压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

IBM預(yù)測2016年DDoS攻擊發(fā)展趨勢

  IBM公司的專家給出了可能在未來一年內(nèi)或?qū)⒂瓉砣鏀U(kuò)散的幾種全新DDoS攻擊類型。2016年年內(nèi)將有三種新型DDoS攻擊類型迎來全面擴(kuò)散。

  雖然IBM團(tuán)隊所關(guān)注的其中兩類攻擊方式已經(jīng)在過去一年當(dāng)中實際出現(xiàn),不過他們同時提出了另一項新型DDoS攻擊概念,其目前尚未真正出現(xiàn)在真實世界當(dāng)中。

  BitTorrent網(wǎng)絡(luò)將成為DDoS肉雞的理想溫床

  第一種DDoS攻擊類型已經(jīng)于今年八月實際出現(xiàn),其正是BitTorrent客戶端濫用行為。

  至于其具體實現(xiàn)方式,惡意人士會利用各類BitTorrent協(xié)議組織起DRDoS(即分布式反射拒絕服務(wù))攻擊,其中一部分甚至能夠?qū)⒆陨硪?guī)模放大至原始水平的120倍。

  BitTorrent團(tuán)隊目前已經(jīng)在其協(xié)議當(dāng)中修復(fù)了特定安全漏洞,不過考慮到全球網(wǎng)絡(luò)當(dāng)中擁有數(shù)以百萬計BitTorrent種子用戶,犯罪分子恐怕還將找到新的方式對這項技術(shù)加以濫用。

  利用惡意JavaScript觸發(fā)DDoS攻擊

  作為第二種DDoS攻擊類型,這種手段利用相關(guān)技術(shù)對目標(biāo)站點的流量加以劫持,從而觸發(fā)預(yù)期之外的其它活動。盡管IBM公司只提到了此前出現(xiàn)過的一次攻擊,但事實上2015年年內(nèi)曾出現(xiàn)過兩次此類攻擊,而且預(yù)計其數(shù)量將在2016年進(jìn)一步增長。

  第一次攻擊出現(xiàn)于今年四月,當(dāng)時惡意人士利用JavaScript代碼使得用戶在訪問某個百度頁面時,會悄然觸發(fā)另外兩個GitHub頁面的載入。

  第二次此類攻擊則相對更為復(fù)雜,但同樣使用的是嵌入至Imgur圖片當(dāng)中的JavaScript代碼,其會在Reddit網(wǎng)站的載入過程中偷偷向內(nèi)嵌框架中塞進(jìn)額外的500或者更多4chan圖片。這意味著每一位Reddit用戶都會額外請求500幅4chan圖片,這足以令任何一臺自我管理的Web服務(wù)器陷入癱瘓。

  Temporal Lensing(意為臨時透鏡)DDoS攻擊究竟是什么?

  第三種DDoS攻擊類型則預(yù)計將于2016年出現(xiàn),相關(guān)結(jié)論由IBM公司的技術(shù)專家根據(jù)今年五月的一份研究論文所獲得,而其中提到的正是這種名為Temporal Lensing的DDoS攻擊形式。

  這些攻擊類型到目前仍然未被正式記錄在案,但它們卻都擁有著顯著的DDoS攻擊能力優(yōu)勢。

  攻擊者們對其加以利用的惟一條件就是能夠在同一時間保證各網(wǎng)絡(luò)數(shù)據(jù)包同步抵達(dá)目標(biāo)站點,并且找到支持放大因素的協(xié)議,在此之后他們就可以坐享攻擊活動當(dāng)中那數(shù)百萬計的數(shù)據(jù)包將受害者徹底吞沒。

  下圖所示為根據(jù)《Temporal Lensing及其在拒絕服務(wù)攻擊中的應(yīng)用》研究論文內(nèi)容整理得出的原理示意。

  Temporal Lensing DDoS攻擊原理示意圖:
Temporal-Lensing-DDoS攻擊原理

  

上一篇:“雙十一”背后的雙“實”一

下一篇:希爾頓集團(tuán)POS系統(tǒng)遭惡意軟件感染