В сети Tor обнаружена уязвимость, позволяющая проводить DoS-атаки на скрытые службы

Обнаружена уязвимость в анонимной сети Tor, позволяющая осуществлять DoS-атаки (Denial of Service) на сайты, размещенные в этой сети (в терминологии Tor — «скрытые службы/сервисы»).

Проблема была замечена владельцем скрытого сервиса Middle Earth, использующим никнейм MEMGandalf на Reddit.com. По его словам, сервисы Middle Earth и Agora стали целью наиболее серьезной атаки в истории сети Tor. Он также добавил, что администратор Middle Earth, выступающий под псевдонимом «Alberto», отправил сообщение об уязвимости разработчикам Tor.

Логотип Tor
Логотип Tor / Иллюстрация с сайта Argnoticias.Com

Суть уязвимости на данный момент выясняется. Судя по всему, проблема состоит в том, что множественные сообщения INTRODUCE, посланные на скрытый сервис, заставляют его создавать множество Tor-цепочек, что ведет к практически 100-процентной загрузке процессора. На сегодняшний день баг удалось воспроизвести по крайней мере одному разработчику Tor, но какие-либо решения проблемы еще не представлены.

Aлександр по материалам arstechnica.com.







Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

Twitter будет подавать в суд на Маска за отказ от покупки соцсетиTwitter будет подавать в суд на Маска за отказ от покупки соцсети
Біженці, Зеленський та DDoS-атаки: у Google назвали основні напрямки кібератак РФБіженці, Зеленський та DDoS-атаки: у Google назвали основні напрямки кібератак РФ
Ученым удалось передать информацию по квантовой сетиУченым удалось передать информацию по квантовой сети
Сайты украинских телеком-операторов получили масштабную DDoS-атаки из РоSSии – ГосспецсвязиСайты украинских телеком-операторов получили масштабную DDoS-атаки из РоSSии – Госспецсвязи
РФ может готовить серию кибератак против ЕС и США — спецслужбыРФ может готовить серию кибератак против ЕС и США — спецслужбы
Украинские специалисты отразили масштабные DDoS-атаки на сайты госоргановУкраинские специалисты отразили масштабные DDoS-атаки на сайты госорганов
Роскомнадзор заблокировал в РоSSии LB.ua и еще десятки украинских медиа, а также сайты Минздрава и ГоспогранслужбыРоскомнадзор заблокировал в РоSSии LB.ua и еще десятки украинских медиа, а также сайты Минздрава и Госпогранслужбы
Полиция открыла уголовное производство из-за DDoS-атаки на украинские вебресурсыПолиция открыла уголовное производство из-за DDoS-атаки на украинские вебресурсы
В сети продают базу данных 2 млн украинцев якобы из "Дии". Минцифры выясняет ситуациюВ сети продают базу данных 2 млн украинцев якобы из "Дии". Минцифры выясняет ситуацию
Уязвимость Log4Shell поставила под угрозу сервисы Apple, Steam, Twitter, CloudFlare, Tesla, Minecraft и множество других
Последние новости

Подгружаем последние новости