隠れたサービスに対する隠れた脅威:Torのバグにより、イントラネットリソースへの攻撃が可能

画像



今週、Torプロトコルの欠陥について知られるようになりました。これにより、隠されたネットワークサービスに対する攻撃がサーバーをロードし、実質的に動作不能にすることができます。 どうやら、問題は、隠しサービスに接続するときに、初期接続を構成する非常に多くの導入接続を開くことができるということです。 その結果、このサーバーを含む複数のループがネットワーク内で形成され、相互に複製されます。 その結果、プロセッサのリソースとサーバーのネットワーク接続が使い果たされます。



問題が本当にその中にあることが判明した場合、その修正には、ネットワークプロトコルの重大な変更、特に、いわゆる 何らかの理由で通常の方法では動作できないノードにネットワークに接続するように設計された「ブリッジ」(ほとんどの場合、ネットワーク管理によって課された制限-たとえばTor禁止の結果)。



問題を最初に報告したのは、LulzSecの元メンバーであり、隠れたサービスをホストしているDarren Martinでした。 次に、面白いキノコ、武器、追跡装置、その他のおもちゃを販売するMiddle Earth Webサイトの管理者は、ネットワーク実装の問題が解決するまで、彼のサービスと同様のAgoraサイトを一時的に停止する必要さえあるとRedditに語りました。 彼によると、サイト管理者はTorプログラマーと協力してこの問題を解決しています。



隠れたサービスの人気により、ネットワーク開発者は近い将来、これらのサービスの開発に関する声明を発表するようになりました。 彼らはすべての関係者にサービス開発プロジェクトへの参加を求め、彼らの改善についての考えを述べ、さらに彼らのさらなる発展に資金を提供するクラウドファンディングキャンペーンを発表します。



All Articles