永久拒絕服務(wù)攻擊是什么?這個(gè)有什么含義?
永久拒絕服務(wù)攻擊(PDoS),也被稱為phlashing,[32]是一種嚴(yán)重破壞系統(tǒng)的攻擊,需要更換或重新安裝硬件。[33]與分布式拒絕服務(wù)攻擊不同,PDO利用的攻擊安全漏洞允許遠(yuǎn)程管理受害者硬件管理接口中的網(wǎng)絡(luò)硬件,如路由器、打印機(jī)或其他遠(yuǎn)程管理網(wǎng)絡(luò)。攻擊者利用這些漏洞用修改、損壞或有缺陷的固件映像替換設(shè)備固件,合法完成后稱為閃存。因此,這種“磚塊”裝置在維修或更換之前,不可能用于原來的用途。
PDoS是一種純粹的硬件目標(biāo)攻擊,與DDoS攻擊中使用僵尸網(wǎng)絡(luò)或根/虛擬服務(wù)器相比,速度更快,所需資源更少。由于這些特征以及在啟用網(wǎng)絡(luò)的嵌入式設(shè)備(NEED)上的安全漏洞的潛在和高概率,這種技術(shù)已經(jīng)引起許多黑客團(tuán)體的注意。
PhlashDance是Rich Smith(Hewlett-Packard系統(tǒng)安全實(shí)驗(yàn)室的員工)創(chuàng)建的工具,用于在2008年倫敦EUSecWest應(yīng)用安全會(huì)議上檢測(cè)和演示PDoS漏洞。