Житомир-Експрес
регіональний сайт новин

Неділя, 22 лютого 14:17
Анонси
В епіцентрі
Житомирщина вшановує Героїв Небесної Сотні
Житомирщина вшановує Героїв Небесної Сотні
Житомирщина вшановує Героїв Небесної СотніВ Овручі 36 родин ВПО отримали ключі від нового безбар’єрного житлаВіталій Бунечко представив нового керівника Управління патрульної поліції в Житомирській областіУ Житомирі вшанували пам’ять оборонців Донецького аеропорту

Программа телепередач на TVgid.ua.
Все последние новостиУкраины на ukr.net.
Автопродажа Renault для автолюбителей Украины.
https://job.ukr.net/ - вакансии со всей Украины.

Світ
26 сентября 2011, 09:32

DDoS атаки с помощью серверов Google

Quatrini обнаружил две уязвимые страницы: /_/sharebox/linkpreview/ и gadgets/proxy?
Итальянский исследователь в области ИБ Simone "R00T_ATI" Quatrini из компании AIR Sicurezza сообщил об обнаружении функционала в новой социальной сети Google+, который может использоваться злоумышленниками для проведения DDoS атак на произвольные сайты.

Quatrini обнаружил две уязвимые страницы: /_/sharebox/linkpreview/ и gadgets/proxy?, которые можно использовать для отправки запросов любого типа. Google+ загрузит и отобразит эти страницы, даже если пользователь не авторизован в социальной сети.

Quatrini написал простой сценарий, который отправляет множество одновременных запросов к сайтам, что позволяет использовать пропускную способность Google для организации небольшой DDoS атаки на сайты. Проведенный им тест показал, что Google сгенерировал трафик более 91Мбит/сек.

«Преимущество использования Google для отправки запросов через их серверы состоит в том, что пользователь может скрыть свою личность при проведении атак этим способом(TOR+этот метод). И самое веселое - Apache добавит в журналы событий IP адреса Google», написал Quatrini.

По словам исследователя, он сообщил об обнаруженной уязвимости Google 10 августа, но так и не получил ответ.

securitylab.ru
Погода, Новости, загрузка...