RangeAmp — rida rünnakuid CDN-ile, mis manipuleerib HTTP-päise Range'iga.

Pekingi Ülikooli, Tsinghua Ülikooli ja Texas Dallas Ülikooli uurimisrühm tuvas uus DoS rünnakute klass - RangeAmp, mis põhineb HTTP-pealkirja kasutamisel Range sisu edastamiseks sisu jaotussüsteemide (CDN) kaudu. Meetodi tuum seisneb selles, et paljude CDN-ide Range-pealkirjade töötlemise eripära tõttu saab ründaja küsida CDN-ilt ühe bait suurest failist, kuid CDN laadib sihtserverist kogu faili või oluliselt suurema andmeploki vahemällu. Rünnaku ajal on liikluse tugevdamise määr sõltuvalt CDN-ist vahemikus 724 kuni 43330 korda, mida saab kasutada CDN-i sisenemise liikluse ülekoormamiseks või lõpp-ühenduse läbilaskevõime vähendamiseks sihtveebisaidile.

RangeAmp - rünnakute seeria CDN-idele, mis manipuleerib HTTP-pealkirjaga Range

Range-pealkiri annab kliendile võimaluse määrata, millised faili positsioonid tuleks laadida, mitte edastada kogu faili. Näiteks võib klient määrata "Range: bytes=0-1023" ja server edastab ainult esimesed 1024 bitti andmeid. Sarnane võimalus on nõudlik suurte failide allalaadimisel - kasutaja võib allalaadimise katkestada ja seejärel jätkata seda peatatud kohast. Määrates "bytes=0-0", eeldab standardi kohaselt esimese baiti andmist failist, "bytes=-1" - viimast, "bytes=1-" - alates 1 bait ja kuni faili lõpuni. Ühes pealkirjas on lubatud edastada mitu vahemikku, näiteks "Range: bytes=0-1023,8192-10240".

Lisaks on välja pakutud teine rünnaku variant, mille eesmärk on suurendada võrgu koormust, suunates liiklust läbi teise CDN-i, mis kasutatakse vaheühendina (näiteks kui eesmine CDN (FCDN) on Cloudflare ja tagumine CDN (BCDN) on Akamai). Meetod on sarnane esimesele rünnakule, kuid lokaliseeritakse CDN-ide vahel ja võimaldab tugevdada liiklust, kui pöördutakse teiste CDN-ide kaudu, suurendades infrastruktuuri koormust ja vähendades teenuse kvaliteeti.

Idee seisneb selles, et ründaja suunab CDN-i Range-päringud mitmest vahemikust, näiteks "bytes=0-,0-,0-…", "bytes=1-,0-,0-…" või "bytes=-1024,0-,0-…". Päringud sisaldavad suurt hulka vahemikke "0-", mis eeldavad faili andmist nullpositsioonist kuni lõpuni. Vale otsustamise tõttu vahemike analüüsimisel, kui esimene CDN pöördub teise, saadetakse iga "0-" vahemiku kohta terve fail (vahemikke ei liideta, vaid neid töödeldakse järjestikku), kui ründaja esitatud algses päringus esineb vahemike dubleerimist ja ühtimist. Rünnaku ajal on liikluse tugevdamise määr vahemikus 53 kuni 7432 korda.

RangeAmp - rünnakute seeria CDN-idele, mis manipuleerib HTTP-pealkirjaga Range

Uuringu käigus uuriti 13 CDN-i käitumist -
Akamai, Alibaba Cloud, Azure, CDN77, CDNsun, Cloudflare, CloudFront, Fastly, G-Core Labs, Huawei Cloud, KeyCDN, StackPath ja Tencent Cloud. Kõik uuritud CDN-id olid esimesel rünnakul lõpuks serveri vastu haavatavad. Teise rünnaku variandi suhtes olid haavatavad 6 teenust, millest neli võivad rünnakus tegutseda eesmine CDN-ina (CDN77, CDNsun, Cloudflare ja StackPath) ja kolm tagaservana (Akamai, Azure ja StackPath). Suurimat tugevdamist saavutatakse Akamai ja StackPathis, mis võimaldab Range-pealkirjas rohkem kui 10 tuhat vahemikku. CDN-ide omanikke teavitati haavatavustest umbes 7 kuud tagasi ning avalikkusele teabe avaldamise ajaks oli 12 13 CDN-ist kõrvaldada tuvastatud probleemid või avaldanud valmisolekut neid kõrvaldada (ainult teenus StackPath ei reageerinud).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster