用于娱乐与堵塞的 TCP 注入
密码学与安全
2012-08-14 v1
摘要
我们提出了一种新型堵塞型 DoS 攻击,利用仅作为傀儡(即受害者机器上的沙箱恶意软件)实现了非路径攻击者所能达到的最高放大倍数。具体而言,我们提出了 Opt-ack、Ack-storm 和 Coremelt DoS 攻击的非路径变体,取得了与此前窃听/中间人 (MitM) 攻击者和(无限制的)恶意软件所 achieved 的结果相当的效果。与以往攻击运行恶意软件的客户端(机器)的非路径攻击不同,我们的攻击针对一个截然不同的目标:对第三方甚至骨干连接的大规模堵塞型 DoS。我们的堵塞攻击基于非路径 TCP 注入。事实上,作为额外的贡献,我们提出了改进的非路径 TCP 注入攻击。我们的新攻击显著放宽了相对于已知攻击的要求;具体而言,我们的注入攻击仅需浏览器沙箱中的 Java 脚本(而非“受限恶意软件”),不依赖于特定的操作系统属性,并且即使客户端端口使用推荐算法确定时也依然高效。我们的攻击以模块化方式构建,允许重用模块以适应其他场景并在必要时替换模块。我们提出了具体的防御措施,然而,这项工作进一步证明了需要基于坚实的基础来构建安全性,即利用密码学提供即使针对 MitM 攻击者的安全性。
引用
@article{arxiv.1208.2357,
title = {TCP Injections for Fun and Clogging},
author = {Yossi Gilad and Amir Herzberg},
journal= {arXiv preprint arXiv:1208.2357},
year = {2012}
}