自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

BitTorrent可被用來放大拒絕服務攻擊

安全
上周倫敦城市大學和云安全公司的兩名研究人員發(fā)表了這篇利用P2P文件共享發(fā)動反射分布式拒絕服務攻擊的論文。

發(fā)動拒絕服務攻擊通常需要許多臺僵尸肉機,但最新發(fā)表的一篇科技論文顯示,攻擊者只需呆在臥室里,使用一臺計算機來完成這個“工作”。這個取巧的方法就是利用BitTorrent本身提供的正常服務。

[[146268]]

上周倫敦城市大學和云安全公司的兩名研究人員發(fā)表了這篇利用P2P文件共享發(fā)動反射分布式拒絕服務攻擊的論文。

論文顯示,與torrent相關的協(xié)議存在漏洞,可被利用提升拒絕服務攻擊。這些協(xié)議包括Micro Transport,Distributed Hash Table,Message Stream Encryption,BitTorrent Sync,均可被利用反射和放大流量,放大程序可達50倍到120倍。

我們發(fā)現(xiàn),最流行的BitTorrent客戶端反而最容易被利用。“這種攻擊并不難實施,因為攻擊者能夠通過trackers、Distributed Hash Table 或 peer exchange收集上千萬的流量放大器。僅BTSync ping一項就能夠放大120倍的流量。”

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2009-07-12 16:50:08

2009-08-29 16:45:27

2012-08-20 10:15:44

2010-01-15 11:21:12

2024-09-25 15:32:23

2011-08-11 09:02:58

2010-10-09 14:15:47

2016-11-01 23:36:14

2009-07-12 16:24:57

2011-03-17 14:39:52

2010-01-13 10:36:42

2010-10-09 14:59:30

2011-07-26 09:15:10

2009-07-19 21:53:22

2010-11-03 09:19:37

2011-07-12 14:36:12

2012-08-09 10:15:24

2012-02-16 16:07:40

2010-10-08 12:21:22

2011-03-03 11:26:09

點贊
收藏

51CTO技術(shù)棧公眾號