Yukarı
163992

Wordpress'te DDoS saldırı tehlikesi

01 Aralık 2016 12:23

Wordpress'te DDOS saldırı tehlikesi baş gösterdi. Kaspersky Lab uzmanları tarafından hazırlanan 2016 3. çeyrek DDoS İstihbaratı raporuna göre, şifreleme kullanan saldırıların sayısında bir artış şeklinde görülen ve gelişmekte olan yeni bir trend tespit edilmişti. Bu tarz saldırılar, bir sisteme yapılan temiz taleplerin genel akışı içerisinde tespit edilmelerinin zorluğu sebebiyle yüksek derecede etkili olarak biliniyor. Şirket yakın zamanda bu eğilimin varlığı konusunda yeni bir kanıta daha rastladı: WordPress içerisindeki açıklardan faydalanan, fakat şifreli bir kanal kullanan saldırılar.

2014 yılından bu yana bilinen WordPress Pingback saldırıları, içlerindeki açıklardan faydalanılan kaynakların üçüncü taraf sunucular tarafından saldırıya uğradığı amplifikasyon sınıfı saldırılara dahil olarak biliniyor. WordPress Pingback örneği özelinde ise zayıf noktaları bulunan sunucuların rolünü WordPress içerik yönetimi sistemi (CMS) kullanan ve Pingback özelliği açık olan siteler, yani genellikle bloglar üstleniyor. Söz konusu özellik, sitelerinde yayınladıkları içeriklerle ilgili gelişmeleri (yorumlar, paylaşımlar vs.) site yöneticilerine otomatik olarak bildirmek amacıyla tasarlanmış. Saldırganlar ise, bu sitelere özel olarak yaratılmış olan ve sahte bir dönüş adresi, yani sistemden gelecek bütün yanıtların alıcısı olacak kurbanın adresini içeren bir HTTP talebi gönderiyor.

Bu da bir botnet kullanmaya gerek kalmadan, çok kuvvetli bir HTTP GET floodsaldırısının kolayca ve düşük maliyetle düzenlenebileceği anlamına geliyor. Fakat söz konusu amplifiye HTTP GET talebinin User Agent şeklinde kendine has bir başlığı bulunuyor ve böylece bu tür zararlı sorguların genel trafik akışı içerisinde tespit edilmesi ve bloke edilmesi kolaylaşıyor.

Yakın zamanda gözlemlenen ve hedefi Kaspersky Lab’ın müşterilerinden biri olan bir haber sitesini hedef alan saldırı, aynı metodu kullansa da, klasik bir WordPress Pingback saldırısından farklı olduğu, HTTP yerine HTTPS üzerinden yapıldığı fark edildi.

Kaspersky Lab DDoS Korunma Bölümü Başkanı Kirill Ilganaev “Şifreleme kullanılması bir saldırının tespit edilmesini ve ona karşı korunmayı zorlaştırıyor, çünkü sorguların analiz edilebilmesi için trafiğin deşifre edilmesi ve ‘çöp’ mü yoksa ‘temiz’ mi anlaşılabilmesi gerekiyor. Aynı zamanda, şifreli bir bağlantının ‘ağır’ matematik kullanımı gerektirmesi sebebiyle böyle bir saldırı, saldırıya uğrayan donanım üzerinde standart bir saldırıya göre daha büyük bir yük oluşturuyor. Bir diğer zorluğu ise modern şifreleme mekanizmalarının üçüncü taraflara trafik içeriğine erişim izni vermemesi oluşturuyor. Bu çerçevede, müşterilerini popülaritesi giderek artan şifreleme kullanan DDoS saldırılarından korumak isteyen güvenlik çözümlerinin filtreleme algoritmalarını gözden geçirmeleri gerekiyor.” şeklinde yorum yapıyor.



Yorumlar

Bu haberde yorum bulunmamaktadir.

Yorum Ekle


Diğer Haberler

Çin'in yapay zekasına siber saldırı darbesi

"R1" adını verdiği açık kaynak kodlu akıl yürütme modelini bir sohbet robotuna entegre eden uygulama, ABD'li yapay zeka şirketi OpenAI'ın muadili "o1" modeline kıyasla çok daha düşük mali...

Telegram'ın geliri 1 milyar doları geçti

Telegram'ın kurucusu ve Üst Yöneticisi (CEO) Pavel Durov, uygulamanın üç yıl önce para kazanma modeline geçmesinden bu yana ilk defa kara geçtiğini ve bu yıl 1 milyar dolardan fazla gelir...


İkinci El Telefon Almak Güvenli Mi?

Akıllı telefonlar teknolojinin vazgeçilmez bir parçası hâline geldi. Bu güçlü, cep boyutundaki bilgisayarlar taksi çağırmaktan yerel doktorumuza danışmaya kadar her şeyi yapmamızı sağlıyo...

Instagram'dan büyük yenilik: Profil fotoğraflarında yeni seçenek

Instagram, kullanıcıların profil resimlerini daha sanatsal ve stilize hale getirebilecek bir yapay zeka (AI) görüntü oluşturma özelliğini test etmeye başladı.


Google'dan "çıplak fotoğraf" önlemi: Paylaşımlara "kasis" getiriliyor

Bu özellik açıldığında, çıplaklık içerebilecek fotoğrafları görüntülenmeden önce tespit ediyor ve kişilerin görüntülemek istediğinden emin olup olmadığını kontrol etmek için "kasis" ekliyor.

‘Akıllı Köy’ ödüle doymuyor

Yapay zekâlı sulamadan robot atölyesine kadar teknolojiyle donatılmış ‘Akıllı Köy’ü kuran Tülin Akın, ‘sosyal girişimcilik’ temasıyla verilen 5. Selçuk Yaşar Ödülü’nün sahibi oldu.


Microsoft'tan yapay zeka ortaklığı

Açıklamada, BlackRock, Global Infrastructure Partners, Microsoft ve MGX'in artan bilişim gücü talebini karşılamak için yeni ve genişletilmiş veri merkezlerine yatırım yapmak ve bu tesisle...

Roblox'tan Türkiye'deki yasakla ilgili açıklama

Bilgi Teknolojileri ve İletişim Kurumu (BTK), ağustos ayında, çocuklar arasında oldukça popüler olan Roblox oyununa erişimi engelledi. Oyun Adana 6. Sulh Ceza Hakimliği kararıyla erişime ...


Yapay zeka gördüğünüz rüyayı kaydedip, sonradan izlemenizi sağlayabilir mi?

Yapay zekanın potansiyel kullanım alanları her geçen gün artıyor. Peki rüyamızı kaydedip bize film gibi izletebilir mi? University College London’dan Dr. Peter Bentley’nin BBC Science Fo...

SOSYAL MEDYA


MAGAZİN

Doğum gününde aşk pozuna beğeni yağdı

Ekranların sevilen yüzlerinden Hafsanur Sancaktutan, geçtiğimiz yaz aylarında gönlünü meslektaşı Kubilay Aka’ya kaptırmıştı. Ağustos ayında aşklarını ilan eden ünlü çift, ilişkilerine kal...

TEKNOLOJİ

EDİTÖR'ÜN SEÇTİKLERİ

Baş ağrısından ilaçsız kurtulun

Ani ve şiddetli baş ağrısında hemen hastaneye başvurulmasını tavsiye eden Nöroloji Uzmanı Prof. Dr. Derya Uludüz “Ancak bu ara sıra yaşadığınız bir sorun ise ağrı kesiciye sarılmadan önce doğal yolları deneyin’’ diyor.

ÇOK YORUMLANANLAR

ÇOK OKUNANLAR