سلودرويد
يُعدّ SlowDroid أول هجوم حجب خدمة [ 1 ] يسمح لجهاز محمول واحد بتعطيل خادم الشبكة بأقل قدر من عرض النطاق الترددي. [ 2 ] [ 3 ] وقد طُوّر هذا الهجوم لأغراض بحثية من قِبل إنريكو كامبياسو وماوريتسيو أييلو لصالح معهد IEIIT [ 4 ] التابع للمجلس الوطني للبحوث في إيطاليا ، وتم إصداره كتطبيق لنظام أندرويد .
يتشابه سلوك SlowDroid [ 5 ] مع هجمات SlowDoS الأخرى [ 6 ] مثل Slowloris ، حيث يُنشئ اتصالات متعددة مع الضحية لاستنزاف موارد تطبيق الخادم المُستمع. يكمن أحد الاختلافات في الحمولة المُرسلة، ففي حالة SlowDroid، لا تلتزم ببروتوكول مُحدد: فبدلاً من إرسال طلب HTTP مُزوّر، يتم إرسال سلسلة لا نهائية من المسافات. هذه الخاصية تُمكّن SlowDroid من استهداف بروتوكولات مُختلفة بنفس الحمولة. يختلف SlowDroid أيضاً في طريقة الإرسال: فخلال مرحلة إرسال البيانات، بدلاً من إرسال سلسلة من الأحرف كما يفعل Slowloris، يُرسل SlowDroid حرفاً واحداً، مما يُقلل من استهلاك النطاق الترددي. أخيراً، يكمن الاختلاف الرئيسي في التنفيذ: فقد تم تصميم SlowDroid للعمل على نظام تشغيل أندرويد.
تم نشر تطبيق SlowDroid في البداية على متجر جوجل بلاي . وبسبب شروط خدمة المطورين، تمت إزالة التطبيق من المتجر.
يمكن أيضًا استخدام SlowDroid كشبكة بوت [ 7 ] وقد تم استخدامه أيضًا من قبل مجموعة Anonymous [ 2 ] من الناشطين الإلكترونيين .
ذُكر برنامج SlowDroid في وثيقة رسمية للمفوضية الأوروبية [ 7 ] وتم عرضه في مؤتمرات علمية. [ 8 ]
انظر أيضاً
مراجع
- ↑ ألتوركي، AAUMA، فيفيك، TBKMK، وتالكوت، NASC (2019). المتسللون ذوو الموارد المحدودة في هجمات حجب الخدمة.
- 1 2 كامبياسو، إنريكو؛ باباليو، جيانلوكا؛ أييلو، ماوريتسيو (2014). "SlowDroid: تحويل الهاتف الذكي إلى ناقل هجوم متنقل" . المؤتمر الدولي لعام 2014 حول مستقبل إنترنت الأشياء والحوسبة السحابية . الصفحات 405-410 . doi : 10.1109/FiCloud.2014.72 . ISBN 978-1-4799-4357-9. S2CID 14792419 .
- ↑ هيراكاوا، ت.، وتاكاتا، ت. (أغسطس 2020). المفاضلة بين نسبة الإنذارات الكاذبة وتكلفة هجوم حجب الخدمة البطيء عبر بروتوكول HTTP. في المؤتمر الدولي لأنظمة المعلومات القائمة على الشبكة (ص 225-237). سبرينغر، تشام.
- ↑ "IEIIT" . CNR-IEIIT .
- ↑ "تفاصيل هجمات DDoS مختارة" (ملف PDF) . مؤرشف من الأصل (ملف PDF) بتاريخ 18 نوفمبر 2021. تم الاطلاع عليه بتاريخ 18 نوفمبر 2021 .
- ^ كامبياسو، إنريكو؛ باباليو، جيانلوكا؛ تشيولا، جيوفاني؛ أيلو ، ماوريتسيو (2013). “هجمات DoS البطيئة: التعريف والتصنيف”. المجلة الدولية لإدارة الثقة في الحوسبة والاتصالات . 1 (3/4): 300– 319. دوى : 10.1504/IJTMCC.2013.056440 . اتش دي ال : 11567/571723 .
- 1 2 "نتائج دمج وحدات SHIELD HW/SW" . ec.europa.eu . تم الاطلاع عليه بتاريخ 18-11-2021 .
- ↑ "EECS 600 (أمن الإنترنت)" . brennan.io . تم الاطلاع عليه بتاريخ 18-11-2021 .
- هجمات حجب الخدمة
- برنامج نظام التشغيل أندرويد
