В США придумали новый тип хакерских атак и назвали его неотразимым

В США придумали новый тип хакерских атак и назвали его неотразимым
В США придумали новый тип хакерских атак и назвали его неотразимым
Американские исследователи объявили о создании нового типа хакерских атак.

Как отмечают ученые из Мэрилендского университета и Университета Колорадо в Боулдере, речь идет о модификации известной техники DDoS, которая практически лишает жертву шансов защититься.

В исследовании указывается, что в наиболее распространенном сценарии использованных ранее DDoS-атак использовалась так называемая техника IP-спуфинга — применение чужого IP-адреса для обмана систем безопасности. Ключевым элементом нападения становится отдельный сервер, работающий по сетевому протоколу UDP. Именно за счет передачи данных с него и на него происходит усиление атаки в 2-10 раз, в исключительных случаях — в 100 раз, что и приводит к выходу из строя систем жертвы.

Придуманный новый вид атак, которые назвали неотразимым, строится на другом сетевом протоколе — TCP. Ранее его применение было невозможно, так как он подразумевает трехстороннее рукопожатие — специальную процедуру соединения, которую хакеры обойти не могли. Открытие американских ученых позволяет решить эту проблему за счет использования миддлбокса — промежуточного сетевого устройства, управляющего трафиком, например, обычного брандмауэра. Кроме того, сама процедура выполнения рукопожатия приводит к 1000-кратному усилению начавшейся атаки.

Как отмечается в исследовании, миддлбоксы активно используются в странах, практикующих агрессивное регулирование интернет-среды: Китае, Саудовской Аравии, Великобритании и России. Именно поэтому открытие американцев в первую очередь ударит именно по этим государства.

Кроме того, оно может вернуть популярность DDoS-атакам, которую те утратили по мере развития программ-вымогателей. Telegram-канал Secator уточняет, что воспроизвести атаку может любой профессиональный киберпреступник, а исправить уязвимости миддлбоксов без ослабления общей защиты систем невозможно.

Недавно «русских хакеров» обвинили в создании нового мощного вируса Ficker Stealer. Вредоносное ПО написано на экзотическом языке программирования, что затрудняет его анализ. Вирус предлагает потенциальным жертвам бесплатно получить доступ к различным платным сервисам, в том числе к Spotify Music и YouTube Premium.


Распечатать
06 марта 2025 Актера Глеба Калюжного могут объявить в розыск из-за уклонения от службы в армии
06 марта 2025 На тайваньской АЭС произошло задымление
06 марта 2025 Росстат сообщил о рекордных уровнях номинальной миграции
06 марта 2025 Верховный суд подтвердил приговор Магомеду Исмаилову, обвиняемому в перестрелке в Москве
06 марта 2025 Президент Панамы заявил, что Трамп лжет о возврате контроля над Панамским каналом
06 марта 2025 Заместитель губернатора Тюменской области, который проходит по делу о взяточничестве, отправился на фронт
06 марта 2025 Бывший глава банка «Открытие» Рубен Аганбегян признан банкротом
06 марта 2025 США ведут переговоры с ХАМАС по поводу освобождения заложников в Газе
06 марта 2025 Goldman Sachs и JPMorgan возобновили торговлю рублем после переговоров между Россией и США
06 марта 2025 Великобритания ввела санкции против центрального банка Кыргызстана
06 марта 2025 Бывший председатель городской думы Андрей Петров стал руководителем томского отделения КПРФ после череды неудач
06 марта 2025 Макрон заявил об «угрозе со стороны России» для Европы и Франции
06 марта 2025 Министр Лесото выразил недовольство в связи с высказыванием Трампа о стране
05 марта 2025 Бизнес, налоги и потенциальные риски: какие тайны раскрывает финансовый отчет «Глаза Бога»
05 марта 2025 Мотоциклы для ВСУ, похищение разработчика STALKER и другие скандалы с участием Леси Куцик
05 марта 2025 Министр природных ресурсов Калининградской области Астахова: от польского массового производства к лесным планам с "КронЛесом"
05 марта 2025 Как Клячину и Сберу удалось приобрести KR Properties и избежать налоговых последствий?
05 марта 2025 Ложные диагнозы и скрытые махинации: какие секреты у клиники "Абриелль"
05 марта 2025 Как Клячину и Сберу удалось приобрести KR Properties и избежать налоговых последствий?
05 марта 2025 Как западные компании заработали миллиарды на войне в России