Web (internet) – Da migliaia di computer in un unico colpo vengono inviati pacchetti di dati ad un unico server che viene interrogato da ciascun pacchetto fino ad andare in tilt: questo il profilo di Trinoo e Tribe Flood Network, due programmi per il flooding che secondo numerosi esperti della sicurezza sono più pericolosi dei precedenti già conosciuti e sono destinati ad essere utilizzati proprio in queste settimane.
Sotto Natale e Capodanno molti amministratori IT delle aziende e responsabili della sicurezza saranno in vacanza, configurando “il momento ideale” per sperimentare la potenza del flooding dei server… Dave Dittrich, un esperto dell’Università di Washington intervistato da CNET, ha affermato che Tribe e Trinoo sono più temibili dei precedenti sistemi per l’intasamento dei web server: “sono un gradino sopra a quanto si è visto finora”.
Gli esperti sembrano concordi nel sottolineare il pericolo rappresentato dai due sistemi. Secondo un ricercatore del CERT , il centro per le emergenze tecnologiche della Carnegie Mellon University, gli attacchi sono molto probabili: “ci sono molte macchine già pronte per attaccare. Con questi mezzi una sola persona può attivare un’azione massiccia”. Di Tribe e Trinoo si sa poco, non si conosce l’origine dei programmi ma stando agli osservatori sono due sistemi continuamente sottoposti ad aggiornamento e collaudi condotti su internet.