Tecnologia

Ataquen els webs de diversos partits catalans

Diumenge van ser inaccessibles durant algunes hores els de CiU, ERC i ICV, a més d'ateneus.cat i Catalans al món

ARA A PORTADA

Publicat el 24 de setembre de 2012 a les 09:36

Aquest diumenge, els webs de CiU, ERC i ICV han patit atacs, suposadament DDoS (denegació de servei distribuït), basats en molts ordinadors enviant sol·licituds simultànies i repetides als servidors per tal de saturar-los. Aquest fet ha provocat que no s'hi pogués accedir fins al vespre o a la nit. També SI ha denunciat atacs, tot i que han pogut resoldre els problemes. Fins i tot, més tard, cap al vespre, el web del PPC també ha tingut problemes, segurament per un altre atac en resposta dels anteriors.

A més, els webs ateneus.cat i catalansalmon.cat també han estat atacats, aquest darrer mitjançant problemes de tractament del text que permetia introduir a la base de dades, i que permetia incloure-hi continguts sense filtrar, podent fins i tot modificar apartats que no haurien d'haver estat editables.

DDoS, un "atac" fàcil i ràpid

Els atacs DDoS s'han popularitzat darrerament perquè cada cop es necessiten menys coneixements: moltes vegades, només cal utilitzar alguna eina ja existent i indicar-li el web que es vol saturar. Fent-ho a la vegada amb altres persones, tal com s'ha fet des d'Anonymous en diverses ocasions, es saturen els servidors perquè reben més sol·licituds de les que podrien respondre. De fet, tot i que hi ha tecnologies que podrien aturar-ho, el fet de ser distribuïts en dificulta la detecció i el bloqueig de les sol·licituds massives.

Atacs informàtics com a resposta

Darrerament sembla haver-se popularitzat, també, l'ús dels atacs informàtics a webs com a resposta. Malgrat tot, el fet de desconèixer la infraestructura, i la separació dels webs i la resta de serveis fa que sigui relativament fàcil deixar un web sense funcionar, i més quan no són serveis que requereixin una alta disponibilitat. Així, si hi ha webs que es poden saturar perquè massa gent hi vol accedir al mateix temps -vendes de nous productes, etc...-, la possibilitat de fer-ho de forma coordinada és encara més simple.

El que és més dubtós és que un atac pugui significar una resposta vàlida: hi ha qui parla de "ciberterrorisme", d'altres ho redueixen a gent que s'avorreix... el cert és que qui sol tenir la informació de quantes persones podrien haver participat en un atac, al final, és el mateix servidor del web que ha deixat de funcionar, de manera que és difícil que s'arribi a saber. I, amb tot, no és necessari un gran número de gent diferent: de vegades, una sola persona pot tenir en el seu control prou ordinadors diferents com per provocar una caiguda d'un web.

Dies enrere també varem veure com es va atacar el web d'El Punt Avui, i segurament n'hi haurà més. I, a poc a poc, els webs aniran prenent mesures de protecció més avançades per tal d'evitar problemes en aquests casos. No deixa de ser, a aquestes alçades, una bretolada, com podria ser pintar consignes en una façana o llançar ous contra els vidres d'una seu. Amb la particularitat que els atacs a webs es poden fer des del sofà de casa.