Yeni ortaya çıxan hücum internetdən istifadə edən hər kəsə təsir edir: Onu dayandırmaq üçün heç bir yol yoxdur!
Tədqiqatçılar onlayn fəaliyyətə nəzarət etmək üçün internet gecikməsindən istifadə edən “SnailLoad” adlı yeni zəifliyi aşkar ediblər.
Kiberhücumçular internet sürətindəki dalğalanmaları izləyərək istifadəçiləri izləyən yeni üsul hazırlayıblar.
Bu üsul “SnailLoad” adlanır və VPN və firewall kimi ənənəvi qorunma üsullarından yan keçə bilər.
SnailLoad istifadəçinin hansı veb-sayta daxil olduğunu və ya hansı xidmətdən istifadə etdiyini müəyyən etmək üçün internet bağlantısındakı gecikmə dalğalanmalarını təhlil edir. Tədqiqatçılar müəyyən ediblər ki, bu üsul YouTube videolarını 98 faiz dəqiqliklə müəyyən edə bilir.
Yavaş internet yüksək risk daşıyır
Bu, xüsusilə internet bağlantısı daha yavaş olan istifadəçilər üçün böyük risk yaradır.
Dayanmaq üçün heç bir yol yoxdur
Hal-hazırda SnailLoad-ı dayandırmağın heç bir məlum yolu yoxdur. Bununla belə, tədqiqatçılar internet provayderlərinə müştərilərin əlaqələrini təsadüfi şəkildə yavaşlatmağı tövsiyə edirlər. SnailLoad necə işləyir?
Ənənəvi hücumlardan fərqli olaraq, SnailLoad zərərli kod tələb etmir, bu da onu standart təhlükəsizlik proqramı tərəfindən aşkar edilə bilməz edir.
SnailLoad təcavüzkarın qurbanla ilk əlaqə qurması ilə başlayır. Bu, adətən qurbanın, məsələn, vebsayta daxil olarkən və ya reklamı izləyərkən, təcavüzkarın serverindən kiçik, zərərsiz faylı yükləməsini əhatə edir.
Bu fayl ötürülməsi olduqca yavaşdır və təcavüzkarı qurbanın internet bağlantısındakı gecikmə dəyişiklikləri haqqında daimi məlumatlarla təmin edir.
Onlayn məzmunun hər bir parçası host serverindən istifadəçiyə ötürülən məlumat paketlərinin nümunəsi və ölçüsündən ibarət unikal barmaq izinə malikdir.
Bu gecikmə dalğalanmalarını təhlil edərək, təcavüzkarlar qurbanın onlayn fəaliyyətini diqqətəlayiq dəqiqliklə yenidən qura bilərlər.
Tədqiqatçılar deyirlər ki, maşın öyrənmə modellərini daha əhatəli məlumatlarla qidalandırmaq bu cür hücumların dəqiqliyini daha da artıra bilər.
Mənbə: EnSonHaber