中国IDC圈12月1日报道,2016年年内将有三种新型DDoS攻击类型迎来全面扩散。目前正有成千上万款安全产品及技术专家对未来可能出现的潜在威胁做出预期,而 IBM 公司的专家亦给出了可能在未来一年内或将迎来全面扩散的几种全新 DDoS 攻击类型。

IBM

虽然IBM团队所关注的其中两类攻击方式已经在过去一年当中实际出现,不过他们同时提出了另一项新型DDoS攻击概念,其目前尚未真正出现在真实世界当中。

BitTorrent网络将成为DDoS肉鸡的理想温床

第一种DDoS攻击类型已经于今年八月实际出现,其正是BitTorrent客户端滥用行为。

至于其具体实现方式,恶意人士会利用各类BitTorrent协议组织起DRDoS(即分布式反射拒绝服务)攻击,其中一部分甚至能够将自身规模放大至原始水平的120倍。

BitTorrent团队目前已经在其协议当中修复了特定安全漏洞,不过考虑到全球网络当中拥有数以百万计BitTorrent种子用户,犯罪分子恐怕还将找到新的方式对这项技术加以滥用。

利用恶意JavaScript触发DDoS攻击

作为第二种DDoS攻击类型,这种手段利用相关技术对目标站点的流量加以劫持,从而触发预期之外的其它活动。尽管IBM公司只提到了此前出现过的一次攻击,但事实上2015年年内曾出现过两次此类攻击,而且预计其数量将在2016年进一步增长。

第一次攻击出现于今年四月,当时恶意人士利用JavaScript代码使得用户在访问某个百度页面时,会悄然触发另外两个GitHub页面的载入。

第二次此类攻击则相对更为复杂,但同样使用的是嵌入至Imgur图片当中的JavaScript代码,其会在Reddit网站的载入过程中偷偷向内嵌框架中塞进额外的500或者更多4chan图片。这意味着每一位Reddit用户都会额外请求500幅4chan图片,这足以令任何一台自我管理的Web服务器陷入瘫痪。

Temporal Lensing(意为临时透镜)DDoS攻击究竟是什么?

第三种DDoS攻击类型则预计将于2016年出现,相关结论由IBM公司的技术专家根据今年五月的一份研究论文所获得,而其中提到的正是这种名为Temporal Lensing的DDoS攻击形式。

这些攻击类型到目前仍然未被正式记录在案,但它们却都拥有着显著的DDoS攻击能力优势。

攻击者们对其加以利用的惟一条件就是能够在同一时间保证各网络数据包同步抵达目标站点,并且找到支持放大因素的协议,在此之后他们就可以坐享攻击活动当中那数百万计的数据包将受害者彻底吞没。

下图所示为根据《Temporal Lensing及其在拒绝服务攻击中的应用》研究论文内容整理得出的原理示意。

Temporal Lensing DDoS攻击原理示意图:

IBM2

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-11-21 08:55:00
云安全 IDC时评:你是否知道双十一“剁手节”背后还有一只黑手?
每年的双十一,各大电商平台和入驻商家都会推出很多大力度的优惠。用户更是习惯于在这一天狠狠的“剁手”!那种痛并快乐的感觉,真的妙不可言...... <详情>
2019-11-04 21:25:44
云安全 万物互联,信息安全“芯”守护——大唐电信芯云一体化解决方案
随着5G牌照的发放,万物互联(IOT)时代已经到来。目前已有大量智能设备进入了人们的生活,物联网在车联网、智能家居、智慧城市、安防监控、共享单车、能源电力、远程抄表等各 <详情>
2019-10-31 18:09:18
云资讯 双十一如何安全买买买?华为云这波福利一定要蹭上
双十一购物狂欢节即将来临,所有的商家和消费者都在翘首以待。但是,在疯狂买买买的狂欢中,你是否关注到一系列安全问题? <详情>
2018-12-26 17:19:00
国内资讯 北京联通成为首家支持IPv6 DDoS流量清洗的运营商
随着互联网+战略的不断深化,各行各业对于网络和信息技术的依赖度不断提升,数字资产的重要性越来越高,因此,网络和信息安全已经成为产业发展不可忽视和回避的重要问题。 <详情>
2018-03-23 15:40:09
整机柜服务器 服务器被 DDos 攻击有效的处理方法
DDos防御需要根据不同的攻击类型和不同的攻击方式指定对应的策略才能达到最有效的防御。常见的DDos包括:Flood、CC和反射等。 <详情>