(新聞來源 http://news.ltn.com.tw/news/society/paper/1117773 )
(2)被攻擊單位:刀龍傳說
(3)系統:線上遊戲伺服器
(4)時間:2017年5月
(5)攻擊方式:殭屍病毒

首先,先定義一下新聞中的殭屍病毒:

殭屍網路(Botnet,亦譯為喪屍網路、機器人網路)是指駭客利用自己編寫的分散式阻斷服務攻擊程式將數萬個淪陷的機器,即駭客常說的傀儡機或「肉雞」(肉機),組織成一個個命令與控制節點,用來傳送偽造包或者是垃圾封包,使預定攻擊目標癱瘓並「阻斷服務」。通常蠕蟲病毒也可以被利用組成殭屍網路。

就新聞內容所說,該名小孩只花了三百元左右台幣,就從美國買得『殭屍網路的懶人包』,然後進行攻擊。這種殭屍網路病毒不同於木馬只攻擊特定目標,而是具有「蟲」的特性,慢慢地透過網路到處找尋漏洞,然後自行展開攻擊,另外,就是通常很難察覺,這就是為什麼智樂堂直到對照報表時才發現有異常。

新聞中始末,不是本篇的重點,筆者就省略掉這部分的分析,畢竟,甚麼感人肺腑、大義滅親、幡然悔悟、浪子回頭...等等,這些實在有點太矯情了。那麼筆者從另一個觀點切入,甚麼角度呢?

用『成本』的角度來說明

以這個案例來說,

(1)小孩只花了三百元買懶人包 VS 智樂堂擴充伺服器+流失玩家+廣告+開發成本+忙著修正遊戲Bug+防毒+防火牆....

費用部分:小孩完勝!/images/emoticon/emoticon05.gif

(2)小孩只發動植入蠕蟲,其他就交給蠕蟲發動攻擊 VS 智樂堂直到拿到報表才發現客戶流失一大半!!!

時間成本:小孩完勝!/images/emoticon/emoticon05.gif

(3)小孩只想到攻擊刀龍傳說 VS 連帶中華電信也受害!

摸喇啊兼洗褲:小孩完勝!/images/emoticon/emoticon05.gif

(4)小孩的爸爸在過程中,玩刀龍傳說遊戲完全沒有受影響,繼續沉迷,直到兒子被逮,才悔悟,可見得他爸也玩夠了,不但他自己得到了『浪子回頭』的精神,而且他兒子也讓大家感到是二十五孝的『孝子』。VS 刀龍傳說被遊戲玩家罵到臭頭,流失大量客戶,還要被一堆酸民說,資安做不好等等『美名』

流傳千古:父子兩個完勝!/images/emoticon/emoticon32.gif

由以上四點要表達就是,當企業花了大量成本投入開發到上市,期間成本花費可謂不小,如果再加上資安建置等等,這樣耗費心血,卻被一個小孩用十元美金就給攻破了,那麼企業真有些顏面掛不住了,而這就是所謂的『非對稱作戰』。

通常非對稱型態包含以下的一種至數種:

作戰力量的非對稱:一方軍力數量和素質的強弱明顯占優。
作戰時間的非對稱:一方有較大快速結束戰爭的壓力。
作戰空間的非對稱:一方有較多軍隊活動空間。
技術水平的非對稱:一方科技武器能力、偵查能力較強。
作戰手段的非對稱:一方較需顧及戰爭手段。
戰術戰法的非對稱:一方能使用某些戰術而對方則無法。

這都可以引用到網路作戰上面,現實人類也有很多非對稱作戰,例如最有名的就是越戰,美軍最後撤退,越南淪陷。

筆者最後給個結論,資安就是一場戰爭,花大錢的不見得就是最後贏家,也不是勝利保證,到底是誰殲滅誰,沒到最後,這真的很難判斷。

戰場上畢竟是瞬息萬變的!!!!


上一篇
三十篇資安實例分享及解析DAY 14--京晨科技,國產監視器軟體漏洞,監視器恐有被駭風險
下一篇
三十篇資安實例分享及解析DAY 16--高雄十全果菜市場遭『WannaCry 』勒索,付贖金才得已解鎖
系列文
三十篇資安實例分享及解析30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 則留言

1
snk
iT邦新手 5 級 ‧ 2020-12-08 17:17:09

這個美國賣家真的太佛了...300 ...

我要留言

立即登入留言