/ Forside/ Teknologi / Internet / Sikkerhed / Tip
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
DC++ bruges til DOS angreb
miritdk har modtaget 5 point for dette tip
Fra : miritdk
Vist : 549 gange

Dato : 30-05-07 11:04

Citat
En fejl i serversoftwaren til DC++ bliver brugt til Denial of Service-angreb.
Af Jesper Kaufholz, onsdag 30. maj 2007, 10:44
Hackere er begyndt at bruge fildelingsprogrammet DC++ til at lave kæmpe Denial of Service-angreb mod firmaers hjemmesider. Fejlen er for så vidt ikke ny, men en stor mængde uddaterede servere derude gør angrebene mulige.

DC++ fungerer ved direkte forbindelser mellem klienter. Lister over filerne er derimod centraliserede på servere, kaldet hubs. Et hul i serversoftwaren gør det muligt, at tvinge klientsoftwaren til at sende forespørgsler til andre servere.

Dette kan udnyttes af ondsindede personer til at omdirigere forespørgsler fra tusindvis af brugere og på den måde begrave en webserver i falske forespørgsler.

Angrebene har generelt krævet op til 150.000 kompromitterede maskiner, og i enkelte tilfælde har der været helt op til 300.000 klienter involveret.

De første angreb fandt sted allerede i 2005, og fejlen er da også siden blevet rettet fra udviklerholdets side. Men så længe at folk ikke opdaterer deres hubs, kan angreb af denne art fortsætte.

I 2005 var angrebene primært rettet mod henholdsvis DC++-projektets hjemmeside, samt hublist.org, en nu nedlagt liste over DC++-hubs. Men angrebene er så effektive, at hackerne nu har kastet sig over dem til at angribe firmaers hjemmesider og afpresse dem.

En af udviklerne, svenskeren Fredrik Ullner, påpeger, at det er næsten umuligt at beskytte sig mod denne type angreb. For selvom alle hub-ejere opgraderede deres software, kan angriberne blot oprette deres egne hubs indtil de har nok brugere til et storstilet DoS-angreb.

Sikkerhedsfirmaet Prolexic hævder dog at have udviklet en løsning på problemet.


kilde: http://comon.dk/index.php/news/show/id=31302

 
 
Bedømmelse

Fra : molokyle


Dato : 30-05-07 11:10

Hvem kunne også finde på at bruge fildeling?

</MOLOKYLE>

Kommentar

Fra : miritdk


Dato : 30-05-07 11:14

for at sige det som det er molo - ALLE !!!!!

Bedømmelse

Fra : akle


Dato : 30-05-07 11:26



Bedømmelse

Fra : o.v.n.


Dato : 30-05-07 12:24

Hvad er fildeling

Bedømmelse

Fra : zibas


Dato : 30-05-07 12:26

hva kan vi bruge det til, er det ikke flere år siden man brugte DC++ ??

Bedømmelse

Fra : jomfruane


Dato : 30-05-07 12:50

Jeg synes der er gået banan i at klippe sider fra andre steder ud og "sælge" dem som tips her... Folk med interessen finder dem nok selv.

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke lave en bedømmelse til dette tip.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408914
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste