Dr Prinou • V7 Η ΝΕΑ ΡΟΜΠΟΤΙΚΗ - ΠΟΛΥΔΥΝΑΜΙΚΗ ΤΕΧΝΟΛΟΓΙΑ ➜ Call us on:210.80.10.000
Τα παλαιότερα πρωτόκολλα δικτύωσης που χρησιμοποιούνται ακόμα από σχεδόν όλες τις συσκευές που συνδέονται με το Διαδίκτυο καταχράται από τους χάκερ για να εκτελούν επιθέσεις διανομής υπηρεσίας (DDoS).
Ο πωλητής ασφαλείας Prolexic διαπίστωσε ότι οι εισβολείς χρησιμοποιούν όλο και περισσότερο πρωτόκολλα για ό, τι λέει "κατανεμημένες επιθέσεις άρνησης εξυπηρέτησης" (DrDos), όπου μια συσκευή είναι εξαπατημένη για την αποστολή μεγάλου όγκου κίνησης στο δίκτυο του θύματος.
"Οι επιθέσεις απεικόνισης πρωτοκόλλου DrDos είναι δυνατές λόγω των εγγενών σχεδιασμός της αρχικής αρχιτεκτονικής ", έγραψε ο Prolexic σε μια λευκή βίβλο. "Όταν αναπτύχθηκαν αυτά τα πρωτόκολλα, η λειτουργικότητα ήταν το επίκεντρο, όχι η ασφάλεια."
Κυβερνητικές οργανώσεις, τράπεζες και εταιρείες στοχεύουν επιθέσεις DDoS για μια ποικιλία λόγοι. Οι χάκερ χρησιμοποιούν μερικές φορές επιθέσεις DDoS για να προσελκύσουν την προσοχή από άλλες κακοποιήσεις ή να θέλουν να διαταράξουν μια οργάνωση για πολιτικούς ή φιλοσοφικούς λόγους.
Ένα από τα στοχευμένα πρωτόκολλα, γνωστό ως Network Time Protocol (NTP), χρησιμοποιείται σε όλα τα μεγάλα λειτουργικά συστήματα, την υποδομή δικτύου και τις ενσωματωμένες συσκευές, έγραψε ο Prolexic. Χρησιμοποιείται για τον συγχρονισμό των ρολογιών ανάμεσα σε υπολογιστές και διακομιστές.
Ένας χάκερ μπορεί να ξεκινήσει σε επίθεση ενάντια στο NTP στέλνοντας πολλά αιτήματα για ενημερώσεις. Με την παραποίηση της προέλευσης των αιτημάτων, οι απαντήσεις NTP μπορούν να απευθύνονται σε ένα θύμα υποδοχής.
Φαίνεται ότι οι εισβολείς καταχρώνται μια λειτουργία παρακολούθησης στο πρωτόκολλο που ονομάζεται NTP mode 7 (monlist).
Άλλες συσκευές δικτύου, όπως οι εκτυπωτές, οι δρομολογητές, οι βιντεοκάμερες IP και διάφοροι άλλοι συνδεδεμένοι με το Διαδίκτυο εξοπλισμός, χρησιμοποιούν ένα πρωτόκολλο επιπέδου εφαρμογής που ονομάζεται απλό πρωτόκολλο διαχείρισης δικτύου (SNMP).
Η SNMP επικοινωνεί με δεδομένα σχετικά με τα εξαρτήματα της συσκευής, όπως έγραψε η Prolexic, όπως μετρήσεις ή μετρήσεις αισθητήρων. Οι συσκευές SNMP επιστρέφουν τρείς φορές περισσότερα δεδομένα από ό, τι όταν είναι pinged, καθιστώντας τους έναν αποτελεσματικό τρόπο επίθεσης. Και πάλι, ένας εισβολέας θα στείλει ένα παραπλανητικό αίτημα IP σε έναν κεντρικό υπολογιστή SNMP, κατευθύνοντας την απάντηση σε ένα θύμα.
Ο Prolexic έγραψε ότι υπάρχουν πολλοί τρόποι για να μετριαστεί η επίθεση. Η καλύτερη συμβουλή είναι να απενεργοποιήσετε το SNMP αν δεν είναι απαραίτητο.
Η ομάδα ετοιμότητας έκτακτης ανάγκης των Η.Π.Α. προειδοποίησε τους διαχειριστές το 1996 για πιθανό σενάριο επίθεσης που περιλαμβάνει άλλο πρωτόκολλο, πρωτόκολλο γεννήτριας χαρακτήρων ή CHARGEN
. εργαλείο εντοπισμού σφαλμάτων, καθώς αποστέλλει δεδομένα πίσω ανεξάρτητα από την είσοδο. Αλλά ο Prolexic έγραψε ότι "μπορεί να επιτρέψει στους επιτιθέμενους να δημιουργήσουν κακόβουλα φορτία δικτύου και να τους αντικατοπτρίσουν με την παραποίηση της πηγής μετάδοσης για να την κατευθύνουν αποτελεσματικά σε έναν στόχο. Αυτό μπορεί να έχει ως αποτέλεσμα τη δημιουργία βρόχων κυκλοφορίας και την υποβάθμιση της υπηρεσίας με μεγάλα ποσά κυκλοφορίας δικτύου.
Η CERT συνέστησε τότε να απενεργοποιήσει οποιαδήποτε υπηρεσία UDP (User Datagram Protocol) όπως CHARGEN, αν δεν είναι απαραίτητη.
Blog: Apple Updates iPhone OS: Thwarts Hackers, Η Apple έχει κυκλοφορήσει μια ενημερωμένη έκδοση για το λειτουργικό σύστημα του iPhone που αποσκοπεί στην επίλυση ατελειών και την παρεμπόδιση όσων έχουν hacked (ή jailbroken) τα iPhones τους για να εκτελέσουν το λογισμικό της Apple που δεν έχει εγκατασταθεί. Αλλά αν ελπίζατε ότι η Apple θα διορθώσει όλες τις ατέλειες που έχουν προκαλέσει πολυάριθμες επιθέσεις (όπως η μικρή διάρκεια ζωής της μπαταρίας) συνεχίστε να ονειρεύεστε
Μερικές από τις αλλαγές / διορθώσεις 2.0 φέρνουν:
Μια σειρά από επιθέσεις ηλεκτρονικού ψαρέματος την περασμένη εβδομάδα έχουν γυρίσει τώρα και έχουν αρχίσει να στέλνουν ανεπιθύμητα μηνύματα από τους λογαριασμούς Facebook που έχουν σπάσει.
Ορισμένα από τα ανεπιθύμητα μηνύματα περιέχουν μηνύματα τύπου "Run-of-the-mill", αλλά μερικά από αυτά είναι περισσότερα επικίνδυνη, δήλωσε ο εκπρόσωπος του Facebook Barry Schnitt την Πέμπτη. "Κάποια από αυτά δείχνουν σε έναν ιστότοπο στον οποίο οι χρήστες χτυπιούνται με downloads adware", ανέφερε σε μήνυμα ηλεκτρονικού ταχυδρομείου. "Ξεκινήσαμε να εμποδίζουμε όλο αυτό το spam σήμερα το πρωί, να το διαγράψουμε και να επαναφέρουμε τους κωδικούς πρόσβασης των λογαριασμών που το έστειλαν."
. Ο Καναδάς και ο Άγιος Χριστόφορος χρησιμοποίησαν τους ανεμιστήρες για να κατευθύνουν την κυκλοφορία σε ιστοτόπους που πωλούν ένα εκχύλισμα του φυτού Hoodia gordonii που οι πωλητές ισχυρίζονται ότι θα προκαλούσαν σημαντική απώλεια βάρους και έναν «φυσικό ενισχυτή της αυξητικής ορμόνης» που οι πωλητές ισχυρίζονται ότι θα αντιστρέψουν τη διαδικασία γήρανσης Η Ομοσπονδιακή Επιτροπή Εμπορίου των Η.Π.Α. δήλωσε την Πέμπτη
Η FTC, σε καταγγελία που κατατέθηκε στο αμερικανικό Επαρχιακό Δικαστήριο της Βόρειας Επαρχίας του Ιλινόις, Ανατολική Διεύθυνση, χαρακτήρισε τις αξιώσεις ψευδείς ή αβάσιμες και κατηγορούσε τους κατηγορούμενους παραβιάσεις του νόμου FTC και του νόμου CAN-SPAM. Για πρώτη φορά, η FTC χρησιμοποίησε επίσης εξουσίες που έχουν χορηγηθεί βάσει του αμερικανικού νόμου για την ασφαλή δικτύωση, νόμο που ψηφίστηκε από το Κογκρέσο το 2006, ο οποίος ενισχύει την ικανότητα του οργανισμού να ανταλλάσσει πληροφορί