گسترش حملههای جدید اختلال سرویس انعکاسی
به گزارش واحد متخصصین سایبربان، سه حمله جدید اختلال سرویس از نوع انعکاسی شناساییشده است که از ماه مارس تا سپتامبر 2015 با استفاده از فناوریهای اینترنتی، پیادهسازی شدند.
پیادهسازی حملههای اختلال سرویس انعکاسی توسط هکر، با فرستادن بستههای شبکه به سامانه کاربران آغاز میشود. هنگامیکه سامانه کاربر قصد ارسال پاسخ به فرستنده را دارد، به آدرس مبدأ نگاه میکند. اما هکر از قبل این آدرس را به آی.پی قربانی خود تغییر داده است. بدین ترتیب پاسخ بهجای هکر به قربانی ارسال میشود. این پاسخ به دلیل حضور در یک شبکه توزیعپذیر، حجم بالایی از ترافیک را برای قربانی ایجاد میکند. هنگامیکه این ترافیک به سامانهی قربانی میرسد، به دلیل عدم توانایی پاسخ، سامانهاش از کار میافتد.
سرویسهای بسیاری در شبکه دارای آسیبپذیری فوق هستند. در گونه جدید حملههای شناساییشده، از سه سرویس RPC، NetBIOS و Sentinel استفادهشده است. دریکی از این حملهها ترافیک به بیش از 100 گیگابیت در ثانیه رسیده بود.
NetBIOS پروتکلی است که نرمافزارهای رایانهای از آن استفاده میکنند تا در شبکه لن (LAN) با یکدیگر ارتباط برقرار کنند. این پروتکل توسط آی.بی.ام طراحیشده و در نسخههای اولیه ویندوز با پورت شماره 137 به کار گرفتهشده است.
حملههای انعکاسی NetBIOS، بیش از 15.7 گیگابیت بر ثانیه گزارششده و هدف اصلی آن بخشهای بازی و میزبانی وب بوده است.
دومین نوع حملههای اختلال سرویس انعکاسی استفاده از سرویس RPC portmaps است. این سرویس شماره سرویس RPC را به شماره پورت شبکه مربوط، نگاشت میکند.
با استفاده از این حمله ترافیک شبکه به بیش از 105.96 گیگابیت بر ثانیه رسید که هدف اصلی آن شرکتهای اقتصادی بود. به دلیل قدرت بالا پیشبینی میشود، در آینده این نوع حمله فراگیر شود.
سرورهای IBM Sentinel در مدیریت پروانهها (license) و شبکههای چندکاربره کاربرد دارند. اگر پورتهای UDP این سرویس بلااستفاده باشند، هکرها میتوانند از آنها برای پیادهسازی حمله اختلال سرویس انعکاسی استفاده کنند.
چندین حمله با استفاده از سرورهای Sentinel دانشگاه استکهلم پیادهسازی شد که بالاترین میزان ترافیک آن به 11.7 گیگابیت بر ثانیه رسید.
این حمله ضرورت غیرفعالسازی پورتهای غیرضروری UDP را به مدیران شبکه گوشزد میکند.