Стартирането на DDoS атаки срещу „дарк уеб“ сайтове скоро може да се окаже значително по-трудно, отколкото сега, тъй като екипът на проекта Tor се готви да премахне уязвимост, използвана години наред от нападателите, които искат да свалят сайтове от тъмната мрежа.
Както съобщават от популярния технологичен портал ZDnet, самата грешка представлява DoS уязвимост, която нападателите могат да използват на подаване на хиляди заявки едновременно към целия уеб сайт, което да доведе до претоварване на сървъра му или достигане на лимита на заделените за него сървърни ресурси.
Всяка една заявка и осъществяване на комуникация между уебсайта и крайния потребител в Onion мрежата се осъществява чрез сложна верига от операции в Tor мрежата, като целта е да се осигури надеждна, защитена и криптирана връзка между сайта и потребителя. Тъй като този процес консумира изключително много ресурси, подаването на хиляди заявки едновременно може бързо да доведе до претоварване на сървъра до ниво, в което не може да поема повече заявки.
Дарк уеб DDoS атаки
В публикация в официалния блог на Tor проекта екипът споделя допълнителна информация за DoS уязвимостта използвана за атаките, казвайки следното:
„Атакуващите използват присъщия асиметричен характер на протокола за предаване на Onion услуги и това създава сериозен проблем за защитата. С използването на протокола, злонамерен посетител на сайта може да изпрати много повече от нормалния брой заявки и по този начин крайния сървър да бъде претоварен. Тази асиметрия отваря пробойна в защитата на протокола срещу DoS атаки, а анонимният характер на нашата мрежа прави изключително предизвикателство филтрирането и разграничаването на нормалните посетители от хакерите и атакуващите.“
И за да стане още по-лесно всеки от нас да може да направи DDoS атака срещу сайт от тъмната мрежа, преди четири години разработчик качи в Github инструмент, наречен Stinger-Tor, който позволява дори на потребител без разширени познания да извърши DoS атака на дарк уеб сайт само чрез стартирането на Python скрипт. Има и други инструменти като този, които експлоатират тази уязвимост в Tor мрежата, а някои кибер престъпници дори ги продават в онлайн форуми посветени на хакерски атаки.
За да помогнат за прекратяването на тези атаки, членовете на общността насърчават потребителите да дарят финансови средства при възможност за Tor проекта. Изглежда вече са събрани достатъчно дарения, тъй като разработването на корекция за тази уязвимост сега е приоритет на екипа на мрежата. Корекциите няма да се справят изцяло с проблема, но ефективно ще намалят броя на DoS атаките срещу дарк уеб сайтове.
Корекцията трябва да пристигне в предстоящото издание на Tor протокола 0.4.2.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!