当前位置:主页>资 讯>安全动态>

新型的DDOS攻击 :来自智能手机浏览器


 

安全专家近日发现,智能手机浏览器也能产生流量巨大的泛洪攻击。

发现来自手机端浏览器发起的DDOS攻击

安全专家分析称,一个移动广告网络已经可以控制将成千上万的手机浏览器同时指向在一个网站,使这个网站服务器宕机,从而达到分布式拒绝服务攻击的目的。

据DDOS防护服务商CloudFlare所述,从监测的数据中发现他们一个客户的网站在几个小时内就收到45亿次的页面请求,而经过解析发起页面请求的源IP地址和对象,发现是来自具有中国IP地址的手机浏览器。

CloudFlare的 Marek Majkowski提到,

浏览器泛洪攻击是基于TCP OSI七层协议的Layer 7,这种攻击方式在几年前,就被当成理论提出来,但是因为难以高效地通过分布式的方式,使大量的浏览器同时向目标网址发出请求,产生DDOS效果,所以一直没有在实际的环境中出现。

这一次,通过分析监控日志Majkowski发现,该攻击类型在顶峰时期,曾达到每秒27万5千次请求,而其中发起的设备中有80%是来自手机端。从日志中也发现了这些发起请求的手机浏览器版本有Safari、Chrome、小米浏览器、QQ浏览器等。

这些攻击如何形成的呢?

首先,该攻击的组织者会对搜索或者托管的网页内容进行拦截,并注入恶意的JavaScript代码,比如将托管在baidu.com的网页,分析JavaScript代码和HTML资源,替换成包含攻击片断的JavaScript代码(向目标网站发起请求),然后当用户打开一个浏览器app或者在浏览网页访问这些页面的时候,就会持续向被攻击的域名持续发送请求。

以下是个请求发起的注入代码,经过修改,即可对目标网站发起请求,

function imgflood() {

var TARGET = 'victim-website.com'

var URI = '/index.php?'

var pic = new Image()

var rand = Math.floor(Math.random() * 1000)

pic.src = 'http://'+TARGET+URI+rand+'=val'

}

setInterval(imgflood, 10)

该脚本会在目标网页上生成一个图片按钮,图片按钮会指向“victim-website.com” 网站。只要用户访问了含有该脚本的网页,那么他就会成为 “victim-website.com”DDoS攻击中的一员。浏览器发出的每一个请求都是有效请求,于是该攻击又变成了Layer 7 攻击。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

新型的DDOS攻击 :来自智能手机浏览器

新型的DDOS攻击 :来自智能手机浏览器

安全专家近日发现,智能手机浏览器也能产生流量巨大的泛洪攻击。 发现来自手机端浏览...[详细]

防止数据泄漏 你是否有配套的加密方法和策

防止数据泄漏 你是否有配套的加密方法和策略?

数据泄露带来的灾难是巨大的。为保护数据,企业可能要在数据中心使用某种加密技术。但...[详细]

超65万国内智能手机用户被利用参与大规模DD

超65万国内智能手机用户被利用参与大规模DDoS攻击

据Cloudflare消息报道,大量中国智能手机用户在不知情的情况下被利用,参与一起单日数...[详细]

网络交友傍上“女老板”,人未见到被骗走六

网络交友傍上“女老板”,人未见到被骗走六千多元

平时喜欢上网的外来务工人员刘某一心想利用网络找个理想伴侣。可未曾想到理想伴侣还没...[详细]

网购火车票:收到“山寨”交易短信

网购火车票:收到“山寨”交易短信

市民钱先生网购火车票后收到多条95555发来的带有链接的短信,记者调查后发现,这些短...[详细]

返回首页 返回顶部