ព័ត៌មាន

'Kill Switch' គឺជាវិធីសាស្រ្តថ្មីមួយសម្រាប់ការពារពីការវាយប្រហារនៅលើ Memcached DDoS Attacks

ថ្មីៗនេះ ក្រុមអ្នកស្រាវជ្រាវរកឃើញនូវវិធីសាស្រ្តថ្មីដែលមានឈ្មោះថា “kill switch” ដែលអាចជួយក្រុមហ៊ុនបច្ចេកវិទ្យាជាច្រើនក្នុងការការពារទៅលើវេបសាយជាច្រើនពីការវាយប្រហាររបស់ DDoS attack ដោយប្រើប្រាស់ចំណុចរងគ្រោះនៅលើ Memcached servers ។ ការវាយប្រហារ reflection DDoS attacks នៅលើ Memcached ជាមួយនឹងការវាយប្រហារ 50,000 ត្រូវចាត់ទុកថាជាការវាយប្រហារ DDoS attacks ធំបំផុតនៅក្នុងប្រវត្តិសាស្រ្ត។

image

នៅក្នុងចំណុចរងគ្រោះ 12,000 នៅលើ Memcached servers ជាមួយនឹង UDP គឺដំណើរការនៅលើអ៊ីនធើណិត ហើយវាជាឱកាសសម្រាប់ឱ្យក្រុមអ្នកវាយប្រហារចាប់ផ្តើមនូវការវាយប្រហារផងដែរ។ ទោះជាយ៉ាងណាក៏ដោយ ដំណឹងល្អនោះគឺថាក្រុមអ្នកស្រាវជ្រាវជាច្រើនមកពី Corero Network Security រកឃើញនូវវិធីសាស្រ្តថ្មីមួយដែលអាចប្រើប្រាស់នូវ DDoS របស់ជនរងគ្រោះក្នុងការបញ្ជូនត្រឡប់ទៅវិញនូវពាក្យបញ្ជាធម្មតាមួយដូចជា “shutdown ” ឬ “flush_all ” ដើម្បីធ្វើការការពារទៅលើចំណុចរងគ្រោះនៃ Memcached servers នេះ។

 image

ក្រុមហ៊ុននេះបញ្ជាក់ថា kill-switch គឺត្រូវធ្វើតេស្តនៅលើការវាយប្រហារនៃ Memcached servers ហើយត្រូវរកឃើញថាមានប្រសិទ្ធិភាព ១០០% ហើយក៏ត្រូវបង្ហាញទៅកាន់ទីភ្នាក់ងារសុវត្ថិភាពជាតិផងដែរ។ ផ្អែកទៅលើការរកឃើញនេះ អ្នកស្រាវជ្រាវសុវត្ថិភាពឈ្មោះថា Amir Khashayar Mohammadi ដែលផ្តោតទៅលើការវិភាគនៅលើ Malware, Cyptanalysis, ចំណុចរងគ្រោះនៅលើ Web និងការវាយប្រហារ Cyber ជាច្រើនទៀតនោះបានបង្កើត និងបញ្ចេញនូវ DDoS mitigation tool​ ដែលមានឈ្មោះថា Memfixed សម្រាប់ធ្វើការបិទ shutdown commands នៅលើចំណុចរងគ្រោះនៃ Memcached servers នោះ។ Memfixed សរសេរនៅក្នុងភាសា Python ដោយប្រើប្រាស់នូវ Shodan API ដើម្បីបង្កើតពាក្យបញ្ជា shutdown/flush commands នៅលើ Memcached servers ដែលរងគ្រោះនោះ៕