
Singapur/Washington/Brüssel - Ein Team um Wong Onn Chee, CTO bei Resolvo Systems, hat eine neue verheerende Form der DDoS-Attacken (Distributed Denial of Service) entdeckt, die durch einen Fehler in HTTP ermöglicht wird.
«Es sieht definitiv aus, als hätten die Forscher eine interessante neue Methode entdeckt», meint Eddy Willems, Security Evangelist bei G Data. Denn die Attacke erfolgt auf einem anderen Layer der Netzwerkarchitektur, als bei DDoS-Angriffen bislang üblich. «Das könnte Attacken gefährlicher machen», so der Experte. Daher ist er auf technische Details gespannt.
Umfassende Angriffsmethode
Onn Chee zufolge kann die neue Attacke jedes System mit Web-Interface überlasten und somit aus dem Netz schiessen. «Man denke an SSL, VPN und andere kritische Systeme, auf die mit dem Browser zugegriffen wird», so der Forscher. Nötig ist nur die Möglichkeit, eine HTTP-Verbindungsanfrage vom Typ POST zu stellen, bei der vom Client beliebige Datenmengen an einen Server geschickt werden können. Genau das macht sich der neuartige DDoS-Angriff nämlich zunutze.
Zuerst wird ein völlig legitim aussehender Header übertragen, ehe extrem langsam die restlichen Daten folgen. Dadurch werden Verbindung und Server-Ressourcen massiv beansprucht. Einige 10'000 derartige langsame HTTP-POST-Anfragen reichen laut Onn Chee aus, um einen Server binnen Minuten aus dem Netz zu werfen. Für Angreifer sei die Methode attraktiv, da sie auf dem Application-Layer arbeitet und von legitimem HTTP-Verkehr praktisch nicht zu unterscheiden ist. Damit hebt sich der Ansatz von bisherigen DDoS-Attacken ab, die im Normalfall über den Transport-Layer abgewickelt werden.
Details folgen
Wie gefährlich der neue Ansatz wirklich ist, ist laut Willems noch schwer einzuschätzen. «Es könnte bereits passende Gegenmassnahmen geben, die das Forscherteam einfach nicht kennt», sagt er. Aufschluss darüber erhofft er sich für nächste Woche. Dann präsentieren Onn Chee und Kollegen genauere Details zur Angriffsmethode im Rahmen der Konferenz OWASP AppSecDC 2010. Dort will das Team auch vorführen, wie sie über ein Online-Spiel ein «agentloses» Botnetz für die neuartige DDoS-Attacke aufziehen können.
(bert/pte)
19:00
Live: Schweiz vs. Deutschland 3-118:52
San Bernardino-Route A13 stundenlang zu18:35
Tödlicher Unfall bei Montpreveyres18:09
Thomas de Gendt siegt auf dem Stilfserjoch17:57
Brasiliens Testspiel-Sieg gegen EM-Teilnehmer Dänemark17:48
Serbiens Präsident verhandelt weiter mit EU17:40
Aarau chancenlos: Sion behält die Oberhand17:24
Cancellara 14. im Zeitfahren der Bayern-Rundfahrt17:20
Claudio Pizarro zurück zu Bayern München17:00
Kloten erhält von Liga Fristerstreckung16:44
Webber erbt Pole-Position von Schumacher- Letzte Meldungen
- Freie Stellen aus den Berufsgruppen Informatik, Telekommunikation, Software Entwicklung, Analyse, Web Programmierung, Publishing, Design, Beratung, Wirtschaftsinformatik, Datenbank Spezialisten, Entwicklung, Bewachung, Kontrolle, Sicherheit, Analyse, Audit, Security, Netzwerk Spezialisten, Engineers
- Senior System Engineer
Ihre Aufgaben: Sie sind der Stellvertreter des Chefs unseres Rechenzentrums. Sie ergänzen ihn mit... Weiter - Software Entwickler/in
Anforderungen: In dieser Schlüsselfunktion erfüllen Sie als Mitglied des Projekt-Kernteams... Weiter - Software Tester/in (Finanzbranche)
Ihre Aufgaben Analyse von Anforderungen Schreiben und Review von Test Cases gegen technische... Weiter - Process Engineer
Für ein Finanzdienstleistungsunternehmen mit Sitz in der Region Züch suchen wir Sie als Process... Weiter - Netzwerk Engineer
Ihre Aufgaben: Konzeption, Implementation sowie Betrieb umfangreicher und komplexer... Weiter - Senior JEE Ingenieur (m/w)
Ihr abwechslungsreicher Tätigkeitsbereich umfasst u.a.: Konzeption und Umsetzung von JEE-basierten... Weiter - IT Supporter / Informatiker (m/w)
Aufgaben: Als ICT Supporter ergänzen Sie das Team bei der Betreuung der internen IT-Infrastruktur,... Weiter - Junior Java Developper
In dieser Position sind Sie verantwortlich für die Neu- und Weiterentwicklung von Webapplikationen... Weiter - Linux Systembetreuer
Ihre Aufgaben: Beraten der Anwender in allen Fragen des operativen Betriebs und der... Weiter - E-Commerce Project Manager
Ihr interessanter Tätigkeitsbereich in einem sympathischen und motivierten Team umfasst u.a.:... Weiter - Über 20'000 weitere freie Stellen aus allen Berufsgruppen und Fachbereichen.

Internetpräsenz aufbauen?
www.datenmengen.ch www.aufschluss.com www.evangelist.ch www.normalfall.com www.ressourcen.ch www.application.com www.umfassende.ch www.washington.com www.distributed.ch www.netzwerkarchitektur.com www.moeglichkeit.ch
Registrieren Sie jetzt komfortabel attraktive Domainnamen!

- Windräder: Schuld an Klimaerwärmung?
- Piratenradio.ch. Heute: Züri brutal
- Sydney Pollack - Der Robert Redford Regisseur
- Pam Grier – Die Queen of Blaxploitation
- Das Imperium schlägt zurück
- Jo Siffert Woche. Heute: Das Buch
- Die (ALP)-Traumpaare Serie. Heute: John Lennon & Yoko Ono
- Die allerbesten Live-Konzerte: The Prodigy – Live at Glastonbury 2009
- Fullmovie des Tages: Fear and Loathing in Las Vegas (1998/de)
- Die Sacha Baron Cohen Woche: Ali G Bling Bling (Special)
- «Hör mal wer da hämmert» Woche. Heute: Der Geschenke Strauss
- Letzte Meldungen
| wetter.ch | ||||||||
| SA | SO | MO | DI | MI | DO | |||
| Zürich | 9°C | 17°C | ||||||
| Basel | 8°C | 19°C | ||||||
| St.Gallen | 9°C | 19°C | ||||||
| Bern | 8°C | 23°C | ||||||
| Luzern | 11°C | 22°C | ||||||
| Genf | 12°C | 25°C | ||||||
| Bellinzona | 15°C | 23°C | ||||||
| mehr Wetter von über 6000 Orten | ||||||||
- My Needs for Summer: Simona Meiler, Boardercrosserin
- Kreativer Kurzfilm aus Saas-Fee
- Holdener und Scherrer Nachwuchsathleten des Jahres
- RAZZIA - Adrenalin und Muskelkater
- RAZZIA - Big Mama im Hoch Ybrig
- Exklusive Slopetrick Tutorial-Serie auf Snowboard.ch inkl. Videoanleitung
- Die Toursieger in den Speed-Disziplinen stehen fest
- Gletscherskigebiet Glacier 3000: Freeridedays.ch
- Spatial Experience February 2012: In the freezer
- TLF EYEon: Vans Wängl Tängl 2012
- Freeride Days auf Glacier 3000 für Snowboarder und Skier
- Letzte Meldungen
- Hirscher hat Glück bei Autounfall
- Beat Feuz offiziell ein Schleckmaul
- Hans Grugger tritt zurück
- Holdener und Scherrer Nachwuchsathleten des Jahres
- Albrecht und Berthod nur noch im B-Kader
- Vonn muss Steuern in Millionenhöhe nachzahlen
- Südtiroler neuer Trainer der Technikerinnen
- Kreuzbandriss bei Vitus Lüönd
- Cheftrainer Flatscher trennt sich von Technik-Coach Finance
- Christian Brüesch neuer Trainer von Tanja Poutiainen
- Reto Schläppi wird Nachwuchschef U16
- Letzte Meldungen
- Live: Schweiz vs. Deutschland 3-1
- Brasiliens Testspiel-Sieg gegen EM-Teilnehmer Dänemark
- Aarau chancenlos: Sion behält die Oberhand
- Claudio Pizarro zurück zu Bayern München
- Holland mit Youngsters zur EM
- Rémy fällt für EM aus
- Hitzfeld sucht gegen Deutschland nach Antworten
- Aarau ist gegen Sion in den Barragespielen Aussenseiter
- Barcelona schenkt Coach Guardiola zum Abschied Cup-Sieg
- Blerim Dzemaili fällt aus
- Relegationsspiel soll nicht wiederholt werden
- Mehr Fussball-Meldungen
- Wie weit geht die Glaubensfreiheit?
- Neues Führungsduo
- Als die Welt noch eine Scheibe war
- Aus unserer Serie «Berühmte Messfehler der Menschheitsgeschichte»
- Europäisches Stiersein
- Europäischer Klimabericht
- Auf Kollisionskurs
- Da steht ein Tor auf dem Platz
- Tsch, tsch
- Waschechte Schweiz
- Die Schweizer Infrastruktur freut sich auf den achtmillionsten Einwohner
- Mehr Satire
- Swatch-Chef Nick Hayek bedauert cheflose Zeit bei der Nationalbank
- Spanische Bankia will sich Geld über Anteilsverkäufe beschaffen
- Nein zur AUNS-Initiative aus der Wirtschaft
- Wenig Lohndruck durch Personenfreizügigkeit
- Apple-Chef verzichtet auf Dividenden von 75 Mio. Dollar
- Diskussion über Fessenheim-Schliessung
- 27'000 Mitarbeiter werden bei Hewlett-Packard entlassen
- Swissgrid sieht politischen Handlungsbedarf bei Stromnetzausbau
- Beschäftigung wächst in der Schweiz
- Beilegung eines US-Rechtsstreites kostet Syngenta 105 Mio. Dollar
- Respol bestätigt Ölfeld vor Rio de Janeiro
- Weitere Wirtschaftsmeldungen
- Schlichtungstreffen zwischen Apple & Samsung bleibt erfolglos
- Apple-Chef verzichtet auf Dividenden von 75 Mio. Dollar
- Apple-Boss Cook verdient am meisten in USA
- Mobile Schadsoftware wird immer raffinierter
- Wenig User bezahlen für Apps
- Google Maps fliegt bei iOS raus
- Smartphones verdrängen Handys
- Sammelklage gegen Apple zugelassen
- Neues MacBook Pro mit Retina-Display?
- Little Printer für Android und iPhone
- Updates für WhatsApp und den Adobe Flash-Player
- Letzte Meldungen
- Swissgrid sieht politischen Handlungsbedarf bei Stromnetzausbau
- Solar Impulse landet nach erster Etappe planmässig in Madrid
- Sonnenenergie laut Swissolar im Aufwind
- Solar Impulse startet zum interkontinentalen Flug
- Die Klima- und Nachhaltigkeitsdebatte braucht nachhaltigen Schub
- Dank Emissionshandel Ausstoss von Treibhausgasen 2011 gesunken
- Solarskilift Tenna erhält Umweltpreis
- Umwelt-Klo spült mit 0,2 Liter
- ElCom senkt Entschädigung für Wasserkraftwerke der Romande Energie
- PlanetSolar am Ziel
- Sauber-Team ist klimaneutral
- Letzte Meldungen
- Experimentelle Collage
- Developing & Customizing Applications for MS SharePoint 2010 (MOC 10175)
- What?s New in Microsoft Exchange Server 2010 (MOC 10133aE)
- MCTS Server 2008 Active Directory Configuration
- MCITP Windows 7 Enterprise Desktop Support Technician
- MCTS Installing and Configuring System Center Operations Manager 2007 R2
- Managing and Maintaining Windows Server 2008 Servers (MOC 6430bE/6748D)
- Developing & Customizing Applications for MS SharePoint 2010 (MOC 10175)
- What?s New in Microsoft Exchange Server 2010 (MOC 10133aE)
- MCTS Server 2008 Active Directory Configuration
- Weitere Seminare




























































