Youtube ve Türkiye' ye DoS (Denial of Service) Saldırıları

Etiketler youtube, sarcasm, sansur, video, dos, 24.01.2008

Diyelim ki bir forumunuz var ve bu forumda üyelerin güvenliğini sağlamak için eğer bir şifre 10 dan fazla yanlış girilirse ilgili kullanıcının hesabını 2 saat kadar donduruyorsunuz.

Teorik olarak bu koruma Brute Force saldırıların önüne geçse de pratikte sizi belki de daha ciddi bir soruna sürüklüyor. O da binlerce hesabı dondurarak DoS oluşturulabilmesidir. Dolayısıyla bu yanlış bir güvenlik önlemidir, güvenlik önlemi bu şekilde alınmaz (bazı sistemler istisna). Bu durumda siz bir açığı kapadığınızı sanırken sisteminize daha büyük bir açık yerleştirdiniz.

Şimdi bir saldırgan forumdaki tüm kullanıcıların bir listesini oluşturup hepsi ile 10 defa yanlış şifre girerek tüm hesapların kitlenmesini sağlayabilir. Bu da forumun geçici olarak kullanım dışı olmasına neden olacaktır.

Bugünlerde Youtube' taki videolara Türkiye' nin verdiği tepki kullanıcı hesaplarını dondurmaktır, sorunu çözmek değil. Youtube' ta bir video var diye site bloklanıyor ve milyonlarca insan siteye giremez oluyor (youtube içeriğinin %97' si zaten çöp ama, o şimdilik konu dışı).

Dolayısıyla kötü niyetli biri video yükleyeceği olmasa bile sadece bu şamatayı izlemek ve tüm ülkeye bu gıcıklığı yapmak, dünya çapında da bu kötü reklamı ortaya çıkarmak için bunu yapacaktır.

<sarcasm mode="full-disclosure">

TC. vr.1923 yazılımının DoS ataklarına açık olduğu tespit edilmiştir. Bu açık youtube üzerinden çeşitli TCPP protokolüne uymayan malformed video yükleme sureti ile exploit edilebilir.

Vendor ilgili açık için resmi bir patch ya da service pack yayınlamıştır. 

Bu açıktan etkilenen kullanıcıların resmi bir yama yayınlanana kadar workaround olarak çeşitli proxy ve alternatif dns' leri kullanması tavsiye edilmektedir.

</sarcasm>

protechlaw - 25.01.2008

DDOS ataklarina maruz kalan sistemde her zaman bir açik vardir ve bu açik exploit edilerek bu ataklar yapilmaktadir diye bir genelleme yapabilir miyiz? Ikincisi DDOS ataklarini yapanlari takip etmek mümkün mü, saldirganlarin bir zombi bilgisayardan çiktiklarini varsayarsak?

Tuna Toksoz - 24.01.2008

Melih Cevdetin bir sozu vardi

" yasaklar konusuna gelince; yasalarin akla yasak
koyabilecegine hicbir zaman inanamadim. tarihe inaniyorsaniz bu
sozume de inanirsiniz. insan du$uncesinin ilerlemesi hep yasaklar
icinde olmu$tur. demek 'yasaklar var, ben du$uncemi soyleyemiyorum',
du$uncesi yanli$tir. akil hep yasaklari a$mi$tir. du$unemeyenler ya
da yaratamayanlardir yasaklardan yararlanmak isteyenler. "

Sansurun, hele ki internet gibi bir ortamdaki sansurun, hicbir anlami ve islevi yok. opendns veya farkli hizmetleri yavas yavas kullanicilarda agizdan agiza yayildikca yakinda interneti falan kesmek isteyebilirler:)

Hizmeti durdurma olayinin cozumu hizmetimi ac olabilir. email veya msnden gonderilen bir link ile 2 dk icinde aktiflestirmek isten bile degil. Neden olmasin?

Demokraside careler tukenmez...


ps:
senin dedigin dos'cular da dusunemeyen ve yaratamayan sinifina girer

Yorum Yazın


Tüm yorumlar onaydan geçmektedir, bu işlem en uzun 30 dk. sürecektir. E-mail adresleri yeni yorumları bildirme harici hiç bir başka amaçla kullanılmamaktadır ve sitede gözükmemektedir.



Captcha Kodu