DDoS-атаки чаще ассоциируется с нарушением правильной работы веб-приложений благодаря хакерам, вымогателям, вредоносным компьютерным программам.

Если вы хотите обзавестись ddos (ддос) защитой, то ознакомьтесь с предложением компании «Smartnet». На нашем сайте вы можете приобрести:

 - системы корпоративной безопасности

- антивирусные программы.

Оказывается, что DDoS-атака могут также иметь также другое предназначение. Ученые университета информационных технологий опубликовали документ, который является результатом их анализа и моделирования использования DDoS-атак, как камуфляжа специализированных каналов передачи информации.

Информационная безопасность на сайте http://smartnet.ua/ поможет вам обезопасить ваши компьютерные сети от несанкционированного вмешательства. Компания «Smartnet» предлагает прекрасный ассортимент средств защиты ваших компьютеров.

Документ ученых можно рассматривать, как руководящие принципы для того, как реализовать этот тип скрытой связи.

Оказывается, что с помощью DDoS-атаки возможна передача данных таким образом, чтобы с помощью статистических методов обнаружения, не было возможности быстрого и легкого обнаружения этого факта.

В чем проблема?

"Секретная передача информации" может ассоциироваться с какими-то шпионскими методами контрабанды конфиденциальных данных. И речь идет не о шифровании передаваемой информации, а о сокрытие самого факта передачи данных. Какие это может иметь значение?

Представьте себе, что серверы какого-то банка под атакой с помощью DDoS. Защитные системы банка имеют задачу не только отсеять ненужные пакеты, которые передаются через DDoS-атаку, но и контролировать каждое движение IP-пакетов, поступающий к серверам банка.

Обнаружение попыток загрузки файлов на серверы банка следует рассматривать как попытку системы инфекционного вируса или попытки установления вредоносного программного обеспечения. Не имеет значения, применяется ли способ передачи данных с использованием шифрования или нет.

Проблема возникает, когда система безопасности не в состоянии обнаружить, что за атакой DDoS, осуществляется скрытая передача файлов, например. Описанная учеными канал передачи данных требует защитных систем. Те же авторы показали в своей работе, что популярные статистические методы не работают в этом случае.

И это не конец проблемы

Описанный способ сокрытия передачи данных использует неиспользованные поля в заголовках протокола, в то время как передача данных осуществляется из нескольких мест в сети.