|
|
|
Популярное за неделю:
Хакеры внесли хаос в работу IRC-сетей
Воспользовавшись малоизвестной уязвимостью, хакеры сумели внести хаос в работу Freenode и ряда других сетей, обслуживающих пользователей чатов IRC.

С помощью встроенного в ссылку кода JavaScript злоумышленники заставляют пользователей открытого браузера Firefox подключаться к сетям IRC и забивать каналы оскорбительными сообщениями, содержащими ссылки и один и тот же интернет-адрес. Если находящиеся в это время в чатах пользователи Firefox следуют по указанным ссылкам, они тоже поневоле присоединяются к замусориванию каналов.

В конечном итоге огромное число пользователей Freenode было забанено, поскольку их сообщения были расценены, как спам. По словам одного из инициаторов атаки, хакера, скрывающегося под ником Weev, нападающим удалось добиться впечатляющей цепной реакции.

Вредоносный JavaScript эксплуатирует возможность Firefox использовать те порты, которые не предназначены для интернет-серфинга. Через порт 6667 он соединяется с сервером IRC и начинает распространять ссылки и неприличные фразы. Код эксплоита не срабатывает в Internet Explorer и Apple Safari, однако, по словам Weev, может работать с другими браузерами.

Сети Efnet и OFTC уже смогли заблокировать данную атаку, а вот специалистам Freenode на момент написания новости сделать этого не удалось. В своем обращении к пользователям Freenode заявляет о том, что предпринимает все возможное для борьбы с таким спамом и предупреждает клиентов об осторожности при просмотре неизвестных сайтов и ссылок.

По словам эксперта по компьютерной безопасности Роберта Хансена, это первый случай практического применения “межпротокольного эксплоита”, возможность появления которого была теоретически обоснована некоторое время тому назад. Исследователь полагает, что браузеры в идеале вообще не должны иметь возможности соединяться в портами, не предназначенными для серфинга.

Роберт Хансен считает, что это далеко не последний случай проведения атаки такого рода. Следующим в очереди, на его взгляд, может стать протокол инициализации VoIP-соединений.

      
  

Xakep


Опубликовано: 12:45 - 1.02.2010
Комментарии









Реклама


Календарь
ноябрь 2024
  Пн Вт Ср Чт Пт Сб Вс  
          1 2 3  
  4 5 6 7 8 9 10  
  11 12 13 14 15 16 17  
  18 19 20 21 22 23 24  
  25 26 27 28 29 30    
Голосование
У вас есть блог?
6.6%
Пишу иногда
35.3%
Нет времени на ерунду
14.0%
Активный блогер
19.9%
Что это такое?
11.8%
Слежу за другими
12.5%
Участвую в обсуждениях
Голосовать Всего голосов (136)
© 2007-2015