Исследователи рассказали, как вывести из строя Интернет

Исследователи рассказали, как вывести из строя Интернет

Считается, что, хотя можно нарушить работу отдельных сегментов всемирной Сети, в целом она почти иммунна к нападениям и способна устоять практически в любой неблагоприятной ситуации. Американские ученые, однако, не уверены в этом; они описали концепцию своеобразного "кибероружия", применение которого теоретически способно привести ко глобальной неработоспособности всего Интернета.



Специалисты поведали миру о принципах и методах проведения подобной атаки на симпозиуме, посвященном вопросам обеспечения безопасности сетей и распределенных систем; упомянутый симпозиум проходил в Калифорнии в конце прошлой недели. Согласно заявлению исследователей, нападение можно совершить за счет особенностей межшлюзового протокола BGP (Border Gateway Protocol).


Технология BGP призвана поддерживать постоянные соединения между поставщиками услуг Интернета и другими крупными сетевыми операторами, наблюдая за изменениями маршрутов и рассылая соответствующие уведомления. Благодаря такому мониторингу пересылаемая информация (например, письма по электронной почте) доходит до адресата, даже если прямая линия связи с ним нарушена: обнаружив, что маршрут неработоспособен, высокоуровневое сетевое оборудование перенаправляет поток данных по обходному каналу.


Сообщается, что злоумышленникам, желающим проэксплуатировать специфику этого протокола в целях обрушения Сети, необходимо располагать ботнетом примерно из 250 тыс. зомби-машин. Сущность атаки сводится к довольно банальному DoS: путем особых манипуляций с маршрутами внутри инфицированной сети атакующий вызывает волну BGP-обновлений, рапортующих об исчезновении / появлении / новом исчезновении и т.д. одного и того же участка. Спеша проинформировать всех своих "коллег" об изменениях, ближайшие маршрутизаторы будут циклически рассылать подобные уведомления; в результате, по расчетам ученых, уже через 20 минут подобной вредоносной деятельности на входе каждого роутера в мире накопится очередь из обновлений, обработка которой потребует временных затрат в 100 минут. Итог - массовые отказы в обслуживании и всеобщий паралич Сети, на ликвидацию которого могут уйти даже не часы, а дни.


Необходимо заметить, что вопрос об эксплуатации особенностей межшлюзового протокола поднимается не впервые: например, еще два с половиной года назад, в августе 2008, на хакерской конференции Defcon был представлен доклад, посвященный потенциальному применению BGP в неблаговидных целях. С этим же протоколом был связан и недавний инцидент, когда значительные объемы данных от американских государственных и военных ведомств прошли через серверы китайского поставщика Интернет-услуг.


Подробная информация о "кибероружии" опубликована в издании New Scientist.

" />

Стикер весом 269 байт заставляет вылетать мобильный Telegram

В чатах Telegram распространяется вредоносный стикер, способный аварийно закрыть мобильное приложение. Размер цифрового диверсанта — всего 269 байт. Внутри него спрятана звезда с параметром, задающим (10^{38}) точек.

О проблеме рассказал пользователь Хабра под ником denis-19.

Telegram честно пытается обработать и отрисовать эту геометрическую вакханалию, не справляется с нагрузкой и вылетает.

У некоторых пользователей приложение закрывается при открытии чата с проблемным стикером. В отдельных случаях Telegram начинает падать сразу после повторного запуска, поскольку автоматически возвращает человека в тот же диалог и снова пытается показать звезду.

 

Для атаки не нужны ссылки, файлы с подозрительным расширением или уговоры установить обновление. Достаточно отправить стикер в чат и дождаться, пока мобильный клиент попробует его отобразить.

При этом о краже данных или захвате устройства не сообщается: известный эффект ограничивается отказом приложения в обслуживании.

 

Какие версии Telegram и мобильные платформы подвержены сбою, пока не уточняется. Официальной информации от разработчиков мессенджера и данных об исправлении также нет.

RSS: Новости на портале Anti-Malware.ru