monax

Fedora | Debian | Linux Mint | Ubuntu
Радио Т



АвторСообщение
инквизитор админ




Пост N: 306
Зарегистрирован: 15.03.07
Рейтинг: 1
ссылка на сообщение  Отправлено: 18.08.15 01:55. Заголовок: BitTorrent-клиенты могут быть использованы для осуществления DRDoS-атак


BitTorrent-клиенты могут быть использованы для осуществления DRDoS-атак

ИБ-исследователь из Лондонского городского университета Флориан Адамски (Florian Adamsky) заявил, что BitTorrent-клиенты и BitTorrent Sync могут быть использованы злоумышленниками для осуществления DoS-атак. Адамски сообщил, что с помощью реализованных в популярных файлообменниках протоколов хакеры могут отражать и увеличивать интернет-трафик, повышая стандартную пропускную способность в 120 раз.

Данная уязвимость, эксплуатация которой позволяет осуществлять DoS-атаки, затрагивает uTP, DHT, Message Stream Encryption и протокол BitTorrent Sync. Наиболее результативной является атака через BitTorrent Sync, когда стандартная пропускная способность может быть увеличена в 120 раз. Для традиционных торрент-клиентов, таких как uTorrent и Vuze, мощность атаки может быть увеличена в 39 и в 54 раза соответственно.

Адамски также отметил, что с помощью BitTorrent злоумышленники могут легко осуществлять DRDoS-атаки. Все, что нужно знать атакующему, это действительный инфо-хеш, или в случае использования BitTorrent Sync - «secret». Эксперт утверждает, что DRDoS-атаку не сложно осуществить, так как хакеры могут собрать миллионы потенциальных усилителей, используя трекеры, DHT или PEX.

Специалист уже сообщил разработчикам BitTorrent об обнаруженной уязвимости. Обновление, исправляющие брешь, уже выпущено. uTorrent все еще уязвим к атаке с использованием DHT. Vuze до сих пор не выпустила исправление.




Спасибо: 0 
ПрофильЦитата Ответить
Новых ответов нет


Ответ:
1 2 3 4 5 6 7 8 9
большой шрифт малый шрифт надстрочный подстрочный заголовок большой заголовок видео с youtube.com картинка из интернета картинка с компьютера ссылка файл с компьютера русская клавиатура транслитератор  цитата  кавычки моноширинный шрифт моноширинный шрифт горизонтальная линия отступ точка LI бегущая строка оффтопик свернутый текст

показывать это сообщение только модераторам
не делать ссылки активными
Имя, пароль:      зарегистрироваться    
Тему читают:
- участник сейчас на форуме
- участник вне форума
Все даты в формате GMT  2 час. Хитов сегодня: 2
Права: смайлы да, картинки да, шрифты да, голосования нет
аватары да, автозамена ссылок вкл, премодерация откл, правка нет



Форум Monax Unix System - компьютеры, операционные системы, сети интернет, программы, ошибки программ, Linux vs Windows и многое другое
Проверить