Utilizando vulnerabilidades en BitTorrent para lanzar ataques distribuidos de denegación de servicio reflexivo (DRDoS)

Investigadores advierten que varios protocolos utilizados por el servicio peer-to-peer para compartir archivos BitTorrent, incluyendo algunos clientes que ejecutan el protocolo, pueden ser aprovechados para llevar a cabo ataques de denegación de servicios distribuido reflexivo (DRDOS).
Imagen: ThreatPost
Los ataques de denegación de servicios distribuidos reflexivos o ataques DRDOS, ocurren cuando los atacantes envían una abrumadora cantidad de tráfico a amplificadores, que actúan como reflectores y redirigen el tráfico a una víctima. A diferencia de los ataques de denegación de servicio convencionales, en los ataques DRDOS el tráfico no se envía directamente a la víctima.

Los investigadores describen varios escenarios de ataque que implican el protocolo en un trabajo académico llamado "P2P  file-sharing in hell: Exploiting BitTorrent Vulnerabilities to Launch Distributed Reflective DoS Attacks" (.PDF) publicado como parte del taller de USENIX  Woot '15 la semana pasada.

En el documento, Florian Adamsky, un estudiante de investigación en la City University de Londres, describe cómo explotar los protocolos comunes de la red BitTorrent, incluyendo su opción de transporte predeterminado, UTP. Adamsky, que ha publicado investigaciones de BitTorrent en el pasado, fue asistido por Syed Ali Khayam de PLUMgrid, Inc., Friedberg Rudolf Jager de THM, y otro estudiante City University de Londres, Muttukrishnan Rajarajan, en este trabajo.
Para la prueba de los ataques, los investigadores armaron un "banco de pruebas de laboratorio de P2P", compuesto por más de 10.000 handshakes de BitTorrent - conexiones bidireccionales entre nodos UTP.

Suponiendo que tienen un SHA-1 info-hash válido, los investigadores afirman que UTP podría permitir a atacantes llevar a cabo ataques mediante el uso de una dirección IP falsa. De hecho, los ataques canalizados a través de BitTorrent podrían amplificarse hasta 50 veces. Esto incluye los filtrados a través de algunos de los clientes más populares, como uTorrent, Mainline y uno de los mayores culpables, Vuze, que lograron acentuar los ataques hasta 54 veces.

"UTP establece una conexión con un handshake de dos vías. Esto permite a un atacante establecer una conexión con un amplificador con una dirección IP falsificada, ya que el receptor no comprueba si el iniciador ha recibido el reconocimiento ", dice el documento.

El vector de ataque utilizado es difícil de detectar advierten los investigadores, haciendo hincapié en que un ataque DRDOS, encaminado a través de BitTorrent, no puede ser detectado por los cortafuegos (firewall) normales. Los usuarios tendrían que ir más allá, mediante la implementación de cortafuegos con inspección profunda de paquetes (DPI) para detectar la mayoría de los ataques, según Adamsky y compañía. Un handshake MSE sería aún más complicado.

"En caso de un handshake MSE, es aún más difícil de detectar el ataque, ya que el paquete contiene un alto payload de entropía con una clave pública y datos aleatorios", escriben los investigadores.

Para combatir estos ataques, los investigadores alientan a los desarrolladores detrás del protocolo para cambiar UTP a uno de tres vías más seguras, como la que utiliza TCP, lo que impediría que ataques como estos puedan suceder.

Los investigadores afirman que hay un montón de otras técnicas, tales como la limitación de los mensajes en el primer paquete de UTP que se envía a los amplificadores, que también podría ayudar a frustrar la falsificación de IP y reducir al mínimo el número de ataques de amplificación que utilizan BitTorrent como medio.

Los investigadores subrayan que los protocolos utilizados por BitTorrent que no son UTP, incluyendo DHT - Distributed Hash Table, MSE - Mensaje Corriente de cifrado y BTSync - BitTorrent Sync, también son vulnerables a estos tipos de ataques. En el caso de BTSync, un atacante podría utilizar "un solo mensaje ping" para amplificar algunos ataques hasta 120 veces a través del protocolo, según el ensayo.

Las nuevas formas de ataques de denegación de servicio reflejados están subiendo la apuesta cuando se trata de ataques DDoS a gran escala. A principios de este año, hackers utilizaron un viejo protocolo de enrutamiento RIPv1 encontrado en diversos routers empresariales viejos y desactualizados para lanzar ataques DDoS amplificados y reflejados.

En abril de expertos advirtieron de una vulnerabilidad en el DNS de multidifusión que podría ser aprovechada y como resultado desencadenar ataques DDoS de amplificación de alto volumen.

Un grave error de ejecución de código arbitrario en BitTorrent Sync afecta a varios productos

Un experto en seguridad ha descubierto una grave vulnerabilidad en BitTorrent Sync que puede ser explotada por un atacante remoto para ejecutar código arbitrario en un sistema vulnerable.
El experto en seguridad Andrea Micalizzi, también conocido como "rgod", ha descubierto una vulnerabilidad grave en BitTorrent Sync (CVE-2015-2846) que puede ser explotada por un atacante remoto para ejecutar código arbitrario. La gravedad de la vulnerabilidad ha sido calificado como "alta", con el fin de explotar la falla el atacante tiene que engañar a la víctima para que visite una página maliciosa o abrir un archivo especialmente diseñado. BitTorrent Sync es una aplicación propietaria de sincronización de archivos peer-to-peer desarrollada por la firma BitTorrent, Inc., que permite a los usuarios sincronizar archivos entre dispositivos locales o remotos mediante el protocolo P2P.

En agosto del 2014, BitTorrent informo de que BitTorrent Sync tenía más de 10 millones de instalaciones, en noviembre del mismo año Andrea Micalizzi reportó la falla a través de BitTorrent Zero Day Initiative de HP (ZDI).
Esta vulnerabilidad permite a un atacante remoto ejecutar código arbitrario en las instalaciones vulnerables de BitTorrent Sync. Se requiere la interacción del usuario para aprovechar esta vulnerabilidad en la que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. La vulnerabilidad se relaciona con la forma en BitTorrent Sync maneja URLs con el protocolo btsync. Al navegar al usuario un vínculo especialmente formado a partir de btsync :, un atacante puede inyectar parámetros de línea de comandos arbitrarios que se pasarán a BTSync.exe. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del usuario actual. ", Informó un boletín publicado por ZDI.
 BitTorrent ya ha publicado un parche para la vulnerabilidad en BitTorrent Sync como se informa en la siguiente URL

https://www.getsync.com/

Numerosos productos se ven afectados por la vulnerabilidad en BitTorrent Sync, incluyendo soluciones de Dell, HP, IBM, Novell, IBM, Oracle, Rockwell Automation, Samsung, Schneider Electric y HP.

BitTorrent Sync 2.0 con sus favorables características tan esperadas ya está disponible para el público


BitTorrent ha actualizado su versión 1.4 a Sync 2.0 y ha introducido una serie de características que la hacen más avanzada y competitiva contra sus diversos rivales como el Google Drive y Drop Box. BitTorrent ha dejado la etiqueta de beta y ahora está a disposición del público junto con sus características adicionales Pro.

Sync construyó una herramienta sencilla de transferencia de archivos directamente entre los dispositivos a través de una nube, sin embargo no mantenerlos en la Nube o terceros. Sync da un control total de la gestión de los datos, junto con la transferencia de los archivos de gran tamaño con facilidad y rapidez. La nueva versión 2.0 de Sync tiene todas las características de su anterior versión 1.4 como compartir carpetas en todas las plataformas de forma segura y con visibilidad de quién tiene acceso con algunas características adicionales que serán útiles para los profesionales de TI y usuarios avanzados.

Sync 2.0 introduce características Pro, que es el principal atractivo de esta versión, las características adicionales de Pro son los siguientes:

  • La capacidad de compartir carpetas y archivos en el rango terabyte
  • Permisos de carpeta adicionales y controles de propiedad para usuarios individuales
  • Permite el acceso sólo a los archivos específicos en lugar de toda la carpeta
  • Sincronización automatizada a través de dispositivos
  • Soporte técnico prioritario
  • Menor Precio: En comparación con la Google Drive y Drop Box que cobra una tarifa de $80 dólares el Sync Pro costará $ 39.99 al año. También durante el primer mes se dará de forma gratuita para los usuarios que deseen comprobar sus características. BitTorrent no utiliza grandes servidores centralizados y por lo tanto es capaz de dar su servicio a un costo mucho más bajo.
He aquí una herramienta mas a consideración.

Fuente: TW
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular