Разделы

Безопасность

"Смерть" для пиринговых сетей

Недавно обнаруженная уязвимость в технологии FastTrack, являющейся основой пиринговых сетей типа KaZaA или Grokster, позволяет хакерам принудительно завершать работу или полностью перехватывать контроль над работой головных компьютеров, т.н."суперузлов" (supernodes). В FastTrack-сети суперузлом может стать любой компьютер с достаточными характеристиками и внешним IP-адресом, число таких узлов периодически меняется. Один узел может обслуживать до 600 клиентских машин в пиринговой сети. Уязвимость "пакет смерти" ("Packet O' Death"), связана с ошибкой переполнения буфера, вызываемой тем, что менеджер пакетов узла ожидает от других узлов запрос, содержащий не более 200 адресов.

Источник: по материалам pressetext.europe