Attacchi DDoS sempre più massicci: ecco come si amplificano con una nuova tecnica
Scoperta lo scorso agosto, ora viene riscontrata in attacchi reali: la tecnica Middlebox Reflection risulta efficace per amplificare attacchi DDoS con poco impiego di risorse
di Andrea Bai pubblicata il 03 Marzo 2022, alle 17:01 nel canale SicurezzaLo scorso agosto i ricercatori dell'Università del Maryland e dell'Università del Colorado hanno pubblicato una ricerca che mostrava come l'esistenza di oltre 100 mila "middlebox" mal configurati covava il rischio di assistere ad attacchi Denial of Service particolarmente massicci in termini di potenza di fuoco.
Le middlebox sono apparati di rete che si frappongono (middle) tra due capi di una comunicazione (client e server, ad esempio) allo scopo di monitorare, filtrare o trasformare i flussi di pacchetti in transito. A differenza di dispositivi di rete come router e switch, le middlebox possono operare non solo sulle intestazioni dei pacchetti, ma anche sui loro paylod sfruttando il la tecnica Deep Packet Inspection. Le middlebox, all'atto pratico, sono utilizzate come strumento per censurare o filtrare contenuti: nel primo caso da parte di regimi repressivi, nel secondo caso da parte di grandi aziende e organizzazioni.
Gli attacchi DDoS sono largamente utilizzati, da diversi anni, come metodo per mettere fuori uso un sito o un servizio web travolgendolo con un numero di richieste che non è in grado di gestire. Per poter ottenere un risultato da "minima spesa, massima resa" spesso gli attacchi DDoS prevedono di sfruttare dei meccanismi che amplifichino la potenza di fuoco originaria. Nel caso specifico i ricercatori hanno individuato una tecnica chiamata TCP Middlebox Reflection, che riflette e amplifica il traffico TCP indirizzato verso una macchina bersaglio.
Allora i ricercatori avevano identificato almeno 100 mila middlebox vulnerabili, ma senza riscontrare prove di attacchi DDoS amplificati tramite middeblox effettivamente accaduti, aspettandosi però che sarebbe stata solamente questione di tempo prima di assistere ad episodi del genere.

Nei giorni scorsi Akamai ha riferito di aver riscontrato alcuni attacchi DDoS che si basavano proprio sulla tecnica spiegata dai ricercatori lo scorso agosto, rilevando picchi di 11 gigabit al secondo e 1,5 milioni di pacchetti al secondo. Quanto riscontrato da Akamai ricalca nei fatti quello che ricercatori hanno voluto dimostrare, e cioè la possibilità di eseguire attacchi DDoS sfruttando l'amplificazione di traffico TCP in luogo delle collaudate tecniche di amplificazione UDP. Questo è stato possibile poiché vi sono middlebox che implementano TCP in maniera non conforme allo standard, lasciando aperta la strada per creare cicli di routing infinito provocando un traffico che si autoalimenta da parte della vittima stessa, la quale si trova a saturare sia il canale in downlink sia il canale in uplink della comunicazione.
Per quanto i volumi di tali attacchi siano relativamente più contenuti rispetto ad altri attacchi DDoS di maggior peso (il più grande DDoS mai registrato è stato di 3,47 terabit al secondo, ovvero oltre 300 volte di più) i ricercatori e Akamai concordano sul fatto che potrebbero diventare via via più grandi con l'ottimizzazione della tecnica e l'identificazione di più middlebox che è possibile sfruttare allo scopo.
Lato utente finale non vi sono particolari azioni che si possono intraprendere per neutralizzare questo genere di attacchi, mentre al contrario la possibilità di agire resta nelle mani degli amministratori di apparati middlebox. Gli attacchi Middlebox Reflection rappresentano qualcosa di nuovo, ma si basano comunque su un principio che viene già sfruttato per altri scopi e, proprio per questo motivo, possono essere prevenuti utilizzando contromisure in parte già note: Akamai spiega nel dettaglio quali, esortando ad agire tempestivamente.










HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Oral-B iO: sconti pazzeschi su spazzolini elettrici e testine originali su Amazon
Intel Core Ultra 200 Plus: l'azienda prova a dare una marcia in più ad Arrow Lake
Thinking Machines: la startup di Mira Murati perde due cofondatori che fanno ritorno ad OpenAI
Coalizione di gruppi di tutela chiede a Apple e Google di rimuovere X e Grok dagli store
Robot aspirapolvere ECOVACS DEEBOT N20 Plus a soli 199€ su Amazon: pulizia senza fatica per 45 giorni
Batteria a stato solido: tra tre mesi Donut Lab farà rivoluzione o figuraccia
iPhone 17 Pro in forte sconto su Amazon: 512 GB a 1.449€, ma anche il 256 GB ora è super interessante
Apple Studio Display finalmente in offerta su Amazon: il monitor 5K di Apple con sconti fino a 260€
OpenAI sfida Google e lancia ChatGPT Translate: è già disponibile per tutti gli utenti
Attenti ai commenti LinkedIn: come riconoscere la nuova truffa che ruba gli account
Xiaomi Redmi Note 15 al prezzo minimo garantito su Amazon: l'entry-level perfetto migliora in batteria e fotocamera, a partire da 179€
REDMI Buds 8 Lite in arrivo in Italia: ANC e ricarica rapida a un prezzo aggressivo
USA: i dettagli del via libera condizionato all'export in Cina di GPU AI NVIDIA H200 e AMD MI325X









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".