Открыт новый вид DOS-атак на мобильные сети передачи данных // 20 Ноября 2012

Открыт новый вид DOS-атак на мобильные сети передачи данных

Представители компании Bell Labs сообщили об открытии значимых уязвимостей в конструкции мобильных беспроводных сетей передачи данных. В частности, одна из особенностей протокола IP для мобильных сетей позволяет минимальными средствами проводить атаки, жертвами которых могут стать сразу более миллиона клиентов.

Описанные принципы атак на мобильные сети во многом схожи с уже известными DOS-атаками на проводные сети, включая атаку «SYN Flood». В частности, атака под названием «Signaling DOS» предусматривает массовую отправку запросов на контроллер радиосети RNC (Radio Network Controller). Эти небольшие запросы включают алгоритм повторной установки соединения и приводят к перегрузке контроллера. В результате легальные пользователи не могут пользоваться услугами сети в нормальном режиме.

Кроме того, описаны и уникальные для мобильных сетей виды атак. Например, злоумышленники могут блокировать переход клиентских устройств в режим ожидания, заставляя их постоянно переподключаться к базовой станции или точке доступа – это вызывает преждевременную разрядку батарей. Для атаки на батареи достаточно отправлять всего 40 байт каждые 10 секунд. Описаны атаки с размещением ложного оборудования, распространяющего по сети паразитный трафик. Еще один тип атак связан с массовым сканированием портов мобильных устройств (особенно 135, 137, 139, 1026 и 5900) для заражения клиентских машин вредоносными программами.

Описание специфических атак на мобильные сети представил Кришан Сабнани (Krishan Sabnani), вице-президент научного подразделения Bell Labs по сетевым исследованиям, на конференции Cyber Infrastructure Protection Conference. По его словам, алгоритмы для борьбы с описанными атаками уже внедряются в специальных системах безопасности. Одним из таких устройств является модуль 9900 Wireless Network Guardian компании Alcatel-Lucent.

Подробнее о выступлении Кришана Сабнани о специфических атаках на мобильные сети передачи данных и методах борьбы с ними можно прочитать в подробной статье журнала NetworkWorld.

Читайте еще:

Китай и Россия победили в конкурсе программистов, устроенном США

Китай и Россия победили в конкурсе программистов, устроенном США

Программисты из России и Китая признаны наиболее сильными участниками ежегодного международного чемпионата по программированию TopCoder Open, финал которого состоялся несколько дней назад в Лас-Вегасе. Участникам конкурса предлагалось продемонстрировать собственную компетентность в различных областях, от написания алгоритмов до проектирования отдельных компонентов приложений. Организаторами турнира, проводимого в...

20 Мар 2013

Франция успешно борется с кражами сотовых телефонов

Франция успешно борется с кражами сотовых телефонов

Национальное управление полиции Франции сообщает о том, что количество столь распространенных преступлений, как кража сотовых телефонов, за прошедший год сократилось более чем на 10 процентов. По официальным данным, в 2007 году сотрудниками полиции было зарегистрировано 174 250 таких преступлений, а в прошедшем 2008 году...

15 Ноя 2012

Технология ChLCD сделает экраном всю поверхность аппаратов

Технология ChLCD сделает экраном всю поверхность аппаратов

Американская компания Kent Displays представила обновленную версию своих холестерических ЖК-дисплеев произвольной формы. Представленная на выставке SID Display Week 2009 технология ChLCD (Cholesteric Liquid Crystal Display дисплей на жидких холестерических кристаллах) позволила превратить макет мобильного телефона в один большой дисплей, правда, пока на него нельзя...

05 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...