16:04
4/8/2015
4/8/2015
Praca naukowa dotycząca możliwości przekształcenia przeglądarki HTTP w klienta DDoS-u przy pomocy złośliwego JavaScriptu. Badacze pokazują przykłady złośliwego kodu, który przeprowadzi atak, oceniają jakie składniki przeglądarki mogą w tym pomóc, ile kosztuje zbudowanie i utrzymanie takiego botnetu oraz jak się przed tego rodzaju atakami zabezpieczyć.
Przypomniał mi się atak na GreatFire.org, gdzie jedną z koncepcji DDoSa było wstrzyknięcie kodu JavaScript w tamtejszy odpowiednik wyszukiwarki Google, co spowodowało wygenerowanie miliardów dodatkowych zapytań do serwisów GreatFire (przez nieświadomych nieczego użytkowników wyszukiwarki). Nie wiem ile w tym prawdy, ale technicznie koncepcja takiego ataku jest genialna. ;)
ale lajer7?
brawo za reakcje, bylo 2-3 lata temu na BH.