В пиринговых протоколах обмена данными обнаружена уязвимость, позволяющая хакерам «зомбировать» компьютеры, на которых запущены торрент-клиенты, и превращать их в инструменты для проведения DDoS-атак. Опасности подвержены клиенты BitTorrent Sync, uTorrent и Vuze.
Протоколы, как утверждают специалисты, не содержат механизмов защиты от так называемого спуфинга, когда IP-адрес атакующего заменяется на IP-адрес жертвы. Это позволяет превратить компьютер, на котором запущен торрент-клиент, в участника ботнета, занимающегося DDoS-атаками.
Примечательно, что IP-адрес компьютера, который инициировал атаку, остается неизвестным.
Наименее подходящими для организации подобного рода атак оказались торрент-клиенты Transmission и LibTorrent. Были ли проведены хакерские атаки с использованием нового метода, пока неизвестно, разработчики торрент-клиентов не отреагировали на появившуюся в прессе информацию об уязвимости.
Хакеры научились взламывать компьютеры через торренты
В пиринговых протоколах обмена данными обнаружена уязвимость, позволяющая хакерам «зомбировать» компьютеры, на которых запущены торрент-клиенты, и превращать их в инструменты для проведенияТакже по теме:
- Роскомнадзор разъяснил блокировку "Рутрекера"
- Зафиксирована самая мощная DDoS-кибератака за всю историю интернета: хакеры попытались вывести веб-сервис GitHub из строя, обрушив на него 1,35 тераба ...
- «Укртелеком» запустил сервис защиты от DDoS-атак суммарным объемом до 350 Гб/с со скоростью автоматического реагирования от 2 секунд