Gyurkity Péter

Kínai okostelefonok százezrei támadtak egy szervert

Egy esettanulmány szerint eddig nem látott méretű támadás zajlott le egyetlen szerver ellen.

A webszolgáltatásokra szakosodott Cloudflare cég tette közzé saját hivatalos blogjában azt a hosszabb bejegyzést, amelyben egy érdekes eset részleteit feszegetik, a támadók által alkalmazott kód bizonyos részeit is megosztva az érdeklődőkkel. Eddig még nem látott méretű támadást hajtottak ugyanis nemrég végre, amely egy meg nem nevezett webszerver ellen irányult.

Az eset érdekessége, hogy mit sem sejtő felhasználók százezrei, pontosabban az általuk birtokolt személyi számítógépek és okostelefonok vettek részt az akcióban, ami egy óriási HTTP-áradatot eredményezett a kiszemelt célpont ellen. Mintegy 650 ezer egyedi IP-cím jelent meg a hatalmas tömegben, ezek révén pedig másodpercenként akár 275 ezer HTTP-kérelmet generáltak, egyetlen nap alatt pedig összesen 4,5 milliárd adatkérelem irányult az érintett webszerver felé. A kérelmek jelentős része kínai okostelefonokról érkezett, ami jól mutatja a slágertermék gyors terjedéséből fakadó potenciális veszélyeket.

A cég szakértői szerint az egyedi IP-címek különösen nagy száma arra utal, hogy nem egyszerűen TCP- vagy egyéb kód beültetéséről, hanem valódi böngészők eltérítéséről volt szó, ezt pedig valamilyen egyéb úton-módon kellett megvalósítani. Erre minden bizonnyal egy mobilhirdetésekre szakosodott hálózatot használhattak fel, ezen keresztül megoldhatónak tűnik a nagy számú hordozható eszköz gyors megfertőzése és eltérítése, ezen DDoS-támadások ellen pedig a kisebb webszerverek nem is igazán tudnak védekezni, hiszen a manőver egyszerűen túlterheli azt.

A bejegyzésben a JavaScript-kód egyes részleteit is megtaláljuk, a fenti bejegyzésben olvasható következtetésekre azonban még nincs konkrét bizonyíték.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Elmin #6
    Szóval te tudod, hogy azok nem Kínai telefonok voltak.
    Vagy egy baromi nagyot tévedtél, vagy csak okoskodni akartál?
  • paby88 #5
    érdekelne azért, hogy melyik oldalt nem szeretik ennyire
  • zola2000 #4
    Szerintem egyértelmű hogy a cikk irójának szólt.

    #1: Attól hogy iphone még kinai, mer ott készült XD
  • end3 #3
    Jól mutatja, milyen veszélyes az, ha egyetlen fejlesztőközpont gondoskodik rendszerének védelméről, - ez úgye, ami a mobileszközök rendszervédelmében trend az utóbbi időben. (és már nem csak mobil!)

    Igen is kell, hogy az IT-s eszközöket decentralizáltan, valós piaci verseny szituáción keresztül is lehessen védeni. A "root" jogok fejlesztők számára történő fenntartása láthatóan nem nyújt elég biztonságot.

    Egy heterogén, sok különböző fejlesztőtől származó szoftvert felvonultató rendszer, kevésbé alkalmas az egy központból vagy módon történő lefertőzésre és végső soron kibertámadások céljára történő felhasználásra. Sajnos ez ellenkezik a fejlesztők felett determináló államok hatalmi elképzeléseivel, Mert "megelőző csapásmérésre" saját maguknak fenn akarják tartani ezt a centralizált vezérlési lehetőséget.

    De a fagyi visszanyal. (Több lehetőséget látok az okosan felépített, decenralizált hatalmi és számítógépes rendszerekben. Ideje lenne felismerni ezt a döntési pozicióban lévőknek is, nem pedig rettegni a sokféleségtől. Mert bármiféle monokultúra csak leépüléshez vezet az emberiség történelmében. Valamint állástalan és kilátástalan tömegekhez. Ami végsősoron elvezet az elégedetlenségen kersztül a kibertér, de a társadalmak destabilizálásához is.)
  • lammaer #2
    Te kivel veszekszel? :)
  • Merwenus #1
    Olvasni nem tudsz, angolul nem tudsz, vagy szöveg érteni nem tudsz? Vagy esetleg szellemi problémád van?

    Cikkben egyértelműen benne van, hogy KÍNÁBÓL érkeztek a támadások, egy szó nincs arról, hogy milyen telefonokról. Sőt lehet, hogy 80% iphoneról jött és 10% meg samsung galaxy edge-ről. és a maradék 10% meg Lumiáról...