Постоянные атаки DOS - кто-нибудь знающий? - PullRequest
1 голос
/ 05 февраля 2010

Итак, я изучаю постоянные DOS-атаки для класса, и мне трудно найти конкретные примеры. Для тех из вас, кто не знает этого термина, есть много информации о Phlashing (прошивка для того, чтобы либо заглушить устройство, либо поставить на место вредоносную прошивку), но я хотел бы иметь более широкий набор примеров.

При этом должен быть способ написания кода, который будет выполнять что-то вроде износа кронштейнов дисков, верно? То, что заставит диск искать конец диска, затем возвращаться вперед, снова и снова. У кого-нибудь есть пример того, как это будет сделано? Есть ли какой-нибудь способ указать, где отслеживать на диске в C (аналогично переходу к определенной точке в файле, но для всего жесткого диска!)? Если нет, я думаю, что всегда есть попытка принудительно определить местоположение файла на диске ... что кажется менее увлекательным, пытаясь добиться этого. Опять же, вы можете сделать что-то подобное программно?

Если у кого-нибудь есть понимание этих типов атак или какие-либо хорошие ресурсы, на которые я могу обратить внимание, я был бы признателен. Может быть, вы читали историю об этом на Slashdot несколько лет назад? Дай мне знать! Чем больше информации я смогу собрать, тем менее вероятно, что меня заставят убивать время во время разговора, обмуровав мой маршрутизатор в классе :) Я не зарабатываю деньги ИЛИ маршрутизаторы!

Ответы [ 7 ]

4 голосов
/ 05 февраля 2010

Похоже, что они будут в основном ограничены физическими атаками и социальной инженерией ("Чтобы включить скрытую турбо-функцию вашего компьютера, снимите крышку и выведите эту часть). Но:

  • Отрегулируйте частоту обновления экрана до безумных значений, чтобы взорвать старые ЭЛТ

  • Обезьяна с вентилятором ACPI, зарядкой или элементами управления аккумулятора, если это возможно, может привести к перегреву или повреждению аккумулятора.

  • Перезаписать каждое перезаписываемое запоминающее устройство любого типа, подключенное к любой шине. Обнаружьте и перезапишите любое устройство IDE, USB и т. Д., Для которого вам известны подробности программы обновления флэш-памяти.

Конечно, ничто не является постоянным. Вы можете заменить жесткий диск, микросхемы BIOS, процессор, материнскую плату, память и т. Д ...

2 голосов
/ 05 февраля 2010

Хотя это в основном вымышленная операция остановка и загорание будет очень удобной и постоянной атакой DOS.

1 голос
/ 05 февраля 2010

Многие устройства в современном компьютере имеют свои собственные прошивки, включая, помимо прочего, ЦП, DVD, HDD, VGA, материнскую плату (BIOS) и т. Д. Большинство этих устройств также имеют способ обновления своих соответствующих прошивок. Который также может быть использован для кирпичной кладки довольно эффективно. Хотя это требует индивидуального подхода к каждому устройству, часто с использованием привилегированных инструкций и недокументированных интерфейсов.

1 голос
/ 05 февраля 2010

Социальный инженер энергетической компании или Интернет-провайдера, чтобы отключить обслуживание в данном месте.

1 голос
/ 05 февраля 2010

У Стива Гибсона (Google его зовут) есть статья, которую он написал несколько лет назад об уязвимостях на уровне протокола в TCP / IP. Некоторые из них все еще актуальны сегодня.

0 голосов
/ 05 февраля 2010

Раньше было несколько вирусов, которые могли привести к поломке старых ЭЛТ-мониторов. Они могут вызвать неправильные сигналы синхронизации из точки VGA, которая будет слишком высокой по частоте для видеосъемки. Я также помню некоторые из них, которые использовали бы маркировку плохих секторов для рисования изображений на старых версиях Scandisk (мы говорим в начале 90-х или старше). Я не помню ни имен, ни ссылок, но раньше они были довольно раздражает.

К счастью, улучшенные схемы, защита памяти, абстракция API сделали такие атаки очень трудными или невозможными.

0 голосов
/ 05 февраля 2010

Это возможно для вируса. Кажется, я вспомнил, как настоящий вирус делал это в тот день, но не могу найти ничего, что могло бы это подтвердить.

Мне удалось найти статью, в которой автор ведет беседу с вице-президентом Western Digital , в которой он утверждает, что программа потенциально может получить доступ к прошивке жесткого диска, вызывающей такую ​​атаку DOS:

Существуют задние двери, которые позволяют нам попасть в места, где операционная система не может пройти через разъем IDE

...