Hacker legt Provider lahm

10.01.1997

BOSTON (IDG) - Einer der größten Internet-Provider der USA, die Firma Web Communications LLC, wurde kurz vor Weihnachten durch einen Hackerangriff für mehr als 40 Stunden blockiert.

Die Attacke auf Web Communications LLC konnte bis zu einem kanadischen College zurückverfolgt werden. Allerdings ist nicht sicher, ob sie tatsächlich von dort ausgegangen ist. Möglicherweise hat der Täter das System des Colleges nur als Sprungbrett für seinen Angriff genutzt. Mit den Untersuchungen der Vorfälle sind das Computer Incident Advisory Capability Team (Ciac) des US-Energieministeriums und das Computer Emergency Response Team (Cert) befaßt. Auch das FBI läßt prüfen, ob der jüngste Fall unter seine Kompetenz fällt.

Bei der als "TCP Syn Flood" bezeichneten Angriffsmethode wird ein Web-Server mit einer großen Anzahl von IP-Paketen bombardiert, die ungültige Absender aufweisen. Ciac und Cert empfehlen als Gegenmaßnahme Providern, ihre Router so zu konfigurieren, daß sie keine Pakete verschicken, die nicht aus dem eigenen Netz stammen.