- Reklam -
Ana Sayfa » Gündem Siber Güvenlik

SSDP saldırılarında yeni yöntem

Ayhan Sevgi Tarafından 5 Nisan 2019
0
1.6K Görüntülemeler



Uluslararası siber güvenlik kuruluşu Arbor, SSDP’yi hedef alan saldırılara ilişkin yeni bir suiistimal yöntemini açığa çıkardı. Buna göre, UDP paketlerinin ortaya koyduğu yoğun trafik karşısında geçici bir kaynak ve hedef portuna sahip olmaları saldırıların etkisini azaltmayı, özellikle SSDP saldırıları açısından daha da zorlaştırıyor. Bu durum, açık kaynak kütüphanesi Libupnp CPE cihazlarının geniş kullanımından da kaynaklanabiliyor. Önceki DDoS saldırılarından elde edilen kanıtlar, saldırganların bu davranışın farkında olduğunu ve saldırganlıklarının etkinliğine dayalı olarak bu mağdurların bir havuzu seçebileceğini gösteriyor. Bu saldırıları azaltmak için etkin siber güvenlik çözümlerinin kullanılması kaçınılmaz bir hal alırken, SSDP yanıtlarının ve ilk olmayan parçaların sesini filtrelemek için paket içeriğinin incelenmesi de gerekiyor.

Konuyla ilgili olarak yayınlanan rapordan bazı satır başlıkları şöyle:

• SSDP, yansıma / büyütme saldırıları için yıllardır kötüye kullanılmaktadır. Arbor tarafından ilk kez 2015 yılında tespit edilen saldırı, geçici kaynak limanlardan SSDP trafiği kullanan saldırılar oldu.
• Geçici portlar kullanan SSDP kırınım saldırıları, saf port filtreleme azaltmalarını yenebilir.
• Şaşırtıcı bir şekilde, yaklaşık 5 milyon SSDP sunucusunun çoğunluğuna kamuya açık İnternet üzerinden ulaşılabilir.
• SSDP’yi hedef alan saldırılar genelde açık kaynak kodlu kitaplık Libupnp’nin kullanımından CPE cihazlarının çeşitliliğinden kaynaklanıyor.
• SSDP kırınım saldırılarına karşı savunma, mevcut siber güvenlik önlem paketinin kapsamının yeniden gözden geçirilmesini zorunlu kılıyor.

Raporun tamamını okumak için buraya tıklayabilirsiniz.

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

Şunlar da hoşunuza gidebilir
OPSWAT, Secreto Teknoloji ile Türkiye’de
2 Kasım 2023
“Siber güvenlik zafiyetlerinin yüzde 90’ı insan kaynaklı”
19 Ekim 2023
Bu devirde tercih ‘işi uzmanına bırakmak’ halini alıyor 
20 Mayıs 2022
VMware Türkiye Ülke Direktörü Murat Mediçeler, 2018'i ve AWS ortaklığını değerlendirdi
Sonraki Habere Geç

VMware Türkiye Ülke Direktörü Murat Mediçeler, 2018'i ve AWS ortaklığını değerlendirdi

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Redington Türkiye & CIS’de yeni görevlendirmeler
    • 2
      Evdeki bağlantı gücü yapay zeka ile pekişiyor
    • 3
      KidZania İstanbul ve Logo Yazılım’dan Yazılım Geliştirme Merkezi
    • 4
      Dijital reklamcılıkta sürdürülebilirlik ve verimlilik...

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Link Bilgisayar, Emniyet Genel Müdürlüğü ihalesini kazandı
    • Premium 360, teknoloji paydaşlarını buluşturdu
    • TeamSec, unicorn adayları arasında yerini aldı
    • e-Fatura’ya geçişte son gün 1 Temmuz 2025
    • Gündem; dijital dönüşüm ve sürdürülebilirlik

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler