![]() |
Атака CDN Tsunami использует перевод HTTP/3 для усиления DoS до 350 раз
https://blogger.googleusercontent.co.../cdn-boost.jpg
Исследователи в области кибербезопасности раскрыли информацию о двух атаках типа отказ в обслуживании (DoS), которые эксплуатируют особенности работы крупных сетей доставки контента (CDN). Эти атаки используют механизм, при котором трафик HTTP/3, поступающий от клиентов, конвертируется в запросы HTTP/1.1 к сайтам, за которыми стоят эти CDN. В результате, низкоскоростной поток запросов может быть усилен до 350 раз в отношении исходного сервера. Атаки, объединенные под названием "CDN Tsunami", были протестированы на таких платформах, как Alibaba и Baidu. Исследователи отмечают, что уязвимость в работе CDN может быть использована злоумышленниками для создания мощных потоков трафика, что может привести к перегрузке серверов и их недоступности для пользователей. В ходе тестирования было установлено, что атаки могут быть успешно реализованы с использованием минимальных ресурсов, что делает их особенно опасными для интернет-сервисов, которые полагаются на CDN для обеспечения высокой доступности и скорости загрузки своих сайтов. Эксперты подчеркивают, что данная уязвимость может оказать серьезное влияние на безопасность и стабильность работы онлайн-сервисов, и рекомендуют владельцам сайтов внимательно следить за обновлениями программного обеспечения своих CDN и внедрять дополнительные меры защиты. Исследование также демонстрирует необходимость более глубокого анализа протоколов и механизмов, используемых в современных сетях, чтобы предотвратить подобные атаки в будущем. Важно, чтобы разработчики и администраторы систем были осведомлены о новых угрозах и принимали проактивные меры для их устранения. Источник новости: The Hacker News Читать полностью |
| Время: 23:15 |