Subscribe feed

Даследнік паказаў небяспеку выкарыстання прылад скарачэння спасылак

23 снежня 2010

У Сеткі з'явіўся сэрвіс, які дэманструе небяспеку выкарыстання прылад скарачэння спасылак. Аўтар праекту d0z.me паведаміў, што на аснове распрацаваных ім прылад можна лёгка ператварыць любы кампутар у частку ботнета, які будзе прымаць удзел у арганізацыі DDoS-нападаў.

Аўтарам сэрвісу d0z.me з'яўляецца Бэн Шміт, выпускнік універсітэта, адмысловец па бяспецы, які сябе яшчэ заве "белым хакерам". Праграміст зацікавіўся такой тэхналогіяй арганізацыі нападаў пасля таго, як група хакераў выкарыстала JavaScript-уразлівасці на аснове тэхналогіі Low Orbit Ion Canon (LIOC). Гэтая тэхналогія выкарыстоўвалася, у прыватнасці, для арганізацыі нападаў на супернікаў вядомага праекту WikiLeaks.

Акрамя таго, Бэн Шміт зацікавіўся такога роду прыладамі пасля таго, як колькасць разнастайных сэрвісаў скарачэння спасылак павялічылася. Ён лічыць, што гэтая тэндэнцыя з'яўляецца трывожнай яшчэ і таму, што людзі занадта давяраюць кароткім спасылкам, не бачачы, на якія менавіта сайты яны пераходзяць. Зыходны код праекту D0z.me знаходзіцца ў вольным доступе пад ліцэнзіяй GPL.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100