In ultimele trei luni, peste 40 de companii au fost vizate de atacuri provenind de la sute de mii de adrese IP Internet, multe atacuri depasind ca trafic un gigabit pe secunda. Numarul urias de adrese Internet a cauzat mari probleme router-elor si aplicatiilor firewall si "a ingropat solutiile ce se bazau pe liste negre ale adreselor de provenienta a atacurilor" a declarat dl. Paul Sop, director tehnic la Prolexic Technologies.
Spre deosebire de alte atacuri, care foloseau zeci de mii de computere compromise pentru a coplesi un server Web sau o retea prin traficul efectuat, ultimele atacuri proveneau de la calculatoare care rulau aplicatia DC++, bazata pe Direct Connect, un protocol care permite transferuri de fisiere intre aplicatii client direct connect.
Desi retelele file sharing sunt distribuite, interogarile de fisiere dupa anumite criterii sunt trimise catre serverul central (hub). Versiunile mai vechi de software pentru aceste huburi au o vulnerabilitate care permite unui atacator sa directioneze solicitarile de informatii ale clientilor spre un alt server, a declarat dl. Fredrik Ullner, unul dintre dezvoltatorii cooptati in DC++ project. Directionarea intentionata a clientilor poate duce la solicitari permanente de date din partea unui mare numar de computere transmise catre serverul Web tinta, acesta incetand sa functioneze
DC++, folosit in atacuri DoS
O vulnerabilitate in programul peer-to-peer DC++ ofera raufacatorilor posibilitatea de a lansa atacuri masive denial of service, capabile sa doboare orice server web, avertizeaza compania de securitate Prolexic Technologies.
Sursa: Gecadnet.ro
Gecadnet.ro - alte stiri si articole preluate pe 9AM
Discutii asupra articolului "DC++, folosit in atacuri DoS":
Opinia cititorilor nostri este importanta pentru noi, 9AM incurajand publicarea comentariilor voastre. Pe site urmeaza sa isi gaseasca locul numai comentariile pertinente, on-topic, prezentate intr-un limbaj civilizat, fara atacuri la persoane / institutii. Ne rezervam dreptul de a elimina orice comentariu care nu corespunde acestor principii, precum si de a restrictiona accesul la comentarii utilizatorilor care comit abuzuri grave sau repetate.
