安全研究人员警告WS-Discovery协议被被用于大规模DDoS攻击

早在今年五月,外媒就已经报道过 WS-Discovery 协议被滥用于发起 DDoS 攻击。为了防止被更多别有用心者利用,研究人员只能相对克制地不披露更多细节。然而最近一个月,滥用 WS-Discovery 协议发起的大规模 DDoS 攻击已经愈演愈烈,频度几乎达到了一周一次。作为一种多播协议,该协议原本用于在本地网络上“发现”通过特定协议或接口进行通信的附近其它设备。yo9每天发布大量与生活相关的资讯平台

yo9每天发布大量与生活相关的资讯平台

(题图 via ZDNet)yo9每天发布大量与生活相关的资讯平台

鉴于该协议通过 SOAP 消息传递格式来支持设备间的发现和通信,并且使用了 UDP 数据包,因此有时也被称作 SOAP-over-UDP 。yo9每天发布大量与生活相关的资讯平台

尽管普通人不太熟悉,但 WS-Discovery 已被 ONVIF 所采用。作为一个行业组织,ONVIF 致力于促进网络产品互操作性的标准化接口。yo9每天发布大量与生活相关的资讯平台

其成员包括 Axis、Sony、Bosch 等业内巨头,为 ONVIF 的标准化奠定了基础。作为即插即用互操作性的一部分,该组织从 2010 年中期开始,在标准中推荐用于设备发现的 WS-Discovery 协议。yo9每天发布大量与生活相关的资讯平台

作为标准持续化工作的一部分,WS-Discovery 协议已被用到一系列产品上,涵盖 IP 摄像头、打印机、家用电器、DVR 等各种类别。yo9每天发布大量与生活相关的资讯平台

yo9每天发布大量与生活相关的资讯平台

根据互联网搜索引擎 BinaryEdge 检索结果,目前有近 63 万台基于 ONVIF WS-Discovery 发现协议的设备在线,这让它们处于极大的风险之中。yo9每天发布大量与生活相关的资讯平台

问题在于这是一个基于 UDP 的协议,意味着数据包目的地可被欺骗。攻击者能够伪造返回 IP 地址,将 UDP 数据包发送到设备的 WS-Discovery 服务端。yo9每天发布大量与生活相关的资讯平台

当设备传递回复时,就会将数据包发送到被篡改的 IP 地址,使得攻击者能够在 WS-Discovery 设备上反弹流量,将之瞄向所需的 DDoS 攻击目标。yo9每天发布大量与生活相关的资讯平台

其次,WS-Discovery 的响应,会比初始输入大许多倍。基于这项原理的 DDoS 攻击,会对受害者造成极大的伤害。研究人员称之为 DDoS 放大因子。yo9每天发布大量与生活相关的资讯平台

yo9每天发布大量与生活相关的资讯平台

2019 年 5 月数据(图自:Tucker Preston)yo9每天发布大量与生活相关的资讯平台

ZDNet 指出,该协议已在世界各地的 DDoS 攻击中被观察到,放大倍数高达 300~500 。相比之下,其它基于 UDP 协议的攻击,平均也只有 10 倍。yo9每天发布大量与生活相关的资讯平台

网络安全公司 ZeroBS GmbH 一直在追踪本月发生的一起事件,庆幸的是,其发现超大倍数的 WS-Discovery DDoS 攻击并非常态。yo9每天发布大量与生活相关的资讯平台

即便如此,2018 年末在 GitHub 上发布的用于启动 WS-Discovery DDoS 攻击的概念验证脚本,还是声称可实现 70~150 的放大倍数。yo9每天发布大量与生活相关的资讯平台

yo9每天发布大量与生活相关的资讯平台

(图自:ZeroBS GmbH)yo9每天发布大量与生活相关的资讯平台

今年 5 月的时候,安全研究人员 Tucker Preston 首次公布了基于滥用 WS-Discovery 协议的大规模攻击事件。通过对 130 起事件的观察,可知其中一些攻击的规模超过了 350 Gbps 。yo9每天发布大量与生活相关的资讯平台

接下来几个月的攻击有所减少,但在 8 月份又再次升级。与第一波攻击不同的是,这次的攻击要小得多,很可能是不怎么了解该协议的普通攻击者所发起的。yo9每天发布大量与生活相关的资讯平台

放大系数不超过 10,最高只冲到 40 Gbps,且只有 5000 台设备(主要是 IP 摄像头和打印机)被纳入发起 WS-Discovery DDoS 攻击的僵尸网络中。yo9每天发布大量与生活相关的资讯平台

也许你还喜欢

steam游戏激活码在哪有什么用 怎么

steam游戏激活码在哪有什么用?相信大家对此还有很多疑问,别着急。下面就让小编为你详细

梦幻西游被盗物品找回需要多久 全

3天,《梦幻西游》游戏里的物品被盗,玩家需要在3天的时间内去申诉,申核好了才可以找回被盗

steam开机自启动如何设置 具体步骤

steam开机自启动如何设置?相信大家对此还有很多疑问,别着急。下面就让小编为你详细介绍

dnf二级密码怎么设置密码 有什么方

dnf二级密码怎么设置密码 1、点击NPC。选择任意角色进入游戏,点击赛丽亚NPC。 2、打

csgo闪退怎么解决有什么方法?具体该

csgo闪退怎么解决有什么方法?相信大家对此还有很多疑问,别着急。下面就让小编为你详细介

dnf代币券怎么开盒子有什么技巧?图

dnf代币券怎么开盒子有什么技巧?相信大家对此还有很多疑问,别着急。下面就让小编为你详

dnf代币券怎么买不了东西是什么问

dnf代币券怎么买不了东西?相信大家对此还有很多疑问,别着急。下面就让小编为你详细介绍

steam经常无法连接网络怎么解决?图

steam经常无法连接网络怎么解决?相信大家对此还有很多疑问,别着急。下面就让小编为你详

csgo枪口抖动关闭指令代码是什么?怎

进入游戏大厅后按ESC打开设置,选择“游戏设置”。

csgo全屏十字准星怎么调?具体操作步

csgo全屏十字准星怎么调?相信大家对此还有很多疑问,别着急。下面就让小编为你详细介绍一