Житомир-Експрес
регіональний сайт новин

Субота, 04 жовтня 23:32
Анонси
В епіцентрі
У Житомирі відбулися заходи з нагоди Дня Захисників та Захисниць України
У Житомирі відбулися заходи з нагоди Дня Захисників та Захисниць України
У Житомирі відбулися заходи з нагоди Дня Захисників та Захисниць УкраїниУ Бердичеві відбулося відкриття дитячого будинку сімейного типуЛіцей №25 у Житомирі стане «Школою майбутнього»Фахівці ДСНС Житомирщини урочисто відзначили День рятівника

Программа телепередач на TVgid.ua.
Все последние новостиУкраины на ukr.net.
Автопродажа Renault для автолюбителей Украины.
https://job.ukr.net/ - вакансии со всей Украины.

Світ
26 сентября 2011, 09:32

DDoS атаки с помощью серверов Google

Quatrini обнаружил две уязвимые страницы: /_/sharebox/linkpreview/ и gadgets/proxy?
Итальянский исследователь в области ИБ Simone "R00T_ATI" Quatrini из компании AIR Sicurezza сообщил об обнаружении функционала в новой социальной сети Google+, который может использоваться злоумышленниками для проведения DDoS атак на произвольные сайты.

Quatrini обнаружил две уязвимые страницы: /_/sharebox/linkpreview/ и gadgets/proxy?, которые можно использовать для отправки запросов любого типа. Google+ загрузит и отобразит эти страницы, даже если пользователь не авторизован в социальной сети.

Quatrini написал простой сценарий, который отправляет множество одновременных запросов к сайтам, что позволяет использовать пропускную способность Google для организации небольшой DDoS атаки на сайты. Проведенный им тест показал, что Google сгенерировал трафик более 91Мбит/сек.

«Преимущество использования Google для отправки запросов через их серверы состоит в том, что пользователь может скрыть свою личность при проведении атак этим способом(TOR+этот метод). И самое веселое - Apache добавит в журналы событий IP адреса Google», написал Quatrini.

По словам исследователя, он сообщил об обнаруженной уязвимости Google 10 августа, но так и не получил ответ.

securitylab.ru
Погода, Новости, загрузка...