Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Приложения BitTorrent можно использовать для DRDoS-атак
    Інтернет

    Приложения BitTorrent можно использовать для DRDoS-атак

    ВолодимирBy Володимир17.08.20151 коментар2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Исследователь Флориан Адамски (Florian Adamsky) из Лондонского городского университета обнаружил (.pdf), что многие популярные программы (uTorrent, Mainline, Vuze, BitTorrent Sync), использующие для работы протокол BitTorrent, уязвимы и могут быть использованы злоумышленниками для DRDoS -атак. Уязвимости, обнаруженные Адамски, затрагивают uTP, DHT, Message Stream Encryption и протокол BitTorrent Sync.

    Миллионы пользователей популярнейших программ, использующих в своей работе протокол BitTorrent, оказались под угрозой. Их могут использовать для отраженных усиленных DDoS-атак — DRDoS. Подобная атака позволяет одному BitTorrent-пользователю, с весьма скромным каналом, направить вредоносные запросы другим пользователям BitTorrent, заставив их атаковать определенную цель. Уязвимости были обнаружены в самом протоколе, но лучше всего для целей хакеров подойдут приложения uTorrent, Mainline, Vuze и BitTorrent Sync. С их помощью можно добиться самого сильного эффекта.

    bittorrent-drdos-attack-640x404

    Наилучших результатов Адамски добился, используя приложение BitTorrent Sync, так он смог увеличить мощность атаки в 120 раз. Использование обычных торрент-клиентов, таких как uTorrent и Vuze, менее эффективно и дает прирост в 39 раз и 54 раза, соответственно.

    Ключом для реализации атак стала уязвимость в UPD, так как протокол не имеет механизма предотвращения фальсификации IP-адресов. Путем подмены IP-адреса атакующего на вредоносный запрос, содержащий адрес атакуемой цели, хакер может вызвать лавину обращений к компьютеру жертвы. Атакующему понадобится только действительный info-hash или «secret», в случае использования BitTorrent Sync.

    «Атакующий, инициирующий DRDoS-атаку, не отсылает трафик напрямую жертве», — пишет исследователь в своем докладе. «Вместо этого он\она отсылает запросы усилителям, которые отражают трафик на машину жертвы. Атакующий может проделать это через сетевой протокол, уязвимый для IP-спуфинга. Подобную атаку не так сложно устроить, ведь злоумышленник может собрать миллионы потенциальных усилителей, просто используя трекеры, DHT или PEX. Атакующий сможет усилить одно единственное ping-сообщение от BitTorrent Sync в 120 раз».

    BitTorrent Inc уже проинформировали о найденных уязвимостях, и баги уже закрыты в недавних бета-релизах. Однако uTorrent по-прежнему уязвим к атакам через DHT.
    Компания Vuze, по словам Адамски, вообще никак не отреагировала на его сообщение о проблемах.

    Взято с Xakep.ru

    Читайте також

    Samsung готує Galaxy A07 5G

    29.12.2025

    LG створила робота CLOiD для домашніх справ

    29.12.2025

    Samsung переглядає ціни на Galaxy S26 перед офіційним анонсом

    29.12.2025

    Останні

    Вчені виявили стародавнє обличчя у несподіваному місці

    29.12.2025

    Вчені знайшли простий спосіб видаляти мікропластик з питної води

    29.12.2025

    Разница между конвекционной и традиционной духовкой

    29.12.2025

    Вчені знайшли докази барвистого забарвлення у деяких динозаврів

    29.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version