Taloussanomat
Lue uutinen mobiilisivustolla
Massiivinen DDos-mahdollisuus

Useat verkkopelit mahdollistavat palveluneston

20.1.2003 15:18 Tietoturvayhtiö PivX Solutions varoittaa useista verkkopeleistä löydetystä haavoittuvuudesta, joka mahdollistaa massiivisen palvelunestohyökkäyksen toteuttamisen ohi palomuurien.

Haavoittuvuudelle ovat alttiita useimmat eri valmistajien verkkopelit, jotka tukevat monipeliyhteyksien luomiseen käytettyä GameSpy-ohjelmaa.

Haavoittuvuuden avulla voidaan lähettää verkkopelipalvelimille udp-pyyntö, johon palvelin vastaa moninkertaisella datamäärällä. Koska udp:n lähettäjän osoite voidaan väärentää, haavoittuvuuden avulla on mahdollista kohdistaa pienellä pakettimäärällä massiivinen palvelunestohyökkäys.

PivX Solutionsin mukaan tavallinen palomuuri ei estä hyökkäyksen toteuttamista. Pelipalvelimien käyttämien nopeiden yhteyksien vuoksi jo yhden palvelimen käyttö hyökkäykseen saattaa riittää palveluneston onnistumiseen.

Suositut verkkopelit

GameSpy-ohjelmaa käytetään verkossa tapahtuvien monipelien yhteyksien luomiseen. Ohjelmaa käytetään sekä Windows- että *nix-alustoilla. Haavoittuvuudelle ovat alttiita useat monipelipalvelimet ja pelit, jotka tukevat GameSpyta. Listalta löytyy monia suosittuja pelejä kuten HalfLife, Quake, Quake 2, Unreal Tournament 2003 ja Return to Castle Wolfenstein.

Tietoturvayhtiö PivX löysi haavoittuvuuden marraskuussa 2002 Battlefield 1942 Server -ohjelmasta ja ilmoitti siitä pelivalmistaja EA:lle, jonka useat muutkin pelit ovat haavoittuvia. EA ei toistaiseksi ole vastannut ilmoitukseen. PivX:n mukaan haavoittuvuudelle on silti lähiaikoina saatavilla korjaus Gamespy Industries Inc:ltä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

It-ammattilaiset ovat parhaita petipuuhissa

26.05.2009 Makuuhuoneen salat onnistuvat parhaiten tietotekniikan ammattilaisilta, osoittaa brittiläisen iltapäivälehden The Sunin siteeraama tuore brittitutkimus. Haastattelututkimukseen vastasi 2000 brittimiestä ja -naista.

.