9 oct 2008

Sockstress, lo nuevo en ataques de denegación de servicio (DoS)

Ya nos hemos encontrado con varios casos de ataques de denegación de servicio, también conocidos como DoS, pero la verdad es que quienes están metidos en investigación de seguridad informática, nunca dejan de sorprendernos… como ahora, que presentan SockStress, una nueva variante… y bastante poderosa.

Dos investigadores de Outpost 24 (Jack C. Louis y Robert E. Lee) aseguran haber encontrado una nueva forma de lograr este tipo de ataque, pero que se destaca por no ser difícil de implementar.

Si bien no hay mucha información al respecto, algunos detalles se han escapado, como ser el hecho de que no requiere envíos masivos de paquetes SYN para lograr su cometido, lo cual haría mucho más sencilla la tarea a los atacantes.

Aún así, no es mágico… y existen dudas sobre cuan diferente de otras variantes será, ya que por lo dicho, el simple bloqueo de la dirección IP atacante, sería suficiente remedio para bloquear el ataque. Por otro lado, las soluciones existentes en IDS/IPS, estarían listas como para detectar el vector de ataque, y prevenirlo/eliminarlo, sin mayores problemas.

Habrá que esperar, ya que aparentemente no se revelarán más datos hasta que puedan resolver la vulnerabilidad en las implementaciones de TCP existentes, ya que allí residiría la solución al problema.

Fuente: http://www.blogantivirus.com/sockstress-lo-nuevo-en-ataques-de-denegacion-de-servicio-dos

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!