Hakeri, okupljeni oko zajednice The Hacker's Choice, objavili su novi alat koji omogućava rušenje web servera uz pomoć samo jednog računara, preko SSL protokola. Novi program je već neko vreme u upotrebi, a hakeri su ga odlučili objaviti zato da se tehnološka industrija ozbiljnije pozabavi bezbednošću mreža i usavrši zastareli SSL protokol.
Novi hakerski alat se zove THC-SSL-DOS, a deluje na način da iskorišćava neravnomeran odnos snage za procesiranje zahteva preko SSL veze između serverske i klijentske strane. Naime, uspostaljanje bezbedne SSL veze zahteva 15 puta više snage za procesiranje u odnosu na klijentsku stranu. THC-SSL-DOS tada nastoji jednostavno dodatno da preoptereti serversku stranu i sruši internet vezu.
Novi alat se može koristiti i bez SSL veze protiv drugih servera, ali takvi napadi bi iziskivali više od jednog računara za uspešan napad. Međutim, ovo nije prvi put da su javno obavljeni nedostaci SSL veze. Turski student je pre dve godine preko bezbednosnih propusta SSL veze ukrao korisničke podatke za pristup Twitter-u, koji su razmenjivani preko bezbednih veza, piše Computerworld.
Hakeri objavili alat za rušenje web servera preko bezbednih veza
10:08
nema komentara
Postavi komentar
Vaš komentar: