Эксперты обнаружили новый вид атаки типа «отказ в обслуживании» (DDoS)

ForbesHi-Tech

Петля затягивается: чем опасна новая уязвимость для проведения DDoS-атак

Роман Рожков

Фото: Getty Images

Эксперты немецкого НИИ в области информбезопасности (ИБ) CISPA обнаружили новый вид атаки типа «отказ в обслуживании» (DDoS), который представляет угрозу для 300 000 систем по всему миру, включая Россию. Атака, получившая название Loop DoS, заключается в создании бесконечной петли запросов между двумя приложениями, подверженными уязвимости в одном из ключевых протоколов для интернета UDP (User Datagram Protocol). Несмотря на то, что принцип, по которому устроена эта уязвимость, злоумышленники эксплуатировали еще в 1990-х, эксперты называют ситуацию серьезной. Если раньше использование такой уязвимости считалось достаточно маргинальным, проходившим только в старых и уже редко встречающихся протоколах, то сейчас пространство риска заметно расширяется, говорят аналитики.

Держаться замкнуто

Новый тип DDoS-атак нацелен на протоколы прикладного уровня и затрагивает как устаревшие протоколы (например, QOTD, Chargen, Echo), так и современные (DNS, NTP и TFTP), подвергая риску около 300 000 интернет-хостов и их сети по всему миру, следует из сообщения CISPA. Хост — компьютер или другое устройство, подключенное к сети; может работать как сервер, предлагающий информационные ресурсы, услуги и приложения пользователям или другим хостам в сети.

«Циклическая атака объединяет две сетевые службы таким образом, что они продолжают отвечать на сообщения друг друга бесконечно. При этом они генерируют огромные объемы трафика, что приводит к отказу в обслуживании задействованных систем или сетей. Как только вводится триггер и цикл запускается, даже злоумышленники не в состоянии остановить атаку», — пишут эксперты CISPA Йепенг Пан и Кристиан Россоу. Ранее известные циклические атаки происходили на уровне маршрутизации одной сети и были ограничены конечным числом итераций, добавляют они.

Подверженные риску протоколы широко используются для обеспечения базовых функций в интернете. NTP, например, позволяет синхронизировать время между компьютерами, DNS сопоставляет доменные имена с соответствующими IP-адресами, а TFTP позволяет передавать файлы без аутентификации пользователя. «Насколько нам известно, такого рода атаки еще не проводились в полевых условиях, — говорит Россоу. — Злоумышленникам было бы легко воспользоваться этой уязвимостью, если бы не было предпринято никаких действий для снижения риска».

Хорошо забытое старое

В целом идея, которой могут воспользоваться злоумышленники, не нова, обращают внимание эксперты. Она основана на том, что при работе протокола UDP не проверяется подлинность источника запроса. Поэтому, используя возможности спуфинга (подмены IP-адреса источника запроса), можно направить трафик к другому адресату. «Это достаточно очевидная вещь, которую обычно изучают на первых курсах программ по ИБ в университетах», — обращает внимание руководитель направления защиты на уровне веб-приложений DDoS-Guard Дмитрий Никонов.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Карина-вирус! Карина-вирус!

В это тревожное время героиней обложки стала главная медсестра страны

Maxim
Великобритания подошла для роста гигантских секвой не хуже Калифорнии Великобритания подошла для роста гигантских секвой не хуже Калифорнии

Секвойядендроны можно высаживать для борьбы с изменением климата

N+1
Жизнь им к лицу Жизнь им к лицу

Как биохакеры пытаются победить переутомление, болезни и смерть

РБК
Если вы хотите завести питомца: 8 вопросов, которые стоит задать себе Если вы хотите завести питомца: 8 вопросов, которые стоит задать себе

Если вы подумываете о том, чтобы купить или взять из приюта животное, не спешите

Psychologies
Как ученые обнаружили «потерянный металл Атлантиды»! Интересная история и тайна прошлого Как ученые обнаружили «потерянный металл Атлантиды»! Интересная история и тайна прошлого

Чем оказались слитки загадочного металла, найденные среди затонувшего корабля

ТехИнсайдер
Парящий гигант Парящий гигант

Могло ли какое-то живое существо стать прототипом летающего гиганта, птицы Рух?

Вокруг света
Угасание евро Угасание евро

Почему европейская валюта становится токсичной для мира

Деньги
Экологичный бежевый Экологичный бежевый

Японская сдержанность и скандинавская практичность в интерьере дома на склоне

Идеи Вашего Дома
Боязнь детей и кукол: 5 фобий, с которыми будет непросто стать матерью Боязнь детей и кукол: 5 фобий, с которыми будет непросто стать матерью

Собрали все «антидетские» фобии. От них страдают даже знаменитости!

Psychologies
«Едем по эскалатору вниз»: как живут родственники людей с инвалидностью «Едем по эскалатору вниз»: как живут родственники людей с инвалидностью

Глаза из сборника «Красные блокноты Кристины» — о хрупкости и уязвимости

Forbes
«Нет, ваше величество…» «Нет, ваше величество…»

Как любой большой человек, Канкрин оценивался крайне противоречиво

Дилетант
Все альбомы Metallica от худшего к лучшему Все альбомы Metallica от худшего к лучшему

Падения и взлеты легендарной Metallica

Maxim
Что такое женская стерилизация и почему в России растет запрос на эту процедуру Что такое женская стерилизация и почему в России растет запрос на эту процедуру

Насколько эффективна женская стерилизация и угрожает ли она демографии

Forbes
Постколониальный док и борьба с зависимостью: лучшие женские работы на Берлинале Постколониальный док и борьба с зависимостью: лучшие женские работы на Берлинале

Работы женщин, которые заявили о себе на Берлинале

Forbes
5 распространенных причин непослушания ребенка 5 распространенных причин непослушания ребенка

Какие детские проблемы могут скрываться за непослушанием?

Psychologies
Бионические протезы. Русский след Бионические протезы. Русский след

Важные этапы в области развития биопротезирования

Наука и техника
Как научиться отжиматься: советы для новичков Как научиться отжиматься: советы для новичков

Отжимания, как известно, трудно выполнять правильно. Но не невозможно!

ТехИнсайдер
5 аббревиатур-диагнозов (ПРЛ, СДВГ, РАС, КПТСР, БАР): как с ними жить и чем лечить 5 аббревиатур-диагнозов (ПРЛ, СДВГ, РАС, КПТСР, БАР): как с ними жить и чем лечить

Самые частые аббревиатуры: что это за расстройства и как с ними жить

Psychologies
Я — сноб: хореограф Егор Дружинин Я — сноб: хореограф Егор Дружинин

Режиссер и хореограф Егор Дружинин о важности пауз и балете-дефиле

СНОБ
Почему водка идеально подходит к блинам Почему водка идеально подходит к блинам

Доказываем, отчего союз блинов и водки не имеет альтернатив

Maxim
5 самых странных лотов благотворительных аукционов 5 самых странных лотов благотворительных аукционов

Иногда, чтобы помочь кому-то, нужно продать свои ресницы

Правила жизни
Трасса М8 «Холмогоры»: где проходит и как ездить Трасса М8 «Холмогоры»: где проходит и как ездить

Что нужно знать водителям, которые решили добраться до Белого моря по трассе М8

РБК
Теодор Курентзис, дирижер-харизматик Теодор Курентзис, дирижер-харизматик

Оркестр musicAeterna — редкий случай среди независимых симфонических оркестров

Монокль
У близкого деменция: как принять ситуацию и не пасть духом У близкого деменция: как принять ситуацию и не пасть духом

Как быть, если вы ухаживаете за тем, кто постепенно уходит от вас и реальности?

Psychologies
Где хранить зимнюю одежду, если у тебя нет шкафов или места в них не хватает: советы организаторов пространства Где хранить зимнюю одежду, если у тебя нет шкафов или места в них не хватает: советы организаторов пространства

Всякий раз оттягиваешь момент, когда нужно убрать зимние вещи?

VOICE
Дыма нет, разница — есть Дыма нет, разница — есть

Разница между электронными системами нагревания табака и электронными сигаретами

Наука
Кокни пацана Кокни пацана

«Джентльмены»: образцовый Гай Ричи в восьми сериях

Weekend
Петербург будущего Петербург будущего

Как применить ИИ во славу Петербурга будущего?

Собака.ru
Андрей Михайлов: «Эволюция людей похожа на одомашнивание самих себя» Андрей Михайлов: «Эволюция людей похожа на одомашнивание самих себя»

Футуролог Андрей Михайлов — о влиянии технологий на человеческие привычки

РБК
Никогда не говори «никогда» Никогда не говори «никогда»

Какие фразы мешают нам достигать успеха

Лиза
Открыть в приложении