torsdag 2 oktober 2008

SYN cookies

Säkerhets-forskare på svenska Outpost 24 har upptäckt att SYN cookies, som är ett skydd mot DDOS-attacker (SYN floods), går att utnyttja för att attackera. Än så länge är inga detaljer kända, men det hela verkar bygga på att man konstruerar SYN cookies som överbelastar målet som då stannar, och dessutom måste startas om efter attacken. Det finns idag inget sätt att skydda sig mot detta.

Läs mer här, här, här och här.

Inga kommentarer: