Skip to main content

Sybil Attack คืออะไร?

การโจมตีของ Sybil เป็นการโจมตีของแฮ็กเกอร์คอมพิวเตอร์ในเครือข่าย Peer-to-Peer (P2P)มันได้รับการตั้งชื่อตามนวนิยาย Sybil ซึ่งเล่าถึงการรักษาทางการแพทย์ของผู้หญิงที่มีความผิดปกติของอัตลักษณ์จากการแยกส่วนมากการโจมตีกำหนดเป้าหมายระบบชื่อเสียงของโปรแกรม P2P และอนุญาตให้แฮ็กเกอร์มีข้อได้เปรียบที่ไม่เป็นธรรมในการมีอิทธิพลต่อชื่อเสียงและคะแนนของไฟล์ที่เก็บไว้ในเครือข่าย P2Pมีหลายปัจจัยที่กำหนดว่าการโจมตีของ Sybil นั้นไม่ดีเช่นว่าหน่วยงานทั้งหมดสามารถส่งผลกระทบต่อระบบชื่อเสียงได้อย่างเท่าเทียมกันวิธีการสร้างเอนทิตีและโปรแกรมนั้นยอมรับหน่วยงานที่ไม่น่าเชื่อถือและการป้อนข้อมูลของพวกเขาหรือไม่การตรวจสอบบัญชีเป็นวิธีที่ดีที่สุดสำหรับผู้ดูแลระบบในการป้องกันการโจมตีเหล่านี้ แต่สิ่งนี้เสียสละการไม่เปิดเผยตัวตนของผู้ใช้

ในเครือข่าย P2P มีส่วนประกอบที่เรียกว่าระบบชื่อเสียงระบบนี้บัญชีสำหรับการให้คะแนนความคิดเห็นและคะแนนสำหรับไฟล์ผู้ให้บริการและสิ่งอื่นใดที่ร้านค้าเครือข่าย P2Pช่วยให้ผู้ใช้รายอื่นรู้ว่านิติบุคคลนั้นคุ้มค่าหรือควรจะผ่านไปโดยการพองตัวคะแนนที่เป็นอันตรายหรือไร้ค่าจะดูคุ้มค่าและอาจทำให้ผู้เข้าชมติดกับการดาวน์โหลดหรือใช้เอนทิตีแฮ็กเกอร์เริ่มต้นการโจมตีของ Sybil เพื่อให้ได้จุดจบนี้

การโจมตีของซีบิลเองนั้นเกี่ยวข้องกับแฮ็กเกอร์ที่ทำให้หน่วยงานหรือบัญชีจำนวนมากสิ่งนี้ทำให้แฮ็กเกอร์สามารถขยายชื่อเสียงของนิติบุคคลโดยการลงคะแนนเสียงเป็นร้อยหรือหลายพัน mdash;หรือมากกว่า mdash;ของครั้งจนกว่าสมาชิกคนอื่นจะไว้วางใจนิติบุคคลในสถานการณ์นี้แฮ็กเกอร์จะสามารถควบคุมอิทธิพลของเอนทิตีเกือบทั้งหมดในเครือข่าย P2P โดยการลงคะแนนขึ้นหรือลงและอาจทำให้แฮ็กเกอร์ได้รับเอนทิตีอื่น ๆ ที่ถูกโยนออกจากเครือข่าย P2P

เท่าใดเอฟเฟกต์การโจมตีของ Sybil จะขึ้นอยู่กับการตั้งค่าของเครือข่าย P2Pหากหน่วยงานทั้งหมดโดยไม่คำนึงถึงชื่อเสียงของพวกเขาอาจส่งผลกระทบต่อหน่วยงานอื่น ๆ อย่างเท่าเทียมกันสิ่งนี้จะช่วยให้แฮ็กเกอร์มีประสิทธิภาพมากขึ้นเมื่อบัญชีง่ายต่อการทำและต้องการข้อมูลเพียงเล็กน้อยแฮ็กเกอร์สามารถรวบรวมบัญชีจำนวนมากได้อย่างรวดเร็วหากมีคนใหม่หรือพบว่าเป็นนิติบุคคลที่ไม่น่าเชื่อถือ แต่ข้อมูลของเขาหรือเธอยังคงได้รับการยกย่องจากระบบชื่อเสียงผู้โจมตีสามารถมีอิทธิพลต่อระบบต่อไปเว้นแต่ว่าบัญชีจะถูกลบออกจากระบบ

มีประสิทธิภาพมากที่สุดวิธีการจัดการกับการโจมตีของ Sybil นั้นมีไว้สำหรับผู้ดูแลระบบในการเริ่มต้นเทคนิคการตรวจสอบความถูกต้องทำให้มั่นใจได้ว่าผู้คนจะเป็นเจ้าของกิจการหรือบัญชีเดียวเท่านั้นสิ่งนี้จะทำให้ผู้ใช้ใหม่ส่งข้อมูลที่ละเอียดอ่อนหรือบังคับให้พวกเขาเปิดเผยข้อมูลเกี่ยวกับตัวเองว่าผู้ใช้บางคนอาจพบว่าเป็นการบุกรุกความเป็นส่วนตัวการขาดการไม่เปิดเผยตัวตนนี้อาจทำให้ผู้ใช้บางคนไม่ต้องการเข้าร่วมเครือข่าย P2P แต่จะหลีกเลี่ยงการโจมตีของ Sybil