Niektorí členovia známej skupiny Anonymous prednedávnom oznámili, že plánujú uskutočniť najrozsiahlejší útok na internet v dejinách tejto svetovej počítačovej siete. V takzvanej operácii blackout chcú odstaviť celý web. Od útokov sa však skupina ešte vo februári oficiálne dištancovala. Na svojich účtoch na Twitteri vyhlásila, že ide o podobnú falošnú správu, ako údajný januárový útok na Facebook.

Cieľom plánovaného útoku je znefunkčnenie systému prideľovania doménových názvov známeho pod skratkou DNS. Ten slúži na prideľovanie číselných IP adries v celej sieti a ich transformáciu do zrozumiteľných názvov. Ak sa napríklad užívateľ pripája na stránku www.google.sk, v skutočnosti svoj prehliadač nasmeruje napríklad na IP adresu 74.125.226.95. Ak by sa teda časti skupiny Anonymous naozaj podarilo odstaviť celý systém DNS, znefunkčnili by tým prakticky celý web. 

DNS má stromovú štruktúru, na vrchole ktorej sa nachádzajú základné koreňové servery prevádzkované 13 organizáciami. Útočníci ich chcú v sobotu zahltiť, a tým pádom odstaviť aj všetky servery pod nimi. Využijú pritom metódu DDoS útokov, teda zasielania obrovského množstva požiadaviek na pripojenie, čím spôsobia pád servera. 

O prípadnej úspešnosti útoku sa v posledných dňoch viedli na internete rozsiahle diskusie, väčšina odborníkov však zdieľa názor, že DNS systém sa útočníkom odstaviť nepodarí. „Nie je také jednoduché naraz odstaviť všetkých 13 DNS serverov na najvyššej doménovej úrovni,“ myslí si Ladislav Hudec z fakulty informatiky a informačných technológií Slovenskej technickej univerzity. „Teoreticky to možné je, avšak plánovaný útok hackerov je možné na mnohých úrovniach oslabiť až znemožniť koordinovanou činnosťou veľkých poskytovateľov internetových služieb a špecializovaných národných jednotiek pre riešenie počítačových incidentov,“ skonštatoval. 

Medzi ľuďmi sa v posledných dňoch rozšíril „záložný plán“, ktorý by im prístup na webové stránky umožnil aj pri vyradení DNS systému. Stačí si totiž uložiť jednotlivé IP adresy stránok, čím by sa prípadne nefunkčný DNS obišiel. Toto riešenie sa však neodporúča používať napríklad na prístup do internet bankingu. Ako pre agentúru SITA uviedol Branislav Jarábek z Tatra banky, pri prístupe k zabezpečeným lokalitám prostredníctvom IP adries by sa obišli bezpečnostné certifikáty potrebné na zabezpečený prenos dát.

Ilustračné foto na titulke - SITA / AP