image

Beveiligingslek Anonymous DDoS-tool crasht botnet

dinsdag 14 december 2010, 14:22 door Redactie, 8 reacties

Een beveiligingsonderzoeker heeft een beveiligingslek in de Low Orbit Ion Cannon (LOIC) DDoS-tool gevonden, waarmee Anonymous-leden de afgelopen dagen verschillende websites tijdelijk uitschakelden. Via de kwetsbaarheid is het mogelijk om clients van het "vrijwilligers-botnet", die met een bepaald IRC-kanaal verbinding maken, te laten crashen. Hiervoor moet een aanvaller een lange string als onderwerp van het LOIC IRC-kanaal opgeven, waarna er geheugencorruptie optreedt.

Het probleem is aanwezig bij versie 1.1.1.15. "Wat mij betreft zou dit probleem kunnen worden gebruikt als tegenmaatregel voor dit soort bedreigingen. Acties vanuit de client gezien kunnen soms handig zijn", aldus de anonieme onderzoeker.

Reacties (8)
14-12-2010, 15:19 door Anoniem
Dus vanavond kan Baardmans weer bij Pauw&Witteman uitleggen hoe zijn bedrijf 'de cyberwar' kan winnen.
14-12-2010, 15:20 door Anoniem
amai da is weer door ne echte pro gemaakt die LOIC -_-
14-12-2010, 17:48 door spatieman
* snel V1.1.1.16 doet downloaden *
14-12-2010, 18:05 door Anoniem
als dit tegenwoordig al onder de catogorie beveiligings lek valt..... ff parser aanpassen en geen problemen meer.
anyway kanalen staan vaak +Mmnstuk dus weinig kans dat je de topic kunt aanpassen :D kom volgend keer ff met waardig nieuws.
14-12-2010, 19:27 door Anoniem
alleen versie 1.1.1.15? ik heb 1.1.1.14
14-12-2010, 21:38 door Anoniem
Wauw, wat een slimme man die beveiligingsonderzoeker. Dat hele LOIC is een grote bende en crasht bij het minste of geringste.
15-12-2010, 09:38 door Anoniem
Aha, dus als jij mijn vrouw vermoord dan mag ik ook zelf wel het wapen trekken?
ZELFS DE POLITIE zou dit niet mogen doen
De wet moet gewoon zijn werk doen...
15-12-2010, 09:53 door Prlzwitsnovski
Om LOIC te kunnen laten crashen moet je dus al operator zijn in het IRC kanaal en heb je dus al volledige controle over de bots.

Welke idioot gaat zijn eigen bots laten crashen?

Een bug, geen beveiligingslek.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.