HP waarschuwt voor permanente schade door hackersaanval
Nadat de aanval over is, herstelt de apparatuur zich, eventueel na een herstart.
Bij een PDOS-aanval is de enige remedie de aangevallen apparatuur te vervangen. Bij de aanval wordt op afstand gerommeld met de firmware van de netwerkapparatuur en met de routines om nieuwe firmware aan te brengen (flash). Tijdens de EUSecWest beveiligingsconferentie die vandaag en morgen in Londen plaatsvindt, zal HP softwaregereedschap demonstreren voor een dergelijke aanval die als 'Phlashing' wordt omschreven. Het gereedschap, dat 'Phlash Dance' is gedoopt, kan ook alleen de kwetsbaarheden van apparatuur voor dergelijke aanvallen opgesporen. HP wijst met name naar embedded systemen die kwetsbaar zijn voor aanvallen. Deze systemen worden vaak vergeten bij het aanbrengen van beveiligingsaanpassingen.
Phlashing kan een aantrekkelijk alternatief zijn voor kwaadwillenden omdat met een enkele gerichte aanval een heel netwerk plat gaat. Voor een DDOS-aanval is nog altijd een groot aantal computers nodig die tegelijk actief zijn in het versturen van een groot aantal berichten.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee