Skip to main content

Τι είναι τα σενάριο Kiddies;

Script Kiddies είναι έφηβοι που χρησιμοποιούν εύκολα διαθέσιμα εργαλεία γραμμένα από έμπειρους χάκερ για να παραβιάσουν τους ιστότοπους ή να σπάσουν σε συστήματα υπολογιστών, συνήθως για αναγνώριση από ομοτίμους και προσοχή.Τα σενάρια Kiddies έχουν ελάχιστες ή καθόλου προσωπικές γνώσεις της πειρατείας και βασίζονται σε προγράμματα άλλων ανθρώπων ή σε σενάρια , εξ ου και το όνομα, "Script Kiddie".Δεν θεωρούνται αληθινοί χάκερς και κοίταξαν στην κοινότητα hacking ως δίνουν στους χάκερ ένα κακό όνομα με την εμπλοκή σε ανώριμες μορφές βανδαλισμού.

Ένα δημοφιλές χόμπι για τα σενάριο Kiddies συνεπάγεται την πρόσβαση στα προνόμια διαχείρισης του ιστότοπου προκειμένου να "επισημανθεί" ιστότοπους με ηλεκτρονικό γκράφιτι για δικαιώματα καυχησιολογίας.Αυτή η πρακτική του βανδαλισμού είναι γνωστή ως "ρωγμή ιστού".Οι βαριές έφηβοι χτίζουν φήμη μεταξύ φίλων, επισημαίνοντας δεκάδες ή ακόμα και εκατοντάδες τοποθεσίες.

Εκτός από την παραμόρφωση του ιστότοπου, τα σενάριο Kiddies χρησιμοποιούν επίσης εργαλεία hacking για να συμβιβαστούν οι απομακρυσμένοι υπολογιστές.Η διαδικασία αρχίζει με τη χρήση αυτοματοποιημένων προγραμμάτων που σαρώνουν τους υπολογιστές που είναι συνδεδεμένοι στο Διαδίκτυο, αναζητώντας συγκεκριμένα εκμεταλλεύματα.Μόλις εντοπιστούν ευάλωτοι στόχοι, χρησιμοποιούνται άλλα εργαλεία για τη διείσδυση των στόχων.Εάν ο στόχος είναι ένας υπολογιστής που αποτελεί μέρος ενός ιδιωτικού δικτύου, ολόκληρο το δίκτυο καθίσταται σε κίνδυνο.

Το επόμενο βήμα περιλαμβάνει την εγκατάσταση "rootkits" στα στοχευμένα συστήματα έτσι ώστε οι απομακρυσμένοι υπολογιστές να μπορούν να χρησιμοποιηθούν χωρίς τη γνώση των ιδιοκτητών.Κάθε συμβιβασμένος υπολογιστής γίνεται ένας "drone" ή "zombie computer".Πολλοί υπολογιστές ζόμπι σχηματίζουν ένα "botnet".Ο απομακρυσμένος χειριστής μπορεί να μεταφορτώσει τους Trojans ή τους ιούς στο botnet, να καταστρέψει τους υπολογιστές, να κλέψει προσωπικά στοιχεία, συμπεριλαμβανομένων των αριθμών πιστωτικών καρτών και των κωδικών πρόσβασης, να διαγράψει ολόκληρους σκληρούς δίσκους ή απλά να καθίσει και να σβήσει σιωπηλά.

Τα παιδάκια σενάριο συνήθως ανταγωνίζονται μεταξύ τους για να δουν ποιος μπορεί να χτίσει το μεγαλύτερο botnet.Δεδομένου ότι οι υπολογιστές ζόμπι μπορούν να χρησιμοποιηθούν για την αναζήτηση νέων ευάλωτων υπολογιστών, τα botnets μπορούν να κατασκευάσουν εκθετικά σε πολύ μεγάλα δίκτυα που αποτελούνται από εκατοντάδες, χιλιάδες ή εκατοντάδες χιλιάδες συμβιβασμένους υπολογιστές.Ένα σενάριο Kiddie μπορεί να εκδώσει μια εντολή σε ένα botnet για να πραγματοποιήσει επιχειρήσεις στο παρασκήνιο, ενώ οι αθώοι χρήστες πηγαίνουν για την επιχείρησή τους, αγνοώντας εντελώς ότι οι υπολογιστές τους χρησιμοποιούνται.Με τέτοια δύναμη, τα σενάριο Kiddies μπορούν να μειώσουν μεγάλες εμπορικές ιστοσελίδες με την έναρξη των επιθέσεων κατανεμημένης άρνησης υπηρεσίας (DDOS).Ένας ιστότοπος βομβαρδίζεται με επαναλαμβανόμενες αιτήσεις από συμβιβασμένους υπολογιστές σε ένα botnet μέχρι να υπερφορτωθεί ο διακομιστής και να καταρρεύσει.

Ενώ οι επιθέσεις του κυβερνοχώρου και των επιθέσεων DDOS μπορεί να φαίνονται σαν διασκέδαση για να βαρεθούν οι έφηβοι, αυτές οι πράξεις είναι εγκληματικές και μπορούν να προσγειώσουν ένα σενάριο Kiddie στη φυλακή.Ο καναδικός έφηβος Mike Calce προκάλεσε αποζημίωση ύψους 1,7 εκατομμυρίων δολαρίων ΗΠΑ (USD) τον Φεβρουάριο του 2000, όταν ο τότε 15χρονος ξεκίνησε επιθέσεις DDOS στο CNN, Ebay, Dell, Inc., E*Trade, Yahoo!και Amazon.Το Ομοσπονδιακό Γραφείο Διερεύνησης ακολούθησε τα αρχεία καταγραφής δρομολογητών, τα οποία τελικά έδειξαν τον πάροχο υπηρεσιών του Διαδικτύου εφήβων, που βρίσκεται στο Μόντρεαλ του Καναδά.Η καναδική αστυνομία έβαλε ένα τηλεφώνημα στο τηλέφωνο των υπόπτων και μετά από δύο μήνες επιτήρησης, επηρέασε τη σύλληψη.Ο Calce τελικά δήλωσε ένοχος για 55 μετρήσεις και καταδικάστηκε σε οκτώ μήνες σε κέντρο κράτησης, έλαβε ένα έτος δοκιμασίας και διατάχθηκε να πληρώσει πρόστιμο.Οι παράνομες δραστηριότητές τους θα επιστρέψουν στους συμβιβασμένους υπολογιστές, εμπλέκοντας αθώους ιδιοκτήτες.Αυτό μπορεί ενδεχομένως να οδηγήσει σε ένα αιφνιδιαστικό χτύπημα στην πόρτα από τις αρχές και τη νομική κατάσχεση του υπολογιστή σας, για να μην αναφέρουμε τη σύλληψη (ανεξάρτητα από το πόσο σύντομη).Σε μια αναφερθείσα περίπτωση που ένας άνθρωπος τέθηκε υπό κράτηση όταν βρέθηκε παιδική πορνογραφία στον υπολογιστή του, μόνο για να κυκλοφορήσει όταν ανακαλύφθηκε ότι τα αρχεία είχαν μεταφορτωθεί εκεί χωρίς τη γνώση του από έναν απομακρυσμένο χειριστή.

Νομικά προβλήματα, απάτη καιΗ απειλή της ταυτότηταςy κλοπή στην άκρη, τουλάχιστον έχοντας τον υπολογιστή σας που διακυβεύεται από τα σενάριο Kiddies μπορεί να σημαίνει ότι πρέπει να αναδιαμορφωθεί η κίνηση και να ανοικοδομήσει το σύστημα.Με τον μέσο υπολογιστή να διαθέτει αποθήκευση εκατό gigabytes ή περισσότερο, αυτό δεν είναι μικρό κατόρθωμα.Εάν το σύστημα δεν υποστηρίζεται, η ανοικοδόμηση από το μηδέν μπορεί να διαρκέσει ημέρες, εβδομάδες ή ακόμα και μήνες και μπορεί επίσης να σημαίνει απώλεια πολύτιμων δεδομένων.Τα συμβιβασμένα δίκτυα το έχουν ακόμη χειρότερα. "Επειδή οι έφηβοι δεν έχουν ωριμότητα, πολλά παιδικά σενάριο αποτυγχάνουν να συνειδητοποιήσουν τις συχνά σοβαρές συνέπειες των ενεργειών τους.Η φυλάκιση από τα rootkits και η διατήρηση του ρεύματος λογισμικού ασφαλείας θα μειώσουν τον κίνδυνο να στοχεύουν τα σενάριο Kiddies.