حمله خطرناک CDN Tsunami با سوءاستفاده از پروتکل HTTP/3

پژوهشگران امنیت سایبری از کشف آسیب‌پذیری خطرناکی به نام CDN Tsunami خبر داده‌اند که با سوءاستفاده از پروتکل HTTP/3، حملات منع خدمت (DoS) را تا ۳۵۰ برابر تقویت می‌کند.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۲۹ روز پیش
حمله خطرناک CDN Tsunami با سوءاستفاده از پروتکل HTTP/3

پژوهشگران حوزه امنیت سایبری (Cybersecurity) اخیراً از کشف دو روش جدید برای حملات منع خدمت یا همان توقف سرویس (DoS) پرده برداشته‌اند که ساختار ترجمه ترافیک در شبکه‌های توزیع محتوا را هدف قرار می‌دهد. این آسیب‌پذیری که با نام کلی «CDN Tsunami» شناخته می‌شود، نحوه تبدیل ترافیک سمت کاربر مبتنی بر HTTP/3 به درخواست‌های قدیمی‌تر HTTP/1.1 را در سرورهای اصلی وب‌سایت‌ها به عنوان یک ابزار مخرب به کار می‌گیرد.

بر اساس بررسی‌های تخصصی انجام‌شده، مهاجمان با بهره‌گیری از این شکاف امنیتی می‌توانند جریان درخواست‌هایی با پهنای باند بسیار پایین را تا ۳۵۰ برابر تقویت کرده و به سوی سرور اصلی (Origin Server) روانه کنند. این حجم عظیم از ترافیک کاذب می‌تواند حتی قدرتمندترین زیرساخت‌های میزبان وب را در کسری از ثانیه از کار انداخته و با بحران جدی روبه‌رو سازد.

در سال‌های اخیر، شبکه‌های بزرگ توزیع محتوا یا همان CDNها برای بهبود سرعت و بهره‌وری، به سمت پشتیبانی از پروتکل‌های مدرن مانند HTTP/3 حرکت کرده‌اند. با این حال، فرآیند پیچیده سازگاری این پروتکل‌های نوین با زیرساخت‌های قدیمی‌تر سمت سرور، همواره چالش‌برانگیز بوده است. شرکت‌های بزرگی نظیر علی‌بابا (Alibaba) و بایدو (Baidu) از جمله زیرساخت‌هایی هستند که این پژوهش روی آن‌ها مورد ارزیابی قرار گرفته است.

کشف این آسیب‌پذیری زنگ خطری جدی برای توسعه‌دهندگان و مدیران شبکه به شمار می‌رود. از آنجا که پروتکل‌های نسل جدید باید در کنار استانداردهای قدیمی‌تر به کار گرفته شوند، شکاف‌های ترجمه پروتکل به بستر جدیدی برای سوءاستفاده مهاجمان سایبری تبدیل شده‌اند.

انتظار می‌رود شرکت‌های ارائه‌دهنده خدمات CDN و امنیت وب به سرعت پچ‌های امنیتی لازم را برای مدیریت صحیح‌تر تبدیل پروتکل HTTP/3 به HTTP/1.1 ارائه کنند تا از سوءاستفاده‌های احتمالی آینده جلوگیری به عمل آید.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.