Loop DoS: бесконечные циклы на службе киберпреступников

RutoR

Support81

Original poster
Administrator
Сообщения
1 285
Реакции
217
Посетить сайт
Как ахиллесова пята UDP-протокола способна привести к цифровой катастрофе.
loop.jpg


Исследователи из центра информационной безопасности

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новый вид атаки типа «отказ в обслуживании» (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), получившей название «Loop DoS». Атака затрагивает протоколы прикладного уровня, вызывая бесконечные коммуникационные циклы между сетевыми сервисами и создавая огромные объёмы трафика.

Атака осуществляется через

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-протокол и затрагивает примерно 300 000 хостов и их сети по всему миру. Уязвимость, получившая обозначение

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

связана с недостаточной верификацией пакетов данных в реализации UDP-протокола, что делает его уязвимым для подделки IP-адресов.

Злоумышленники могут инициировать самоподдерживающийся механизм, генерирующий чрезмерный трафик, что приводит к отказу в обслуживании на целевой системе или даже во всей сети. Атака «Loop DoS» может быть запущена даже с одного хоста, путём отправки всего одного сообщения.

Как отмечает Координационный центр

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

при университете Карнеги-Меллона, возможные последствия атаки включают перегрузку уязвимых сервисов, атаки на сетевую инфраструктуру и усиленные DoS или DDoS-атаки через сетевые циклы.

Исследователи CISPA Епенг Пан и Кристиан Россоу указывают на значительный потенциальный ущерб от атаки, влияющий как на устаревшие протоколы (QOTD, Chargen, Echo), так и на современные (DNS, NTP, TFTP), которые имеют решающее значение для базовых функций Интернета, таких как синхронизация времени, разрешение доменных имён и передача файлов без аутентификации.

«Если два сервера приложений имеют уязвимую реализацию указанного протокола, злоумышленник может инициировать обмен данными с первым сервером, подделав сетевой адрес второго сервера (жертвы)», — объясняли исследователи CERT. «Во многих случаях первый сервер ответит жертве сообщением об ошибке, что также вызовет аналогичное поведение и на другом сервере».

Этот процесс может продолжаться до тех пор, пока все доступные ресурсы серверов не будут полностью исчерпаны, что сделает их невосприимчивыми к легитимным запросам.

По словам исследователей, данная атака легко эксплуатируется, хотя пока нет свидетельств её активного использования. Среди уязвимых производителей сетевого оборудования такие известные бренды, как Broadcom, Cisco, Honeywell, Microsoft и MikroTik.

Для предотвращения риска DoS-атак методом «Loop DoS», CERT рекомендует устанавливать последние патчи от производителей, отключать ненужные UDP-сервисы и применять правила брандмауэра и списки контроля доступа для UDP-приложений.

Кроме того, рекомендуется использовать антиспуфинговые решения, такие как BCP38 и Unicast Reverse Path Forwarding (uRPF), а также меры Quality-of-Service (QoS) для ограничения сетевого трафика и защиты от злоупотреблений сетевыми циклами. Эти меры помогут минимизировать риск и обеспечить защиту от возможных злоупотреблений.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 DoS, RCE и утечки данных: как Prometheus становится оружием хакеров Новости в сети 0
G DOS in termux Уязвимости и взлом 0
Denik Интересно Все, что нужно знать о DoS атаках Уязвимости и взлом 6
E Dos в термукс Spam/DDOS/Malware 8
G Список инструментов для DOS атак Уязвимости и взлом 1
G трактат о DoS-e | dos - flood attack Полезные статьи 0
G Dos-атака на WiFi Kali Linux 4
G Slowloris — DoS Инструмент с низкой пропускной способностью Kali Linux 0
S Как делать DDos/Dos атаки через VDS сервер Spam/DDOS/Malware 0
Admin Wjammer - мощный DoS на окружающие wi-fi WiFi/Wardriving/Bluejacking 1
Admin Dos и DDos для новичков. Основы Spam/DDOS/Malware 3
Admin DoS-Pro 3.0 Spam/DDOS/Malware 2
S DOS с помощью онлайн сервисов. Полезные статьи 1
M Dos-Pro v3.0 Spam/DDOS/Malware 0
M ВЗЛОМ INSTAGRAM НА БЕСКОНЕЧНЫЕ ЛАЙКИ Уязвимости и взлом 6
Admin Бесконечные лайки инстаграм. баг инстаграм 2017. Полезные статьи 13

Название темы

Русскоязычный Даркнет Форум