Nowy atak IPv6 RA: zagrożenie dla Mac OS X i Windows
Nowy atak IPv6 RA: zagrożenie dla Mac OS X i Windows
Pojawiła się nowa implementacja ataku typu DoS, który wykorzystuje pakiety IPv6 Router Advertisement do unieruchamiania systemów operacyjnych Apple i Microsoftu. Atak ten, znany jako flood RA, może prowadzić do odcięcia urządzeń od sieci i restartowania systemu.
Do przeprowadzenia ataku wystarczy skorzystać z narzędzia flood_router26, będącego częścią frameworka THC ipv6. Generowane pakiety RA zawierają znaczną ilość sekcji Route Information oraz Prefix Information, co prowadzi do masywnej aktualizacji konfiguracji sieci na hoście.
Wysyłając około 100 pakietów RA na sekundę, atakujący może spowodować, że systemy operacyjne będą zmuszone do ciągłego przetwarzania tych informacji, co prowadzi do ich przeciążenia. Firmy powinny być świadome tego zagrożenia i podjąć odpowiednie środki bezpieczeństwa.
Na podstawie: Źródła








