新型DoS攻擊威脅無線數據網絡 - OSCHINA - 中文開源技術交流社區

2020-12-17 開源中國

近日在紐約市立學院召開的網絡基礎設施保護會議上,Bell實驗室的網絡研究副總裁Krishan Sabnani表示,最新的DOS攻擊將威脅無線網絡。
Sabnani 表示,最新的無線數據網絡威脅主要源自Mobile IP內的固有漏洞問題,Mobile IP是使用渠道和複雜的網絡三角來允許行動裝置自由的從一個網絡訪問另一個網絡的協議。「我們需要特別監視行動網路是否存在DOS攻擊,行動網路擁有有線 的帶寬和終端電池,」Sabnani說。 最新的針對無線網絡的DOS攻擊設計不斷的建立和釋放連接,這些攻擊很容易發起並且很難被檢測。擁有500Kbps上傳能力的電纜數據機用戶可以同時攻擊超過100萬的用戶。

以下是Sabnani概述的5中無線數據網絡威脅:

1、信號DOS

這種攻擊主要利用網絡中的積極移動會話,它涉及發送少量的數據在會話釋放後來重新啟動會話,這種低流量的攻擊可以在無線網絡控制器(RNC)製造擁擠情況,RNC的超負荷就將導致用戶的拒絕服務。

2、電池耗盡

這種攻擊同樣也是利用網絡中的積極移動會話,它通過向行動裝置發送數據包來防止設備進入睡眠模式,這種攻擊可能涉及每隔10秒發送40位元組,這種攻擊會浪費無線資源和耗盡移動電池。

3、點對點應用程式

Bell實驗室發現,一個用戶對點到點網站的過度使用會影響整個北美運營商的3G網絡的性能,該用戶上傳1GB和下載3.5GB需要與5000個eDonkey和37000個Gnutella網站連接。

4、故障航空卡

同樣的,北美的3G運營商也會因為故障航空卡受到影響,Bell實驗室表示,需要花費幾個月的時間,才能確定攻擊裝置。

5、過度的埠掃描

Bell實驗室同樣還指出,無線運營商還會因為蠕蟲和埠掃描浪費大量的無線資源,Bell實驗室表示,蠕蟲病毒主要針對埠135、137、139、1026和5900。

Sabnani表示,Bell實驗室對於DOS威脅無線網絡的研究還進而開發出一種針對3G和4G無線運行上的新產品,被稱為AWARE Detector,專門為無線網絡架構和協議設計數據包檢測引擎。

「我們已經根據通信特徵和統計模型開發出了算法,可以檢測出低流量的無線DOS攻擊,」Sabnani表示,「該系統能夠檢測出會影響RNC信號超載、不必要的無線利用和不必要的電池耗盡的流量等。」

相關焦點

  • Delta Lake 進入 Linux 基金會 - OSCHINA - 中文開源技術交流社區
    「將 Delta Lake 引入 Linux 基金會的中立組織之下,將有助於依賴該項目的開源社區開發解決存儲和處理大數據(本地和雲端)的技術」,Linux 基金會戰略計劃副總裁 Michael Dolan 表示。
  • 網絡安全威脅信息格式規範正式發布 - OSCHINA - 中文開源技術交流...
    其中,美國聯邦系統安全控制建議(NIST 800-53)、美國聯邦網絡威脅信息共享之南(NIST 800-150)、STIX 結構化威脅表達式、CyboX 網絡可觀察表達式以及指標信息的可信自動化交換 TAXII 等都為國際間威脅情報的交流和分享題攻克可靠參考。
  • 開源軟體蓄勢待發 - OSCHINA - 中文開源技術交流社區
    相關內容11家值得關注的開源技術公司優異的技術特性和相對低廉的價格的結合使得開源產品廠商比以往有了更多進入企業網絡的路徑。Likewise公司執行長 Barry Crist 稱:「在網絡泡沫時期,由於Linux比SPARC上的Solaris更為便宜,開源產品逐漸由Unix轉移到了Linux。
  • 開源社區的「忌諱」話題 - OSCHINA - 中文開源技術交流社區
    加拿大資深開源技術記者Bruce Byfield較早前發表了一篇名為「開源社區從來不想承認的九大事實」(9 Things That Are Never Admitted About Open
  • Netflix 的開源文化與技術 - OSCHINA - 中文開源技術交流社區
    、複雜的拓撲結構下取得成功,離不開其背後的開源文化與技術。Netflix利用開源或者自己開發的技術,讓公司能夠在分布於全世界50多個國家的伺服器上進行持續地構建和集成;能夠對用戶所產生的海量行為數據進行分析挖掘從而更好地推薦和改善自身服務;同時能夠通過性能剖析和安全審計保護用戶的隱私和數據,下面就讓我們來盤點一下Netflix所使用或貢獻的開源技術。
  • 開源春天,此時不來,更待何時? - OSCHINA - 中文開源技術交流社區
    這些數據背後是構成當下 IT 基礎設施、軟體包和服務的開源實質。AWS 雲架構策略副總裁,也是一手將 Netflix 帶向了「雲原生」架構,使其開始轉向雲計算,並在日後成為該領域巨頭的 Adrian Cockcroft 曾指出「當下最火熱的技術趨勢,包括雲計算、大數據、機器學習與人工智慧,它們底層的框架全都是開源的,現在的情況是大家都基於這些開源的框架在做甚至是商品化的產品的開發。」
  • Git 2.4.3 發布 - OSCHINA - 中文開源技術交流社區
    Git是一個開源的分布式版本控制系統,用以有效、高速的處理從很小到非常大的項目版本管理。開源中國 Git 代碼託管平臺:http://git.oschina.net/Windows下的Git請看這裡:http://www.oschina.net/p/msysgitGit 是 Linus Torvalds 為了幫助管理 Linux 內核開發而開發的一個開放源碼的版本控制軟體
  • F5 收購 NGINX - OSCHINA - 中文開源技術交流社區
    F5 是應用交付網絡(ADN)領域的全球領先廠商,其解決方案有助於整合不同的技術,以便更好地控制基礎架構,提高應用交付和數據管理能力,並使用戶能夠通過企業桌面系統和智能設備無縫、安全並更快速地接入應用。
  • 60% 的企業代碼庫包含開源漏洞 - OSCHINA - 中文開源技術交流社區
    近日,Synopsys 公司的黑鴨軟體(Black Duck Software)發布了開源安全與風險分析(OSSRA)年度報告,
  • 火星探測器軟體的開源庫被惡意利用 - OSCHINA - 中文開源技術交流...
    近日Palo Alto Networks發布報告稱火星探測器軟體的開源庫被惡意利用。網絡釣魚攻擊根據Palo Alto Networks報告,2015年12月24日印度駐阿富汗大使收到一封釣魚郵件,而在釣魚郵件中包含了一種新型惡意軟體,如果下載和安裝就會在計算機上自動安裝一個後門。當然郵件是偽造的,郵件中包括了一個RTF(富文本格式)文件。
  • Gitbook,這個開源出書平臺了不起 - OSCHINA - 中文開源技術交流社區
    GitHub 的眾包方式值得借鑑,今天在產品發現社區 MindStore 上推薦的 Gitbook 就是一個從很多方面都與 GitHub 類似的網絡出版平臺,作者可以方便利用各種數字工具(Windows、Mac OS、iOS、Android)在上面撰寫書籍的章節,然而整理成冊,再形成電子書,進行出版。
  • 納德拉時代下的微軟開源之路 - OSCHINA - 中文開源技術交流社區
    Office 365日前微軟開源技術團隊正式宣布,微軟旗下的Offcie 365服務將會被集成到開源教育平臺Open edx中。微軟官方對此表示:「無論是當地小學的四年級小學生,還是一位40歲每夜堅持攻讀MBA的求學者,亦或者是準備參與升職培訓的公司職員,現在都有機會享受到Open edx帶來的學習管理系統(LMS)和大規模在線課堂(MOOC)。」
  • - OSCHINA - 中文開源技術交流社區
    【IT168 分析評論】Ubuntu可能是目前普及度最高的Linux系統,根據2007年桌面Linux調查顯示,Linux用戶中有30%使用Ubuntu,現在這一數據肯定是有增無減Ubuntu既然如此成功,為何又被攻擊的如此厲害?這些攻擊可能是來自小部分對它有錯誤認識的用戶,儘管如此,討厭Ubuntu的人數似乎還是比正常水平更高一些。 針對Ubuntu的攻擊來自好幾個方面。從一定程度上,攻擊可能是事物正常發展的一部分。
  • Google限制Python使用引熱議 - OSCHINA - 中文開源技術交流社區
    今日,csdn報導的一篇文章「Google將限制Python語言的應用 開發社區熱議」;引發網友的熱烈討論
  • Web 是開源最大的成功 - OSCHINA - 中文開源技術交流社區
    下面列出了Web得以運轉的一些開源項目。 Web browsers -網絡瀏覽器 在網絡瀏覽器市場中,雖然微軟的封閉源碼軟體IE瀏覽器仍然佔有很大的份額,但其它功能相似的開源項目已經流行起來,並在不斷壯大。像 Mozilla公司的Firefox瀏覽器(它是開源的,還有Flock、PaleMoon)。
  • zmail 6.1版本更新 - OSCHINA - 中文開源技術交流社區
    Zmail的官方主頁:www.z-email.orgZmail的官方論壇:bbs.z-email.orgZmail的QQ群: 257959126系統要求redhat 6.x centos 6.x 64位最小安裝Zmail安裝說明:概述:(1)該安裝包為一鍵安裝包,方便快捷部署;(2)Zmail是開源郵件技術社區的最新的郵件伺服器軟體包
  • FineUI(開源版)v4.2.0 發布了! - OSCHINA - 中文開源技術交流社區
    原始碼已經託管到OSC:http://git.oschina.net/sanshi/FineUI FineUI
  • GitHub 給安全行業的四大啟示 - OSCHINA - 中文開源技術交流社區
    直到今天,安全行業才逐漸開始意識到開源社區已信奉多年的天條:協作才是創新的關鍵所在。例如GitHub的安全團隊中Scott Roberts來自俄亥俄州,負責網絡安全監控、事件響應和威脅情報,而安全團隊的其他成員則散布在自科羅拉多、伊利諾伊和路易斯安那等州。
  • 開放源碼是開源軟體嗎? - OSCHINA - 中文開源技術交流社區
    許可協議必須技術中立(License Must Be Technology-Neutral):意即許可協議不得限制為電子格式才有效,若是紙本的許可協議也應視為有效。所以,與此類似的,在中文裡,我們可以認為:「開放原始碼」是一個動詞+一個名詞。而「開源」則是一個特定的詞彙。作為動詞,我們說將某某軟體開源,是一種行為。作為形容詞,我們稱某某軟體是一個開源(的)軟體,不僅僅是指我們能夠獲取到他的原始碼。
  • SugarCRM:開源與商業的完美結合 - OSCHINA - 中文開源技術交流社區
    他認為,在中國市場以商業為後盾的開源模式將會成為CRM軟體發展的一個趨勢。 2009年4月22日,SugarCRM在上海舉辦了精英聯合峰會,並同時宣布中國區總經理的上任。我們可以看出這是一個信號,是關於SugarCRM商業開源策略正式在中國實施的前奏。