Threema: Μαζικές επιθέσεις DDoS “γονάτισαν” την ασφαλή εφαρμογή

Η ασφάλεια και η απόλυτη δεν αποτελούν αδιαπέραστη ασπίδα όταν τα δίκτυα δέχονται πρωτοφανείς πιέσεις. Αυτό ακριβώς διαπίστωσαν οι χρήστες της δημοφιλούς εφαρμογής Threema, η οποία βρέθηκε στο στόχαστρο μαζικών επιθέσεων .

Σύνοψη Άρθρου

  • Η κρυπτογραφημένη υπηρεσία messaging Threema αντιμετώπισε σοβαρά προβλήματα διαθεσιμότητας λόγω πολλαπλών επιθέσεων DDoS.
  • Οι επιθέσεις επηρέασαν κυρίως τους ιδιώτες χρήστες, ενώ οι συνδρομητές του Threema On-Prem παρέμειναν ανεπηρέαστοι χάρη στην τοπική τους υποδομή.
  • Η εταιρεία ενίσχυσε άμεσα τα φίλτρα κυκλοφορίας της με εξειδικευμένη προστασία upstream για την αποτροπή μελλοντικών διακοπών.

Η ανατομία της επίθεσης στα ελβετικά δίκτυα

Στις δικές μας δοκιμές σε παρόμοια δίκτυα υψηλής ασφάλειας, γνωρίζουμε πως ακόμη και οι πιο στιβαρές υποδομές λυγίζουν όταν ο όγκος των αιτημάτων ξεπεράσει τα φυσικά όρια του bandwidth. Η BleepingComputer κατέγραψε πως η σουηδική Threema δέχθηκε συντονισμένα πλήγματα που άλλαζαν διαρκώς τακτικές και μοτίβα.

Αυτή η δυναμική αλλαγή στα vectors της επίθεσης κατέστησε αδύνατη την αυτόματη αντιμετώπιση από τα συμβατικά συστήματα προστασίας. Το πρόβλημα διογκώθηκε επειδή τα πλήγματα δεν στόχευ μόνο τους servers της εφαρμογής αλλά και τον πάροχο colocation, την Nine, διακόπτοντας την ομαλή ροή δεδομένων.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-9816651697894810

(adsbygoogle = window.adsbygoogle []).push({});

Επιπτώσεις σε ιδιώτες και επιχειρήσεις

Όταν μια υπηρεσία messaging δείχνει “Connecting” αντί για “Connected”, ο χρήστης χάνει την εμπιστοσύνη του στην άμεση επικοινωνία. Στην Ελλάδα, επαγγελματίες που βασίζονται σε εναλλακτικά εργαλεία ιδιωτικότητας είδαν τα μηνύματά τους να καθυστερούν δραματικά.

Ενώ η πλατφόρμα προσπαθούσε να διορθώσει το τεχνικό πρόβλημα, το επίσημο status page κατέρρευσε κι αυτό, αφήνοντας τους συνδρομητές στο σκοτάδι. Στο εργαστήριο του TechNoid παρατηρούμε συχνά ότι η έλλειψη διαφάνειας κατά τη διάρκεια ενός downtime προκαλεί μεγαλύτερη ανησυχία από την ίδια τη διακοπή.

Η άμυνα των On-Prem λύσεων

Ένα κρίσιμο δίδαγμα από αυτό το περιστατικό αφορά τη διαφορά αρχιτεκτονικής. Οι οργανισμοί που χρησιμοποιούν την έκδοση Threema On-Prem δεν επηρεάστηκαν καθόλου, καθώς λειτουργούν σε αποκλειστικές, εσωτερικές υποδομές.

Αυτό αποδεικνύει πως η αυτονομία δικτύου παραμένει το υπέρτατο «όπλο» για τις κρίσιμες επικοινωνίες. Όποιος διαχειρίζεται τα δικά του δεν εξαρτάται από τις αστοχίες τρίτων παρόχων ή τις ευπάθειες του δημόσιου cloud.

https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js?client=ca-pub-9816651697894810

(adsbygoogle = window.adsbygoogle []).push({});

Η άποψή μας στο TechNoid

Η Threema αντέδρασε επαγγελματικά εφαρμόζοντας εξειδικευμένα φίλτρα DDoS στο επίπεδο upstream, αλλά το συμβάν ανέδειξε μια κρυφή αδυναμία στις υπηρεσίες απόλυτης ιδιωτικότητας. Όταν επενδύεις σε μια πλατφόρμα που διαφημίζει την απουσία μεταδεδομένων και κεντρικής παρακολούθησης, περιμένεις αντίστοιχη ανθεκτικότητα στις υποδομές της.

Το γεγονός ότι μια επίθεση διέκοψε τη λειτουργία της για μέρες δείχνει πως ο ανταγωνισμός στον τομέα του cybersecurity δεν κερδίζεται μόνο με τους αλγορίθμους κρυπτογράφησης, αλλά κυρίως με την ανθεκτικότητα των δικτύων διανομής.

Συχνές Ερωτήσεις για το Threema

Τι προκάλεσε τη διακοπή λειτουργίας στο Threema;

Η υπηρεσία δέχθηκε συντονισμένες και μεγάλης κλίμακας επιθέσεις DDoS που επηρέασαν τόσο τους servers της όσο και την υποδομή του συνεργάτη δικτύου της, Nine.

Επηρεάστηκαν οι χρήστες των επιχειρησιακών λύσεων;

Όχι, οι οργανισμοί που χρησιμοποιούν το Threema On-Prem δεν αντιμετώπισαν κανένα πρόβλημα επειδή βασίζονται αποκλειστικά στη δική τους υποδομή.

Πώς αντέδρασε η εταιρεία στις επιθέσεις;

Η Threema ενσωμάτωσε εξειδικευμένη προστασία DDoS για να φιλτράρει την κακόβουλη κυκλοφορία πριν φτάσει στους βασικούς της servers.

Γιατί δεν λειτουργούσε η σελίδα κατάστασης (status page);

Ένα ασχέτου φύσεως τεχνικό πρόβλημα απέτρεψε την ενημέρωση του συστήματος, αναγκάζοντας την εταιρεία να το κατεβάσει προσωρινά.

Είναι ασφαλές το Threema μετά από αυτό το περιστατικό;

Ναι, η κρυπτογράφηση άκρου-σε-άκρο (E2EE) δεν παραβιάστηκε ποτέ· το πρόβλημα αφορούσε αποκλειστικά τη διαθεσιμότητα του δικτύου και όχι την ασφάλεια των δεδομένων.

Dimitris Marizas
Dimitris Marizashttps://technoid.gr
Γράφω για τεχνολογία από τη σκοπιά του ανθρώπου που τη χρησιμοποιεί καθημερινά — όχι από αίθουσες συνεδρίων. Ασχολούμαι με δίκτυα, δορυφορικό internet, smartphones και ψηφιακές υπηρεσίες, με έμφαση στο τι σημαίνουν αυτά πρακτικά για τον Έλληνα χρήστη. Πίσω από κάθε άρθρο κρύβεται ώρες ανάλυσης, δοκιμών και — όταν χρειάζεται — κριτικής σε ό,τι το marketing προσπαθεί να κρύψει.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -

Stay Connected

321ΥποστηρικτέςΚάντε Like
112ΑκόλουθοιΑκολουθήστε
231ΑκόλουθοιΑκολουθήστε
- Advertisement -

Most Popular 48hrs

- Advertisement -

Latest Articles