logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Codici sconto
Sicurezza

Un bug nell’algoritmo e il sito va giù. Una nuova vulnerabilità favorisce gli attacchi DDoS

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

Un bug nell’algoritmo e il sito va giù. Una nuova vulnerabilità favorisce gli attacchi DDoS

di Alessandro Crea venerdì 9 Agosto 2019 17:03
  • 2 min
  • vai ai commenti
Più informazioni su
  • Bug
  • DDOS
  • sito web
  • vulnerabilità
  • Sicurezza

‎Durante Black Hat, la conferenza dedicata alla sicurezza, alcuni ricercatori hanno riferito di una nuova tecnica per gli attacchi DDoS (Denial of Service), in grado di mettere in crisi i server e mandare in tilt i siti web. ‎‎Molti di essi infatti utilizzano algoritmi per trasformare gli input dati in azioni e risultati. I ricercatori hanno scoperto che è sufficiente un piccolo e apparentemente innocuo input di pochi byte per costringere l’algoritmo stesso a svolgere una quantità di lavoro enorme, che può portare al rallentamento del servizio o al crash dell’intero sistema.

Nathan Hauke e David Renardy, I due ricercatori dell’azienda di sicurezza Two Six Labs, hanno iniziato a interessarsi di queste “complessità algoritmiche”, cercandole all’interno dei servizi mainstream e hanno così scoperto rapidamente che esse sono presenti nei lettori PDF, nei desktop server remoti e persino negli strumenti di valutazione del livello di sicurezza delle password.

La loro ricerca ha mostrato che, forniti degli input ad hoc, è possibile bloccare tutti questi servizi. A preoccupare però è il fatto che queste non sono semplici bug software che è possibile identificare e correggere tramite rilascio di patch. Qui si tratta invece di difetti insiti nel modo in cui gli algoritmi sono sviluppati e implementati, consentendo a un piccolo input di generare carichi di lavoro che richiedono risorse ingenti.

‎I due ricercatori hanno sviluppato uno strumento pubblico chiamato ‎‎ACsploit‎‎ che gli sviluppatori possono utilizzare per identificare gli input che nello scenario peggiore sono in grado di mettere in crisi i propri algoritmi, così da poter apportare le dovute modifiche di progettazione e implementazione. Hauke e Renardy hanno anche sottolineato che queste vulnerabilità possono presentarsi in quasi tutti i sistemi ed è quindi importante comprenderne a fondo la natura. I ricercatori vogliono che gli sviluppatori siano consapevoli del problema, così da evitarne le insidie e che la più ampia comunità dei responsabili della sicurezza si mettano in cerca di tali vulnerabilità in grado di provocare gravi attacchi DDoS.‎

di Alessandro Crea
venerdì 9 Agosto 2019 17:03
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Bug
  • DDOS
  • sito web
  • vulnerabilità
  • Sicurezza
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta