В США придумали новый тип хакерских атак и назвали его неотразимым

В США придумали новый тип хакерских атак и назвали его неотразимым
В США придумали новый тип хакерских атак и назвали его неотразимым
Американские исследователи объявили о создании нового типа хакерских атак.

Как отмечают ученые из Мэрилендского университета и Университета Колорадо в Боулдере, речь идет о модификации известной техники DDoS, которая практически лишает жертву шансов защититься.

В исследовании указывается, что в наиболее распространенном сценарии использованных ранее DDoS-атак использовалась так называемая техника IP-спуфинга — применение чужого IP-адреса для обмана систем безопасности. Ключевым элементом нападения становится отдельный сервер, работающий по сетевому протоколу UDP. Именно за счет передачи данных с него и на него происходит усиление атаки в 2-10 раз, в исключительных случаях — в 100 раз, что и приводит к выходу из строя систем жертвы.

Придуманный новый вид атак, которые назвали неотразимым, строится на другом сетевом протоколе — TCP. Ранее его применение было невозможно, так как он подразумевает трехстороннее рукопожатие — специальную процедуру соединения, которую хакеры обойти не могли. Открытие американских ученых позволяет решить эту проблему за счет использования миддлбокса — промежуточного сетевого устройства, управляющего трафиком, например, обычного брандмауэра. Кроме того, сама процедура выполнения рукопожатия приводит к 1000-кратному усилению начавшейся атаки.

Как отмечается в исследовании, миддлбоксы активно используются в странах, практикующих агрессивное регулирование интернет-среды: Китае, Саудовской Аравии, Великобритании и России. Именно поэтому открытие американцев в первую очередь ударит именно по этим государства.

Кроме того, оно может вернуть популярность DDoS-атакам, которую те утратили по мере развития программ-вымогателей. Telegram-канал Secator уточняет, что воспроизвести атаку может любой профессиональный киберпреступник, а исправить уязвимости миддлбоксов без ослабления общей защиты систем невозможно.

Недавно «русских хакеров» обвинили в создании нового мощного вируса Ficker Stealer. Вредоносное ПО написано на экзотическом языке программирования, что затрудняет его анализ. Вирус предлагает потенциальным жертвам бесплатно получить доступ к различным платным сервисам, в том числе к Spotify Music и YouTube Premium.


Распечатать
20 апреля 2025 Трое американских чиновников, уволенных из-за утечек, обвинили Пентагон в распространении ложной информации
20 апреля 2025 В Москве на МКАД загорелась машина после аварии
20 апреля 2025 ЕСПЧ обязал Россию выплатить 1,3 миллиона евро за преследование машиниста, выступающего против войны
20 апреля 2025 Итальянские учёные обнаружили микропластик в женских яичниках
20 апреля 2025 Израильские военные устранили одного из лидеров «Хезболлы» Хуссейна Али Насра
20 апреля 2025 Минэкономики запускает программу соглашений для устранения нарушений посредством инвестиций
20 апреля 2025 Миллиардер Абрамович в Екатеринбурге: стали известны детали визита
20 апреля 2025 В Нижегородской области из-за сухой травы сгорело шесть строений
20 апреля 2025 Пять детей погибли в результате пожара в частном доме в Астрахани
20 апреля 2025 Трамп обещает сделать Америку великой и богатой
20 апреля 2025 Российские банки несут убытки из-за своих мобильных операторов
20 апреля 2025 Трамп планирует провести сокращение и реорганизацию Государственного департамента США
20 апреля 2025 Воздействие тарифной войны: Boeing возвращает самолёт 737 MAX из Китая в США
20 апреля 2025 Новое предложение от Минэкономики: бизнесу будет предложено инвестировать вместо уплаты штрафов
20 апреля 2025 В Китае проведено испытание водородной бомбы без применения ядерных материалов
20 апреля 2025 Tesla отложила начало производства недорогого кроссовера в США
20 апреля 2025 Министерство внутренних дел Дагестана опровергло слухи о проведении рейдов против женщин в никабах
20 апреля 2025 Верховный суд США временно остановил депортацию венесуэльских мигрантов
20 апреля 2025 В Ростовской области судоходный путь был закрыт в результате аварии с теплоходом
20 апреля 2025 Жители Красноярского края выступают против отправки преступников на фронт вместо их наказания