Считается, что для организации атак отказа в обслуживании (denial of service, DoS) нужно иметь ботнет и нешуточные вычислительные мощности. Однако специалисты из TDC Security обнаружили новую методику, используя которую, можно провести DoS-атаку используя 1 компьютер посредственной мощности.
По данным исследователей, для того, чтобы устроить DoS-атаку, не требуется забрасывать жертву огромным объемом мусорного трафика. Достаточно отправить специально сформированный пакет по протоколу Internet Control Message, который перегружает процессоры серверов. Межсетевые экраны с большим трудом обрабатывают подобные запросы, перегружая систему, поэтому достаточное их количество способно блокировать работу даже очень мощного компьютера.
Технология получила название BlackNurse. По данным исследователей, для проведения эффективной атаки злоумышленнику нужен всего лишь компьютер и интернет-канал с пропускной способностью не менее 15 Мбит/с.
Подобный вид атак известен еще с 90-х годов. Тогда он получил название ping-флуд. В данным случае, для проведения атаки не нужна мощность, роль играет тип пакетов, отправляемых злоумышленниками. При проведении BlackNurse используется атака, построенная на запросах ICMP Type 3 (Цель недоступна) Code 3 (Порт недоступен). Непрерывная отправка пакетов вызывает перегрузку процессора хоста, а его пользователь оказывается отрезанным от интернета.Чтобы обезопаситься от подобного рода атак, достаточно отключить прием ICM из внешних источников.
Многие компании отмечают, что их межсетевые экраны по умолчанию отклоняют подобные протоколы. В таком случае, если системный администратор компании вручную не изменит настройки, он может не беспокоиться о возможной атаке. Тем не менее, есть компании, которым приходится пропускать ICM-протоколы, и они могут стать жертвами атаки BlackNurse.
Эксперты отметили, что несмотря на низкую опасность BlackNurse, она еще раз подтверждает тот факт, что DoS и DDoS-атаки могут принимать разную форму. В благоприятных условиях один человек с домашним компьютером может быть не менее опасен, чем организованная группа киберпреступников.
Редакция iG подготовила для вас спецпроект про iPhone 7 Plus в цвете «Черный Оникс». По ссылке красивая верстка, интересные тексты и горячие фотографии: https://iguides.ru/main/special/iphone7plus_desire/ Посмотри сам и поделись проектом с друзьями!