Artículo recomendado: Las Robo-Mascotas visto en tecnodomos.com

Sockstress, lo nuevo en ataques de denegación de servicio (DoS)

  • 8 de October 2008
  • |
  • Federico Almada
  • |
  • Comments Off

Categorías:Vulnerabilidades

Ya nos hemos encontrado con varios casos de ataques de denegación de servicio, también conocidos como DoS, pero la verdad es que quienes están metidos en investigación de seguridad informática, nunca dejan de sorprendernos… como ahora, que presentan SockStress, una nueva variante… y bastante poderosa.

Dos investigadores de Outpost 24 (Jack C. Louis y Robert E. Lee) aseguran haber encontrado una nueva forma de lograr este tipo de ataque, pero que se destaca por no ser difícil de implementar.

Si bien no hay mucha información al respecto, algunos detalles se han escapado, como ser el hecho de que no requiere envíos masivos de paquetes SYN para lograr su cometido, lo cual haría mucho más sencilla la tarea a los atacantes.

Aún así, no es mágico… y existen dudas sobre cuan diferente de otras variantes será, ya que por lo dicho, el simple bloqueo de la dirección IP atacante, sería suficiente remedio para bloquear el ataque. Por otro lado, las soluciones existentes en IDS/IPS, estarían listas como para detectar el vector de ataque, y prevenirlo/eliminarlo, sin mayores problemas.

Habrá que esperar, ya que aparentemente no se revelarán más datos hasta que puedan resolver la vulnerabilidad en las implementaciones de TCP existentes, ya que allí residiría la solución al problema.

Enlaces: TechRepublic | Blog de Robert E Lee | OutPost24

Tags: , , , ,

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus