• Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
- Reklam -
  • Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
Ana Sayfa » Gündem Siber Güvenlik

SSDP saldırılarında yeni yöntem

Ayhan Sevgi Tarafından 5 Nisan 2019
0



Uluslararası siber güvenlik kuruluşu Arbor, SSDP’yi hedef alan saldırılara ilişkin yeni bir suiistimal yöntemini açığa çıkardı. Buna göre, UDP paketlerinin ortaya koyduğu yoğun trafik karşısında geçici bir kaynak ve hedef portuna sahip olmaları saldırıların etkisini azaltmayı, özellikle SSDP saldırıları açısından daha da zorlaştırıyor. Bu durum, açık kaynak kütüphanesi Libupnp CPE cihazlarının geniş kullanımından da kaynaklanabiliyor. Önceki DDoS saldırılarından elde edilen kanıtlar, saldırganların bu davranışın farkında olduğunu ve saldırganlıklarının etkinliğine dayalı olarak bu mağdurların bir havuzu seçebileceğini gösteriyor. Bu saldırıları azaltmak için etkin siber güvenlik çözümlerinin kullanılması kaçınılmaz bir hal alırken, SSDP yanıtlarının ve ilk olmayan parçaların sesini filtrelemek için paket içeriğinin incelenmesi de gerekiyor.

Konuyla ilgili olarak yayınlanan rapordan bazı satır başlıkları şöyle:

• SSDP, yansıma / büyütme saldırıları için yıllardır kötüye kullanılmaktadır. Arbor tarafından ilk kez 2015 yılında tespit edilen saldırı, geçici kaynak limanlardan SSDP trafiği kullanan saldırılar oldu.
• Geçici portlar kullanan SSDP kırınım saldırıları, saf port filtreleme azaltmalarını yenebilir.
• Şaşırtıcı bir şekilde, yaklaşık 5 milyon SSDP sunucusunun çoğunluğuna kamuya açık İnternet üzerinden ulaşılabilir.
• SSDP’yi hedef alan saldırılar genelde açık kaynak kodlu kitaplık Libupnp’nin kullanımından CPE cihazlarının çeşitliliğinden kaynaklanıyor.
• SSDP kırınım saldırılarına karşı savunma, mevcut siber güvenlik önlem paketinin kapsamının yeniden gözden geçirilmesini zorunlu kılıyor.

Raporun tamamını okumak için buraya tıklayabilirsiniz.

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

    Şunlar da hoşunuza gidebilir
    OPSWAT, Secreto Teknoloji ile Türkiye’de
    2 Kasım 2023
    “Siber güvenlik zafiyetlerinin yüzde 90’ı insan kaynaklı”
    19 Ekim 2023
    Bu devirde tercih ‘işi uzmanına bırakmak’ halini alıyor 
    20 Mayıs 2022
    VMware Türkiye Ülke Direktörü Murat Mediçeler, 2018'i ve AWS ortaklığını değerlendirdi
    Sonraki Habere Geç

    VMware Türkiye Ülke Direktörü Murat Mediçeler, 2018'i ve AWS ortaklığını değerlendirdi

    • Bizi takip etmek için


    • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
      +90 212 9125174
      İletişim & Satış : man@bthaber.com.tr
      Bulten Gönderimi : bulten@bthaber.com.tr

      BThaber Bültenleri İçin Kaydolun





    • BThaber’de aramak için:

    • Son İçerikler

      • KoçDigital'de hedef; yapay zekada bölgesel liderlik
      • Paribu'nun CoinMENA'yı satın almasına rekabet onayı
      • Wisest Yazılım, Deloitte Teknoloji Fast50™ Türkiye 2025 listesinde yerini aldı
      • Gardiyan, Türkiye'nin en hızlı büyüyen 10 teknoloji şirketi arasında!
      • Fast 50 programında en hızlı büyüyenler ödüllendirildi

    • KÜNYE
    • Anasayfa
    •   
    •  
    •   
    © Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
    Geldanlagen
    Aramaya başlamak için birşeyler yaz ve enter tuşuna basın