Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Mar 20, 2024 Marina Londei Attacchi, News, RSS 0
I ricercatori del CISPA Helmholtz Center for Information Security hanno scoperto un nuovo tipo di attacco loop DoS che colpisce numerosi protocolli applicativi UDP, impattando centinaia di migliaia di sistemi.
Si tratta di un attacco di loop DoS che sfrutta i protocolli applicativi per avviare una comunicazione infinita tra due server, creando un enorme volume di traffico. Una volta che il loop comincia, neanche gli attaccanti sono in grado di fermarlo. Non è la prima volta che vengono eseguiti attacchi loop DoS, ma quelli precedenti erano limitati da un numero finito di iterazioni
Stando all’analisi dei ricercatori, circa 300.000 host sono vulnerabili a questo attacco. Il team ha confermato che le implementazioni TFTP, DNS e NTP sono vulnerabili, così come i protocolli legacy Daytime, Time, Active Users, Echo, Chargen e QOTD, usati per fornire le funzionalità base agli host esposti sul web.
Gli attacchi di loop DoS sfruttano la tecnica dell’IP spoofing e possono essere inizializzati da un singolo host. “Ad esempio, gli attaccanti potrebbero causare un loop che coinvolge due server TFTP compromessi iniettando un singolo messaggio di errore IP-spoofed. I server vulnerabili continuerebbero quindi a inviarsi messaggi di errore TFTP a vicenda, mettendo sotto pressione entrambi i server e qualsiasi collegamento di rete tra di essi” afferma il professor Christian Rossow, uno dei ricercatori che ha scoperto l’attacco.
Al momento non sembrano esserci indizi del fatto che questi attacchi siano già stati eseguiti ma, vista la relativa semplicità d’esecuzione, non sarebbe difficile per gli attaccanti sfruttare i server vulnerabili per colpire.
I ricercatori hanno condiviso una serie di misure per prevenire l’eventualità di un attacco o fermarlo in caso si stia verificando. Prima di tutto è fondamentale aggiornare o spegnere i servizi vulnerabili; in secondo luogo occorre restringere l’accesso ai servizi ai client con porte effimere, usate temporaneamente per le comunicazioni.
In caso di attacco, bisogna cercare di interrompere il loop il prima possibile. Sapendo che la comunicazione viene interrotta non appena si perde un pacchetto, ci sono tre opzioni per contrastare l’attacco: la prima consiste nel dare una minor priorità QoS ai protocolli vulnerabili, in modo che i pacchetti dell’attacco vengano abbandonati in caso di elevata congestione di rete; un’alternativa è impostare il rate liming, così che, anche in questo caso, i pacchetti vengano persi e il loop si interrompa; infine, se i server utilizzano porte UDP privilegiate (<1024) per la comunicazione, si possono identificare queste porte come sospette e chiuderle o limitarle.
Apr 08, 2024 0
Apr 05, 2024 0
Gen 18, 2024 0
Nov 10, 2022 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...