هشدار امنیتی درباره نفوذ به سیستم های SAP
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از Ciol، یک متخصص امنیت نرم افزار درباره حفره هایی که در طرح نرم افزار مدیریت تجاری شرکت SAP AG وجود دارد، هشدار داد و اعلام کرد که با وجود این حفره ها، هکرها از طریق اینترنت به آسانی می توانند به سیستم های رایانه ای شرکت هایی که از این نرم افزار استفاده می کنند نفوذ کنند.ابزار پیچیده هکرهای ناشناس برای حمله به وب سایتها لو رفت!
هکرهای گروه ناشناس از طراحی ابزار تازه ای خبر داده اند که با استفاده از آن می توان به وب سایت های مختلف با وسعت و شدت بیشتر حمله کرد.
به گزارش بخش خبر شبکه فن آوری اطلاعات ایران از فارس، ابزار یاد شده برای اجرای سریع حملات موسوم به denial of service قابل استفاده بوده و با استفاده از آن می توان وب سایت ها را به راحتی از کار انداخت.
هکرهای گروه ناشناس نام این ابزار را RefRef نهاده اند. این ابزار جایگزینی برای یکی از ابزارهای قدیمی این گروه موسوم به LOIC یا (Low Orbit Ion Cannon) محسوب می شود که هم اکنون برای انجام حملات DOS از سوی این گروه به طور گسترده مورد استفاده قرار می گیرد.
ابزار یاد شده با ارسال حجم گسترده ای از بسته های TCP یا UDP برای سایت مورد نظر آمار بازدید از آن را تا بدان حد بالا می برد که سایت مذکور قادر به پاسخ به درخواست های بازدید نبوده و در نهایت از دسترس خارج شود.
در کنار افزایش شدید ترافیک هر سایت این ابزار از روش جدیدی برای حمله به سرور میزبان هر سایت هم استفاده کرده و تلاش می کند دسترسی سرور به منابع مورد نیاز برای نمایش اطلاعات هر وب سایت را دچار مشکل کند.
در ابزار RefRef همچنین از یک آسیب پذیری موجود در نرم افزار SQL Server هم سوءاستفاده شده تا بتوان فابل های آلوده .js را در سرور میزبان سایت مورد نظر نصب کرد و از این طریق درخواست های بازدید بیش از حد برای آن ارسال نمود.
در جریان یک آزمایش با استفاده از این ابزار 17 ثانیه استفاده مداوم از آن باعث شد سایتی برای 42 دقیقه از دسترس خارج شود. گروه ناشناس می گوید با تکمیل این ابزار استفاده از آن را در شهریور ماه آغاز می کند.