Youtube ve Türkiye' ye DoS (Denial of Service) Saldırıları

24.01.2008

Okuyucu : 995
Günlük Okuyucu : 9

Diyelim ki bir forumunuz var ve bu forumda üyelerin güvenliğini sağlamak için eğer bir şifre 10 dan fazla yanlış girilirse ilgili kullanıcının hesabını 2 saat kadar donduruyorsunuz.

Teorik olarak bu koruma Brute Force saldırıların önüne geçse de pratikte sizi belki de daha ciddi bir soruna sürüklüyor. O da binlerce hesabı dondurarak DoS oluşturulabilmesidir. Dolayısıyla bu yanlış bir güvenlik önlemidir, güvenlik önlemi bu şekilde alınmaz (bazı sistemler istisna). Bu durumda siz bir açığı kapadığınızı sanırken sisteminize daha büyük bir açık yerleştirdiniz.

Şimdi bir saldırgan forumdaki tüm kullanıcıların bir listesini oluşturup hepsi ile 10 defa yanlış şifre girerek tüm hesapların kitlenmesini sağlayabilir. Bu da forumun geçici olarak kullanım dışı olmasına neden olacaktır.

Bugünlerde Youtube' taki videolara Türkiye' nin verdiği tepki kullanıcı hesaplarını dondurmaktır, sorunu çözmek değil. Youtube' ta bir video var diye site bloklanıyor ve milyonlarca insan siteye giremez oluyor (youtube içeriğinin %97' si zaten çöp ama, o şimdilik konu dışı).

Dolayısıyla kötü niyetli biri video yükleyeceği olmasa bile sadece bu şamatayı izlemek ve tüm ülkeye bu gıcıklığı yapmak, dünya çapında da bu kötü reklamı ortaya çıkarmak için bunu yapacaktır.

<sarcasm mode="full-disclosure">

TC. vr.1923 yazılımının DoS ataklarına açık olduğu tespit edilmiştir. Bu açık youtube üzerinden çeşitli TCPP protokolüne uymayan malformed video yükleme sureti ile exploit edilebilir.

Vendor ilgili açık için resmi bir patch ya da service pack yayınlamıştır. 

Bu açıktan etkilenen kullanıcıların resmi bir yama yayınlanana kadar workaround olarak çeşitli proxy ve alternatif dns' leri kullanması tavsiye edilmektedir.

</sarcasm>

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

Melih Cevdetin bir sozu vardi

" yasaklar konusuna gelince; yasalarin akla yasak
koyabilecegine hicbir zaman inanamadim. tarihe inaniyorsaniz bu
sozume de inanirsiniz. insan du$uncesinin ilerlemesi hep yasaklar
icinde olmu$tur. demek 'yasaklar var, ben du$uncemi soyleyemiyorum',
du$uncesi yanli$tir. akil hep yasaklari a$mi$tir. du$unemeyenler ya
da yaratamayanlardir yasaklardan yararlanmak isteyenler. "

Sansurun, hele ki internet gibi bir ortamdaki sansurun, hicbir anlami ve islevi yok. opendns veya farkli hizmetleri yavas yavas kullanicilarda agizdan agiza yayildikca yakinda interneti falan kesmek isteyebilirler :)

Hizmeti durdurma olayinin cozumu hizmetimi ac olabilir. email veya msnden gonderilen bir link ile 2 dk icinde aktiflestirmek isten bile degil. Neden olmasin?

Demokraside careler tukenmez...


ps:
senin dedigin dos'cular da dusunemeyen ve yaratamayan sinifina girer

Tuna Toksoz [ # | 24.01.2008 ]

DDOS ataklarina maruz kalan sistemde her zaman bir açik vardir ve bu açik exploit edilerek bu ataklar yapilmaktadir diye bir genelleme yapabilir miyiz? Ikincisi DDOS ataklarini yapanlari takip etmek mümkün mü, saldirganlarin bir zombi bilgisayardan çiktiklarini varsayarsak?

protechlaw [ # | 25.01.2008 ]

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Youtube ve Türkiye' ye DoS (Denial of Service) Saldırıları ile İlişkili Olabilecek Yazılar - Haberler

Subsonic PageIndex Problemi ve DoS
Bilişim Rüzgarında Bilişim Suçları Röportajı
RTFM
Dünyayı Süpermen Kurtaracak!
Media Serverlar

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Haberler » Youtube ve Türkiye' ye DoS (Denial of Service) Saldırıları

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında