wyszukiwanie:

na ten temat

AKTUALNOŚCI

ANALIZY / BADANIA

FELIETONY

PORADY

TESTY

WYWIADY

WIDEO

WHITEPAPERS

Całkowite bezpieczeństwo w systemach przesyłania danych

> Pobierz white paper

Wireless Sensor Network

Infrastruktura IT musi spełniać najwyższe wymagania odnośnie do bezpieczeństwa. Informacje o stanie infrastruktury są potrzebne na bieżąco i muszą być ciągle monitorowane, gdyż tylko wtedy można odpowiednio wcześniej zareagować. Rittal oferuje nowy system nadzoru i kontroli infrastruktury oparty na bezprzewodowej sieci czujników i systemie CMC-TC (Computer Multi Control Top Concept).

> Pobierz white paper

Check Point UTM-1

> Pobierz white paper

więcej...

powiększ tekst >
AKTUALNOŚCI

Dziurawy protokół IP zagraża bezpieczeństwu serwerów

1 października 2008 10:15

Janusz Chustecki, IDG News Service
Naukowcy z Finlandii (pracujący w firmie Outpost) twierdzą, że odkryli nową dziurę w protokole IP, którą można wykorzystać do atakowania serwerów. Dziura pozwala włamywaczom unieruchamiać serwer, wysyłając do niego odpowiednio uformowane pakiety IP.


Okazuje się, że dziura została odkryta już trzy lata temu, a sprawie nadano rozgłos dopiero teraz. Nową metodę atakowania serwerów można porównać do znanej już technologii DoS (Denial of Service), polegającej na wysyłaniu do serwera przez sieć olbrzymiej ilości pakietów. Jednak odkryta dziura pozwala unieruchamiać serwer, zalewając go stosunkowo niewielką liczbą pakietów. Naukowcy donoszą, że może to być ruch rzędu 10 pakietów na sekundę.

Informację tę potwierdzają programiści pracujący w holenderskiej firmie Fox-IT i ostrzegają, że publiczne ujawnienie szczegółów tego odkrycia może mieć katastrofalne skutki, gdyż liczba ataków typu DoS może wtedy dramatycznie wzrosnąć. Naukowcy piszą, że dziura znajduje się w protokołach IP dołączanych do wszystkich sieciowych systemów operacyjnych, chociaż poszczególne systemy reagują na atak nieco inaczej. Jednak w każdym przypadku serwer nie wraca do normalnej pracy i jedynym ratunkiem jest wtedy jego ponowne uruchomienie

Zapory i systemy IPS nie potrafią wtedy skutecznie chronić systemu przed atakami, gdyż obsługują również protokół TCP/IP i mogą być same potencjalnym celem takich działań. Programiści opisali jak dotąd pięć różnych scenariuszy ataku, ale twierdzą, że może ich być ok. 30.

Więcej informacji na temat nowej dziury zostanie ujawnionych 17-go października br. w Helsinkach na konferencji bezpieczeństwa T2.


Wystaw ocenę:
   Średnia ocena (liczba głosów: 4)
wydrukuj wydrukuj wyslij do znajomego wyślij do znajomego rss

Komentarze

Redakcja NetWorld nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

Junior

  • ocena: 3
  • IP: 62.111.217.115
  • 01-10-2008, 10:53

Nie popadajmy w panikę, zagrożone są serwery na które będzie skierowany ruch DoS, a resztę sobie dopowiedzcie sami lub poczytajcie o Snorcie lub podobnych systemach (niejednego pompona można nimi przeczesać) :)

  • ocena: brak oceny
  • IP: 88.220.181.15
  • 01-10-2008, 10:54

niezly hardcore

Linki sponsorowane

Superpromocja PC World! Jak utrzymać promocyjną cenę za egzemplarz? Sprawdź »
Dobry Pracownik wanted! 10 000 ofert pracy z kraju i z zagranicy! PRACA.IDG.PLSprawdź! »
Prenumerata MIX PC World. Wygodne połączenie wydań papierowych i cyfrowych Szczegóły »
Zamów kartę kredytową banku Millennium dostaniesz półroczną prenumeratę PC World Szczegóły »
Prenumerata PC World z DVD za darmo! Sprawdź to!
Książki teleinformatyczne w najlepszej cenie! Księgarnia IDG.pl zaprasza!
04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2008 IDG Poland SA
logo IDG