Virtuelle Welten und Angriffsszenarien

skip over the calendar

Was bekommt man, wenn man virtuelle Welten mit script-fähigen Objekten hat? Angriffe von Crackern natürlich. In diesem Fall hat ein User in Second Life Objekte gebaut, die per Script weitere Objekte produzieren. Sofern ein ganz klassisches Angriffsszenario in solchen Welten - überladen von Servern durch hohe Last, also eine klassische DOS von innen. Interessant bei diesem Angriff war, das diese Objekte jeden Avatar ein paar Millionen Meter in die Höhe katapultiert hat - möglicherweise um Aufräumarbeiten zu behindern.

Aufräumarbeiten? Ja. Das System von Second Life ist eine virtuelle Welt mit vielen gescripteten Objekten - man kann also nicht einfach alles wegwerfen, damit würde der Content der Benutzer vernichtet. Statt dessen mussten alle Regionen (im Prinzip ist eine Region ein Server in einer grossen Serverfarm) die angegriffen wurden von genau den betroffenen Objekten bereinigt werden. Dazu sind die Lindens (die Mitarbeiter des Betreibers) wohl erstmal inworld (also innerhalb der Simulationsumgebung) an diese Objekte herangegangen um sie zu untersuchen. Vermutlich wird der Betreiber Werkzeuge für Massenbereinigungen von Schadobjekten haben, aber trotzdem dauerte die ganze Arbeit mehrere Stunden!

Gut, man mag sagen das sei wurscht - schliesslich ist es nur eine virtuelle Welt auf einem Servercluster, mehr nicht. Aber Second Life ist mehr - unter anderem ist es ein Mikropayment-System. Und es wird dort eine Menge Geld umgesetzt - tausende von US Dollar pro Stunde (und zwar nicht nur in Richtung Betreiber, sondern auch untereinander zwischen den Benutzern!). Es gibt also direkten wirtschaftlichen Schaden durch die Ausfallzeit. Ganz zu schweigen von den Interaktionen von Benutzern im System und von stattfindenden Events - zum Beispiel waren an dem Abend zwei grosse Eröffnungsfeiern neuer Clubs mit Live-Musik. Die Musiker wurden durch die Ereignisse vom System komplett abgekoppelt, da sie kein Feedback mehr bekamen wussten sie nicht ob sie noch live sind oder nicht (obwohl die Streams in der Regel weiter liefen) und natürlich wurden einer Menge Leute die Party versaut. Und die Club-Besitzer haben sich ihre Eröffnungsfeier sicher auch anders vorgestellt.

Alles in allem natürlich vorhersehbar - denn jedes System mit Einflussmöglichkeiten wird von Menschen missbraucht werden, und sei es aus reiner Böswilligkeit - aber trotzdem extrem ärgerlich.

tags: Programmierung, SecondLife, Sysadmin