В США придумали новый тип хакерских атак и назвали его неотразимым

В США придумали новый тип хакерских атак и назвали его неотразимым
В США придумали новый тип хакерских атак и назвали его неотразимым
Американские исследователи объявили о создании нового типа хакерских атак.

Как отмечают ученые из Мэрилендского университета и Университета Колорадо в Боулдере, речь идет о модификации известной техники DDoS, которая практически лишает жертву шансов защититься.

В исследовании указывается, что в наиболее распространенном сценарии использованных ранее DDoS-атак использовалась так называемая техника IP-спуфинга — применение чужого IP-адреса для обмана систем безопасности. Ключевым элементом нападения становится отдельный сервер, работающий по сетевому протоколу UDP. Именно за счет передачи данных с него и на него происходит усиление атаки в 2-10 раз, в исключительных случаях — в 100 раз, что и приводит к выходу из строя систем жертвы.

Придуманный новый вид атак, которые назвали неотразимым, строится на другом сетевом протоколе — TCP. Ранее его применение было невозможно, так как он подразумевает трехстороннее рукопожатие — специальную процедуру соединения, которую хакеры обойти не могли. Открытие американских ученых позволяет решить эту проблему за счет использования миддлбокса — промежуточного сетевого устройства, управляющего трафиком, например, обычного брандмауэра. Кроме того, сама процедура выполнения рукопожатия приводит к 1000-кратному усилению начавшейся атаки.

Как отмечается в исследовании, миддлбоксы активно используются в странах, практикующих агрессивное регулирование интернет-среды: Китае, Саудовской Аравии, Великобритании и России. Именно поэтому открытие американцев в первую очередь ударит именно по этим государства.

Кроме того, оно может вернуть популярность DDoS-атакам, которую те утратили по мере развития программ-вымогателей. Telegram-канал Secator уточняет, что воспроизвести атаку может любой профессиональный киберпреступник, а исправить уязвимости миддлбоксов без ослабления общей защиты систем невозможно.

Недавно «русских хакеров» обвинили в создании нового мощного вируса Ficker Stealer. Вредоносное ПО написано на экзотическом языке программирования, что затрудняет его анализ. Вирус предлагает потенциальным жертвам бесплатно получить доступ к различным платным сервисам, в том числе к Spotify Music и YouTube Premium.


Распечатать
24 февраля 2025 Иркутск задыхается: как при Руслане Болотове город стал ареной борьбы за землю
24 февраля 2025 В Польше задержали мужчину, который пытался украсть велосипед, чтобы поехать ночью за кебабом
23 февраля 2025 Хоккеисты из Казани и Челнов устроили массовую драку во время ледового матча
23 февраля 2025 Кириллу Дмитриеву поручили восстановление экономических отношений с США
23 февраля 2025 Россия планирует построить нефтеперерабатывающий завод и электростанцию в Мьянме
23 февраля 2025 В Государственной Думе предложили снять женщин с государственных должностей для повышения демографических показателей
23 февраля 2025 «Потеряли там кучу денег»: американские нефтяные компании сворачивают деятельность в России
23 февраля 2025 США ожидают возвращение бизнеса в Россию после заключения мирных соглашений по Украине
23 февраля 2025 Пассажиры рейса Utair в Дубае ждут вылета в Москву уже более пяти часов
23 февраля 2025 Бывший сотрудник Министерства обороны отправился на фронт, чтобы не предстать перед судом
23 февраля 2025 Израиль потребовал полной демилитаризации южной Сирии для обеспечения безопасности на Голанских высотах
23 февраля 2025 Зеленский отклонил предложения Трампа: как это может повлиять на Украину?
23 февраля 2025 Mustafa Egemen Shener’s Belarusian "laundromat," or How the owner of H Casino moves millions offshore
23 февраля 2025 Зеленский может изменить свою позицию по соглашению о природных ресурсах под давлением США, — Стивен Уиткофф
23 февраля 2025 В городе Пугачев Саратовской области пенсионеры проживают в аварийном доме без электричества
23 февраля 2025 В Кирове боец Матвей Леванов оказался вовлеченным в уголовное дело после инцидента в баре
23 февраля 2025 Запрещённые махинации: как Лана Вербитски оказалась связана с Николаем Василенко и преступным миром
23 февраля 2025 В Ростове местный житель столкнулся с проблемой замены стекла на своем новом автомобиле Geely
23 февраля 2025 Украина отклонила предложение Трампа создать фонд на 500 миллиардов долларов для добычи полезных ископаемых
23 февраля 2025 «Талибан» снял запрет с женской радиостанции Radio Begum после трёхнедельного перерыва