SlowDroid es el primer [ 1 ] ataque de denegación de servicio que permite que un solo dispositivo móvil derribe un servidor de red que requiere un ancho de banda mínimo. [ 2 ] [ 3 ] El ataque fue creado con fines de investigación por Enrico Cambiaso y Maurizio Aiello para el Instituto IEIIT [ 4 ] del Consejo Nacional de Investigación de Italia y lanzado como una aplicación para Android .
El comportamiento de SlowDroid [ 5 ] es similar al de otros ataques Slow DoS [ 6 ] como Slowloris , ya que crea muchas conexiones con la víctima para saturar los recursos de la aplicación demonio que escucha. Una diferencia radica en la carga útil enviada, que en el caso de SlowDroid no cumple con un protocolo específico: en lugar de enviar una solicitud HTTP falsificada, se envía una secuencia infinita de espacios. Esta característica permite a SlowDroid atacar diferentes protocolos con la misma carga útil. Otra diferencia está en el envío: durante la fase de envío de datos, en lugar de enviar una secuencia de caracteres como hace Slowloris, SlowDroid envía un solo carácter, reduciendo así el ancho de banda. Finalmente, la principal diferencia está en la implementación: SlowDroid se ha implementado para ejecutarse en la plataforma del sistema operativo móvil Android.
SlowDroid se publicó inicialmente en Google Play Store . Debido a los términos de servicio para desarrolladores, la aplicación fue eliminada de la tienda.
SlowDroid también puede usarse como una botnet [ 7 ] y también fue utilizado por el grupo de hacktivistas Anonymous [ 2 ] .
SlowDroid fue mencionado en un documento oficial de la Comisión Europea [ 7 ] y fue presentado en conferencias científicas. [ 8 ]
Véase también
Referencias
- ↑ Alturki, AAUMA, Vivek, TBKMK y Talcott, NASC (2019). Intrusos con recursos limitados en ataques de denegación de servicio.
- 1 2 Cambiaso, Enrico; Papaleo, Gianluca; Aiello, Maurizio (2014). "SlowDroid: Convertir un teléfono inteligente en un vector de ataque móvil" . Conferencia Internacional de 2014 sobre el Futuro de la Internet de las Cosas y la Nube . pp. 405–410 . doi : 10.1109/FiCloud.2014.72 . ISBN 978-1-4799-4357-9. S2CID 14792419 .
- ↑ Hirakawa, T., & Takata, T. (2020, agosto). La compensación entre la tasa de falsos positivos y el costo del ataque de DoS HTTP lento. En Conferencia internacional sobre sistemas de información basados en redes (págs. 225-237). Springer, Cham.
- ↑ "IEIIT" . CNR-IEIIT .
- ↑ "Detalles de ataques DDoS seleccionados" (PDF) . Archivado del original (PDF) el 18/11/2021 . Consultado el 18/11/2021 .
- ↑ Cambiaso, Enrico; Papaleo, Gianluca; Chiola, Giovanni; Aiello, Mauricio (2013). "Ataques DoS lentos: definición y categorización". Revista Internacional de Gestión de Confianza en Informática y Comunicaciones . 1 (3/4): 300– 319. doi : 10.1504/IJTMCC.2013.056440 . hdl : 11567/571723 .
- 1 2 "Resultados de la integración de los módulos SHIELD HW/SW" . ec.europa.eu . Consultado el 18 de noviembre de 2021 .
- ↑ "EECS 600 (Seguridad en Internet)" . brennan.io . Consultado el 18 de noviembre de 2021 .
- ataques de denegación de servicio
- Software Android (sistema operativo)