محبوبترینها
دانلود آهنگ های برتر ایرانی و خارجی 2024
ماندگاری بیشتر محصولات باغ شما با این روش ساده!
بارشهای سیلآسا در راه است! آیا خانه شما آماده است؟
بارشهای سیلآسا در راه است! آیا خانه شما آماده است؟
قیمت انواع دستگاه تصفیه آب خانگی در ایران
نمایش جنگ دینامیت شو در تهران [از بیوگرافی میلاد صالح پور تا خرید بلیط]
9 روش جرم گیری ماشین لباسشویی سامسونگ برای از بین بردن بوی بد
ساندویچ پانل: بهترین گزینه برای ساخت و ساز سریع
خرید بیمه، استعلام و مقایسه انواع بیمه درمان ✅?
پروازهای مشهد به دبی چه زمانی ارزان میشوند؟
تجربه غذاهای فرانسوی در قلب پاریس بهترین رستورانها و کافهها
صفحه اول
آرشیو مطالب
ورود/عضویت
هواشناسی
قیمت طلا سکه و ارز
قیمت خودرو
مطالب در سایت شما
تبادل لینک
ارتباط با ما
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
آمار وبسایت
تعداد کل بازدیدها :
1840183143
شبح اين روزهاي دنياي امنيت سايبري
واضح آرشیو وب فارسی:افتانا: اين روزها ردپاي حملات قطع سرويس يا DoS را ميتوان در هر جايي ديد؛ سرورهاي آپاچي، سرويسهاي بيتكوين و پروتکل NTP.
اين روزها ردپاي حملات قطع سرويس يا DoS را ميتوان در هر جايي ديد؛ سرورهاي آپاچي، سرويسهاي بيتكوين و پروتکل NTP.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، اين روزها ردپاي حملات قطع سرويس يا DoS را ميتوان در هر جايي ديد؛ سرورهاي آپاچي، سرويسهاي بيتكوين و پروتکل NTP. بدتر از اينها گزارشها حكايت از افزايش اين حملات نسبت به سال گذشته دارد. همچنين اين حملات ركورد استفاده از پهنايباند در اروپا را زدند؛ بهكارگيري پهنايباند ۴۰۰ گيگابيت برثانيه.
ركوردزني يك حمله
در جديدترين حمله DDoS گستردهاي كه در اروپا گزارش شده است يك پهنايباند ۴۰۰ گيگابيتي به کار گرفته شده كه ۳۳ درصد بيشتر از حمله معروف مبتنيبر قطع سرويس Spamhaus سال گذشته است و يك ركورد جديد به شمار میرود. البته ركوردي كه ابداً خوشآيند نيست و آژير خطر و تهديد را براي همه سازمانهاي دولتي و خصوصي كه داراي زيرساخت IT و شبكه هستند به صدا در ميآورد.
CloudFlare نخستین شركتي بود كه گزارش يك حمله DDoS با سطح گسترده را داد. اين شركت كه خودش ارائهدهنده سرويسهاي شبكه و امنيت شبكه است، ميگويد هكرها پروتكل Network Time Protocol يا NTP را نقض كردند. اين پروتكل براي همسانسازي كلاك كامپيوترها در شبكههاي بزرگ استفاده ميشود. متيو پرايس، مديرعامل CloudFlare ميگويد: «انعكاس حمله DDoS عليه NTP بسيار بيشتر از حمله سال گذشته Spamhaus بهنظر ميرسد.» پرايس ميگويد كه نميدانيم كدام مشتريها مورد حمله قرار گرفتند و هدف هكرها چه بوده است اما مطمئن است كه سرورهايي در اروپا مورد حمله قرار گرفته و قرباني شدهاند. به هميندلیل ميگويد كه بازتاب اين حمله بسيار زشت و زننده بوده است.
واقعيت اين است كه اين حمله، نخستین حمله DDoS در چند ماه اخير نيست و تعداد زيادي حمله ديگر رخ داده است؛ به خصوص حملاتي كه باعث نقض و از كار افتادن پروتكل NTP شدهاند. اگر به حافظهمان مراجعه كنيم، حمله به سرورهاي بازي اصلي شركت EA و سرورهاي
CERT در گزارش خود آورده است: «با توجه به منبع آدرسهاي جعلي، وقتي پروتكل NTP ميخواهد پاسخ درخواستهاي رسيده شده را بدهد، پاسخها را به اين آدرسهاي جعلي كه در واقع كامپيوترهاي قرباني هستند، ميفرستد.
Blizzard Battle.net را به ياد ميآوريم. همچنين حمله به
League of Legends و چندين حمله ديگر كه همگي موجب شدند مؤسسه امريكايي CERT گزارش مهمي منتشر كند و به شركتها درباره روشهاي جديد حملات DDoS اخطار بدهد؛ روشهاي جديدي مانند بهكارگيري اسكنرهاي شناسايي نقاط آسيبپذير پروتكل NTP براي شمارش ترافيك شبكه با استفاده از آدرسهاي جعلي كامپيوترها يا دامنههاي قرباني.
CERT در گزارش خود آورده است: «با توجه به منبع آدرسهاي جعلي، وقتي پروتكل NTP ميخواهد پاسخ درخواستهاي رسيده شده را بدهد، پاسخها را به اين آدرسهاي جعلي كه در واقع كامپيوترهاي قرباني هستند، ميفرستد.
هكرها از اين طريق ميتوانند پهنايباند جاري شده به سوي قرباني را تقويت كنند زیرا درخواستهاي آنها بزرگتر از درخواستهاي معمول سرازير شده به سرورهاي پروتكل NTP هستند.» CERT تأكيد ميكند چون درخواستها و آدرسها از سرورهاي قانوني صادر شدهاند، شناسايي جعلي بودن و جلوگيري از آنها سخت است. اين مؤسسه در ژانويه دستورالعمل و به مديران سازمانها براي كاهش آسيبپذيريهاي پروتكل NTP پیشنهادهایی ارائه داده است.
طبق گزارش شركت امنيتي Prolexic، يكي از ابزارهاي محبوب و پركاربرد براي اين حملات DNS Flooder v۱.۱ است كه در شش ماه گذشته روي كلاينتهاي قرباني در چندين حمله معروف نصب شده است و باعث افزايش و تقويت پهنايباند تا ۵۰ برابر ميشود. اين ابزار يك متد منحصربهفرد براي هكرها دارد كه از طريق آن ميتوانند براي سرورهاي DNS نام و آدرس جعلي تعريف و تنظيم كنند تا درخواست را با اين نام و آدرس ارسال و منعكس كند. اين روش جديد به هكرها اجازه ميدهد سرورهاي DNS جديدي را خريداري، نصب و پيكربندي كنند و بعد از آنها براي راهاندازي حملات خود بهره ببرند؛ بدون اينكه نيازي به پيدا و باز كردن آسيبپذيريهاي سرورهاي DNS روي اينترنت و قرباني كردنشان داشته باشند.
به هر حال، حمله DDoS مبتنيبر سرورهاي CloudFlare از جهات زيادي منحصربهفرد و قابل توجه است. استفاده از پهنايباند ۴۰۰ گيگابيتي كه سابقه نداشته است (در حمله Spamhaus از پهنايباند ۳۰۰ گيگابيتي استفاده شده است) و قرباني كردن سوئيچهاي اينترنت در نقاط مختلف اروپا مانند فرانكفورت، آمستردام و لندن حائز اهميت و نگرانكننده هستند. نتيجه اين حمله كاهش كيفيت و سرعت برخي از سرويسهاي اينترنت در اروپا بوده است.
ردپاي DDoS در سرورهاي ديگر
حملات قطع سرويس فقط از آسيبپذيريهاي NTP سوءاستفاده نميكنند بلكه در سرورهاي ديگر هم ردپاي آنها ديده ميشود. اين حملات نرمافزارهاي تراكنش و جابهجايي سرويسهاي بيتكوين را نيز مورد هدف قرار دادند. اين حملات باعث از كار افتادن موقت سرويسها و نرمافزارهاي تراكنش بيتكوين شده و در نتيجه باعث اختلال در آن ميشوند.
اختلال در معاملات بيتكوين موجب از دست دادن ارزش پولي يا كسر
گزارشهاي مختلفي كه توسط شركتهاي امنيتي رصدكننده اينترنت منتشر ميشوند همگي از محبوبيت حملات DDoS نزد خلافكاران و هكرها خبر ميدهند. كوچكترين آسيبپذيري روي سرورها، برنامههاي سرويسدهنده و تجهيزات زيرساخت اينترنت كافي است كه دروازه نفوذ و حمله DDoS را فراهم كنند و قرباني مورد يا هدف قرار گيرند.
مالي ميشود و ضرر و زيانهايي را متوجه قرباني ميكند. يكي از سرويسهاي بيتكوين كه در حد فاصل ۱۰ يا ۱۱ فوريه مورد حمله DDoS قرار گرفته است، Bitstamp است. براساس گزارشهايي كه روي اينترنت منتشر شده، فعاليتهاي اين سرويس براي چندين ساعت متوقف و به حالت تعليق درآمده است و در نرمافزار محاسبهگر بيتكوين آن تقلب رخ داده است. BTC-e يكي ديگر از سرويسهاي تراكنشي و انتقالي بيتكوين در بلغارستان است كه مورد حمله قرار ميگيرد و به مدت دو روز فعاليت آن به حالت تعليق قرار ميگيرد.
گيوين اندرسن، يكي از كارشناسان ارشد معاملات بيتكوين ميگويد: «حملات قطع سرويس به سرقتهاي مالي يا سرقتهاي كوين (Coin) نميانجامند اما باعث جلوگيري از برخي معاملات ميشوند.» وي همچنين تأكيد ميكند كه حملات DDoS برعليه سرويسهاي تراكنشي بيتكوين روي دارايي مردم تأثير نميگذارد و از اين بابت نبايد نگراني وجود داشته باشد اما روي روند عادي اين معاملات مؤثر است و اخلال ايجاد ميكند.
يكي ديگر از بخشهايي كه موجب سوءاستفاده هكرها و طراحي حملات DDoS ميشود، پروسسهاي سرورهاي Tomcat آپاچي است. بهتازگی محققان امنيتي مفاهيم و آسيبپذيريهايي را گزارش دادهاند كه به هكرها اجازه ميدهد حملات قطع سرويس را برعليه سايتهايي كه توسط سرورهاي Tomcat ميزباني ميشوند، تدارك ببينند. Apache Tomcat سرورهاي هستند كه به طور گستردهاي ميزباني نرمافزارهاي تحت وب مبتنيبر روشهاي Java Servlet و JavaServer Pages (JSP) را ميزباني ميكنند.
آسيبپذيريهاي جديد شناسايي شده روي تابع كتابخانهاي
Apache Commons FileUpload قرار دارند كه توسعهدهندگان از آن براي افزايش ظرفيت آپلود فايل روي برنامههاي كاربردي مبتنيبر جاوا استفاده ميكنند. اين تابع كتابخانهاي بهطور پيشفرض روي Apache Tomcat نسخههاي ۷ و ۸ و ديگر نسخههايي كه از پروسسهاي درخواستهاي چندبخشي پشتيباني ميكنند، فعال است.
براساس گزارش محققات امنيتي مؤسسه Trustwave، ارسال درخواستهاي بزرگتر از يك اندازه مشخص ۴۰۹۱ كاراكتري، سرور تامكت آپاچي را وارد يك حلقه بيپايان ميكند و در نتيجه آن، پروسسهاي اين سرور تمام قدرت پردازنده سرور را تا هنگامي كه از كار بيفتد و متوقف شود، به كار ميگيرند. اين آسيبپذيري توسط Commons FileUpload ۱.۳.۱ يا نسخه بتاي Tomcat ۸.۰.۳ قابل رفع شدن است.
اين آسيبپذيري ۴ فوريه توسط گروه آپاچي تأييد شده و در ۷ فوريه بستههاي بهروزرساني و جلوگيري از آن منتشر شدهاند. آپاچي ميگويد نسخههاي قديميتر سرويسدهنده تامكت مانند آپاچي تامكت ۶ شامل اين آسيبپذيري نميشوند و از توابع دسترسي محدود و احرازهويت روي Commons FileUpload بهره ميبرند.
DDoS محبوب و دوستداشتني
گزارشهاي مختلفي كه توسط شركتهاي امنيتي رصدكننده اينترنت منتشر ميشوند همگي از محبوبيت حملات DDoS نزد خلافكاران و هكرها خبر ميدهند. كوچكترين آسيبپذيري روي سرورها، برنامههاي سرويسدهنده و تجهيزات زيرساخت اينترنت كافي است كه دروازه نفوذ و حمله DDoS را فراهم كنند و قرباني مورد يا هدف قرار گيرند.
كارشناسان تأكيد ميكنند مشاوران امنيتي شركتها و سازمانها از مكانيزمهاي مختلف آزمايش و ارزيابي حملات DDoS براي زيرساخت و سرورهاي شبكه استفاده كنند تا مطمئن باشند قرباني بعدي اين حملات نيستند.
مرجع : ماهنامه شبکه
تاریخ انتشار : چهارشنبه ۶ فروردين ۱۳۹۳ ساعت ۱۱:۰۰
این صفحه را در گوگل محبوب کنید
[ارسال شده از: افتانا]
[مشاهده در: www.aftana.ir]
[تعداد بازديد از اين مطلب: 44]
صفحات پیشنهادی
ژاپن امروز اولین مانور امنیت سایبری خود را برگزار میکند
سهشنبه ۲۷ اسفند ۱۳۹۲ - ۱۰ ۵۹ دولت ژاپن قرار است با هدف تقویت امنیت ملی خود به عنوان میزبان بازیهای المپیک تابستانی 2020 در تمامی ادارات و نهادهای دولتی مانور مقابله با حملات سایبری انجام دهد به گزارش خبرگزاری دانشجویان ایران ایسنا به نقل از خبرگزاری رویترز ژاپن قرار است بمدیرمسئول روزنامه دنیای اقتصاد در گفتوگو با فارس: عدم امنیت شغلی، مشکلی که خبرنگاران مدام با آن روبرو هستند
مدیرمسئول روزنامه دنیای اقتصاد در گفتوگو با فارس عدم امنیت شغلی مشکلی که خبرنگاران مدام با آن روبرو هستندمدیرمسئول روزنامه دنیای اقتصاد با بیان اینکه عدم امنیت شغلی از جمله موضوعاتی است که خبرنگاران و مدیران رسانهها مدام با آن روبرو هستند گفت حرفه خبرنگاری حساس پرمخاطره وارتباطات اهرم اصلی تامین امنیت و توسعه مردم است
ارتباطات اهرم اصلی تامین امنیت و توسعه مردم است بیرجند - ایرنا - قائم مقام مدیرعامل شرکت مخابرات ایران گفت ارتباطات اهرم اصلی توسعه و تامین امنیت رفاه و آسایش مردم است کاظم ابراهیمی روز چهارشنبه در مراسم معرفی مدیرعامل شرکت مخابرات خراسان جنوبی در بیرجند افزود شرکت مخابراتدعاگو:ناآگاهان بیبصیرت، تندروی را برای دین و امنیت ملی خطرساز نمیدانند
دعاگو ناآگاهان بیبصیرت تندروی را برای دین و امنیت ملی خطرساز نمیدانند سیاست > احزاب و شخصیتها - امام جمعه شمیرانات معتقد است تندروی به عنوان یک اهرم فشار برای پیشبرد اهداف سیاسی در دو جبهه موسوم به اصلاح طلبی و اصولگرایی مورد استفاده قرار می گیرد حجت السلام محسنعضو کمیسیون امنیت ملی مجلس:دیدار اشتون از نظر حقوقی و دیپلماسی ارزشی ندارد
عضو کمیسیون امنیت ملی مجلس دیدار اشتون از نظر حقوقی و دیپلماسی ارزشی ندارد عضو کمیسیون امنیت ملی مجلس شورای اسلامی گفت دیدار اشتون با یکی از افراد فتنه سال ۸۸ از نظر حقوقی بینالمللی و دیپلماسی ارزشی ندارد به گزارش نامه نیوز عوض حیدرپور با اشاره به دیدار اشتون با یکی از محکومامنیت پایدار با مشارکت مردم محقق می شود
فرمانده انتظامی استان البرز امنیت پایدار با مشارکت مردم محقق می شود نظرآباد- ایرنا- فرمانده انتظامی استان البرز مشارکت مردم را مهم ترین عامل در برقراری امنیت پایدار در جامعه دانست به گزارش ایرنا سردار احمد گودرزی روز چهارشنبه درآیین آغاز به کار کلانتری روستای احمد آباد نظهواشناسی: گیلان در روزهای پایانی هفته جاری سرد می شود
هواشناسی گیلان در روزهای پایانی هفته جاری سرد می شود رشت - ایرنا - اداره کل هواشناسی استان گیلان هوای این استان را از فردا پنجشنبه تا نخستین روز هفته آتی وزش باد همراه با بارش باران و در ارتفاعات برف پیش بینی کرد این اداره کل روز چهارشنبه در اطلاعیه ای به ایرنا اعلام کردفیلمی که برای زوج حاتمی و مصفا نوشته شد/ تصاویری از «در دنیای تو ساعت چند است»
فرهنگ و هنر سینمای ایران یزدانیان با مهر مطرح کرد فیلمی که برای زوج حاتمی و مصفا نوشته شد تصاویری از در دنیای تو ساعت چند است به گفته صفی یزدانیان کارگردان فیلم سینمایی در دنیای تو ساعت چند است وی از ابتدا فیلمنامه این کار را بر اساس بازی و توانایی زوج علی مصفا و لیلا حاعکس : این روزهای امین تارخ و فرامرز قریبیان
عکس این روزهای امین تارخ و فرامرز قریبیان این روزهای امین تارخ و فرامرز قریبیان امین تارخ و فرامرز قریبیان اروم نیوز چهارشنبه 21 اسفند 1392نباید با نگرش امنیتی برای استان کرمانشاه تصمیم گیری شود
نباید با نگرش امنیتی برای استان کرمانشاه تصمیم گیری شود کرمانشاه - ایرنا - معاون سیاسی امنیتی استانداری کرمانشاه با تاکید بر اینکه کرمانشاه یک استان امنیتی نیست گفت نباید با نگرش امنیتی برای این استان تصمیم گیری شود به گزارش خبرنگار ایرنا آیت اله آذرمی روز چهارشنبه در آییننماینده مجلس لبنان:شورای امنیت جلوی فعالیت گروه های تروریستی را بگیرد
نماینده مجلس لبنان شورای امنیت جلوی فعالیت گروه های تروریستی را بگیرد تهران - ایرنا - نماینده مجلس لبنان گفت شورای امنیت سازمان ملل با مصوبه ای جلوی فعالیت سازمان های تروریستی از جمله داعش و النصره را بگیرد به گزارش خبرنگار سیاسی ایرنا الولید سکریه روز چهارشنبه در نشست پارلمانیخراسانرضوی، رتبه دوم جرایم سایبری را در کشور دارد
چهارشنبه ۲۱ اسفند ۱۳۹۲ - ۱۴ ۴۷ رئیس پلیس فضای تبادل اطلاعات خراسانرضوی گفت به دلیل وسعت استان و حجم بالای مهاجران خراسانرضوی در حوزه جرایم سایبری رتبه دوم کشور را دارد به گزارش خبرنگار خبرگزاری دانشجویان ایران ایسنا منطقه خراسان سرهنگ سیدمحسن عرفانی در نشست خبری در دفتر پلآخرین وضعیت جادههای شمال در روزهای پایانی سال
آخرین وضعیت جادههای شمال در روزهای پایانی سال فرمانده پلیس راه مازندران گفت تردد از محور چالوس به سمت کرج در 29 اسفندماه ممنوع خواهد بود آفتاب سرهنگ جعفر محمد نژاد در گفتوگو با ایسنا اظهار کرد پیشبینی میشود از 27 تا بعدازظهر 29 اسفند به دلیل حجم تردد بالا شاهد ترافیک سنگیمدیرکل ارشاد اسلامی خراسان رضوی خواستار شد استفاده از تمام ظرفیتها برای برگزاری روزهای ملی عطار و خیام
مدیرکل ارشاد اسلامی خراسان رضوی خواستار شداستفاده از تمام ظرفیتها برای برگزاری روزهای ملی عطار و خیاممدیرکل فرهنگ و ارشاد اسلامی استان خراسان رضوی بر استفاده از تمام ظرفیتها برای برگزاری باشکوه مراسم روزهای ملی عطار و خیام در نیشابور تاکید کرد به گزارش خبرگزاری فارس از مشهد بهپراکندگی رویدادهای امنیتی افغانستان در هفتهای که گذشت+اینفوگرافی
پراکندگی رویدادهای امنیتی افغانستان در هفتهای که گذشت اینفوگرافیرویدادهای امنیتی افغانستان در هفته گذشته به 62 مورد رسید که بیشتر در مناطق مرکزی جنوبی و غربی افغانستان متمرکز بود به گزارش خبرنگار خبرگزاری فارس در کابل رویدادهای امنیتی افغانستان در هفته گذشته به 62 رویداد رسیدمشاور معاون اول رئیس جمهور اعلام کرد برنامهریزی سپاه برای تامین امنیت غذایی در کشور
مشاور معاون اول رئیس جمهور اعلام کردبرنامهریزی سپاه برای تامین امنیت غذایی در کشورمشاور معاون اول رئیس جمهور گفت سپاه با راهاندازی مجموعهای در حوزه دام و کشاورزی برای تامین امنیت غذایی در ایران تلاش و برنامهریزی میکند به گزارش خبرگزاری فارس از کرمان رستم قاسمی پیش از ظهرمعاون امنیتی وزیر کشور: دولت پاکستان مانع ترددهای غیرمجاز در مرزهای مشترک شود
چهارشنبه ۲۱ اسفند ۱۳۹۲ - ۱۲ ۴۰ معاون امنیتی و انتظامی وزیر کشور با تاکید بر اینکه انتظار ما از دولت پاکستان این است که مانع تردد غیرمجاز از مرزهای مشترک دو کشور شود گفت اگر دولت پاکستان از ما کمک بخواهد آمادگی داریم با همکاری یکدیگر مانع ترددهای غیرقانونی و اشرار در مناطق مر-
گوناگون
پربازدیدترینها