Відмова в сервісі
Атаки DOS самі по собі, як правило, менш небезпечні, чим
атаки першого типа, але їм слід приділяти велику увагу з кількох
причин.
По-перше, по причинах, які ми зрозуміємо далі, вірогідність виявлення
в сучасній системі неперекритої можливості атаки типа DOS істотно
вища, ніж біля атак першого типа.
По-друге, для здійснення DOS зломщикові зазвичай потрібно значно менше
власних ресурсів — як матеріальних, так і інтелектуальних.
По-третє, вірогідність виявлення зломщика після успішного DOS часто
набагато нижче, ніж після успішного доступу до даних. Наприклад, злом-шику
банківської системи, який перевів гроші собі на рахунок, можна зловити
при спробі фізичного зняття грошей ("плутання слідів" ускладнює
завдання ідентифікації злочинця, але не робить її нездійсненної), зломщик
же, який обмежився тим, що одного дня порушив роботу сервера
транзакцій, не вступає більш ні в які взаємодії з системою і тому не
завжди може прослідити.
Із-за цієї і попередньою причин багато зломщиків із спортивного інтересу
часто задовольняються здійсненням атаки DOS над цільовою системою.
По-четверте, відмова критично важливого для організації сервісу хоча і менше
зло, чим систематична ворожа діяльність по аналізу конфіденційних
даних, але все одно явище вельми неприємне і здатне привести до
значних фінансових втрат.
|