ビザ、マスターカードを襲った集団DDoSアプリ「LOIC」とは?
LOIC(Low Orbit Ion Cannon:低軌道イオンキャノン)は4Chanで繋がるハッカー集団が開発したアプリケーション。何千人ものAnon(匿名ユーザー)が束になって、Visa.comやMastercard.comといったサイトにもDDoS(Distributed Denial of Service)攻撃を仕掛けることができます。
LOICはプッシュボタンアプリ...
バックボーンにある発想は、「ハックのやり方なんて全然知らなくても誰でも参加できるようにしよう」というもの。参加したい人はただLOICをダウンロードして(Windows、Mac、Linuxにも対応!)、攻撃対象の情報(URLやIPアドレス)を入れるだけでボカンできます。
LOICは中核ユーザーが制御できる
Windows対応版には「Hivemind」という機能も。これは各ユーザーの持ってるコピーをIRC(インテーネット・リレー・チャット)のサーバーに向かわせ、ネットに繋がってるLOIC全クライアントの攻撃対象を第3者が制御できるようにする機能ですね。第3者というのは例えばウィキリークスと取引停止したのに抗議して今月PayPal、ビザ、マスターカード、スイスの銀行など金融機関にDDoS攻撃「Operation Payback」を仕掛けた匿名管理人たち。
LOICは何千と束ねて集中攻撃しないと現実的影響は出ないので、こうしてサイト破壊ボタンを中央管理人が一手に制御する方がネットワーク全体の効率も上がるというわけです。
パソコンの権限を自分からハッカーに委ねるなんて危険な感じがしますが、このLOICのクライアントはオープンソースですし、ウィルスやバックドアの心配は極わずかです。
LOICはキラーパケットを噴射する
LOICは、あなたのコンピュータのネットワーク接続をごみリクエストのホースに変えて攻撃目標のウェブサーバーに浴びせるアプリです。コンピュータ1台ではどうがんばってもウェブサーバーが落っこちるほど沢山のTCP、UDP、HTTP要求はそんな一遍に出せませんよね。ごみリクエストは軽く無視され、一般の人が正しく要求したウェブページが通常通り表示されます。
しかしLOICを何千人という数のユーザーが一度に使うとリクエストも圧倒的な波となり、ウェブサーバー(あるいはデータベースサーバーみたいな、繋がってるマシンのどれか)が完全にダウンしたり、あるいは正しい要求を出しても表示されなくなるんです。
ユーザーにはリスクがほとんど及ばない...
DDoS攻撃を仕掛けられた方は、基本的に全部オフラインになるので ―少なくとも攻撃者が意図した通りLOICが動作してる間は― サイトへの接続を記録するログファイルも普通全く機能しなくなりますからね。
仮に記録が残っても、LOIC利用者は「自分たちのネットワークには他ユーザーも繋がっていた」とか、「自分のマシンはボットネット(ウイルスでマシンに入った、hivemind LOICみたいな動作をするDDoSクライアント)に巻き込まれただけ。参加してるなんて知らなかった」と主張できるというわけです。まあ、ビザとマスターカードのDDoS攻撃で逮捕されたオランダ在住16歳は素直に認めましたけどね。
(とかなんとか書いてたらLOICもウィキリークスも関係ないけど、アメリカのGawker Media社のコメントシステムが日曜、4Chanの別のハッカー集団にハックされてしまいました。アメリカのGizmodoほか系列ブログにコメントを書いたことのある方は至急パスワードをご変更ください)
Joel Johnson(原文/satomi)
- アドビから未来ハードウェア! クラウドにつながったスタイラスとデジタル定規(動画あり)
- Acer Aspire R7ハンズオン:奇抜だけど意外とアリ? と思ったけど...
- 韓国・朴大統領とオバマ大統領が握手→Photoshopでした
- アドビのCreative Cloud移行で、海賊行為は止められる?
- マイクロソフト、今年後半のWindows 8アップデートで巻き返しをはかる
- Acerの8インチWin 8タブレットがAmazon商品ページに一瞬登場
- DDoS攻撃を視覚化したら思った以上に劇的(動画)
- Windows 8にクラシック表示があったら...
- Windows 8に小さめタブレット登場? Acer「Iconia W3」の画像がリーク
- 「Surface Pro」が発売国を拡大。乗るしか無い! このビックウェー......アレ?
ハッカーのたのしみ―本物のプログラマはいかにして問題を解くか
ハッキングの達人 (DVD付) (白夜ムック)
関連サイト
-
MSの新検索エンジン「Bing」を試してみた
2009年06月06日 20:00
-
セキュリティを強固にするにはアンチウィルスアプリを2つ使うべし
2012年04月11日 13:00
-
犯人は「アノニマス」? PSN侵入のログから謎の署名が見つかる
2011年05月05日 18:40
-
ソニーVSハッカー:ジオホッツの件が和解するも、ハッカー集団「アノニマス」は攻撃を続行(動画あり)
2011年04月15日 12:40
-
快適スマホライフを送るために! 知っておきたいアプリのキケン
2012年09月03日 13:00
-
アンチエイジングにもなる、お芋のグリーンカーテン!? 今が育てどきです!
2012年06月27日 00:00
-
Android用のアンチウィルスアプリの中で安心度の高いものはどれ? #lh_jp
2012年03月24日 18:30
-
【孔明の罠】ゲームアプリとしてAndroidに埋伏するトロイの木馬が確認される
2012年01月27日 16:00
-
うまそなレシピ見つけたよ!「焼きアスパラの生ハム巻き」
2012年09月04日 18:00
-
台所掃除からボックスシーツの取り替えまで、60秒で10の生活術を学べる動画
2012年06月14日 14:00













