首页 | 新闻 | 短信 | 邮件 | 商城 | 搜索 | 社区 | 在线 | 企业
搜狐首页 >> IT频道首页 >> 互联网 >> 国际互联网
服务器允许游戏者相互攻击 其他计算机受害
2003-01-20 09:33  作者: 天虹  转自: 赛迪网

  【赛迪网讯】一家网络安全公司上周四声称,多玩家游戏服务器允许游戏者在虚拟世界中彼此攻击,而这些服务器有可能成为网络犯罪分子用来攻击其它计算机的最新工具。

  这家名为PivX Solutions的公司在自己的网站上公布了一份建议,声称那些使用GameSpy(游戏间谍)网络服务器的多玩家游戏——如“雷神之锤3”、“虚拟锦标赛2003”以及“战场1942”——有可能被利用来提高“拒绝服务”攻击的破坏力,在某些情况下可能高达400倍。

  该公司首席技术官Geoff Shively说:“这种攻击能快速通过多道防火墙。”

  造成这种弊端的原因是那些包含GameSpy网络密码的服务器对那些要求身份信息的请求会自动做出回应,并且不要求验证发送者的地址。

  攻击者只需从服务器获得此类信息,然后伪造数据从而使服务器误认为数据来自某个实际上不存在的地址。

  当游戏服务器做出回应时,大量反馈回的信息将被发送至攻击者预先设定的地址。

  PivX网络安全研究人员Mike Kristovich说:“根据一般的经验,如果某种游戏支持GameSpy网络,那么它就容易受到攻击。”

  David Wright是GameSpy网络的技术总监。他承认攻击可能发送的数据量相当惊人。但他同时也在有意低调评说该缺陷的严重性。

  GameSpy计划就如何限制攻击的效果向合作伙伴提供一些指导原则。

  此外它还计划提供一系列解决方案以限制服务器回应身份请求的速度。

  这种问题利用了一种称之为用户数据协议(UDP)的互联网数据。

  大部分互联网数据传输采用的是更常见的传输控制协议(TCP)。与之不同的是,UDP数据不要求在服务器和客户机之间建立连接。

  这使攻击者可以使用虚假的源地址发送UDP数据集。当被攻击服务器对UDP数据做出响应时,它实际上是和攻击者一样将数据发送至虚假源地址中指定的目标服务器。

我来说两句 去相关俱乐部 发短信息
     为搜狐IT频道查错 得每日精彩大奖——点击可了解详细信息
搜狐IT频道:体察IT业界动态,传播IT时尚生活——点击进入 >>滚动新闻
相关连接
  • 绿盟科技小组发布2002年十大信息安全漏洞
  • 恶意软件肆虐 微软软件缺陷危及手机安全?
  • 2003年信息安全防护重头戏:拒绝服务攻击
  • 浦东张江高科技园区成最大信息安全产业基地
  • 最热点击
  • 短信概念是否透支?维持高增长仍是现实收入模式
  • 务实的孙德棣:让网易化险为夷的“谦逊推手”
  • 网吧游戏生意红火 警惕学生假期放松成放纵
  • 黑客策划全球大袭击 中国网站不是主要目标
  • 10个牌照+掘金千亿 网吧连锁作为行业开始受关注
  • 去东京迪斯尼,过桃色圣诞节!

    精彩相册[男][女]
    活力社员[男][女]
    魅力情人[男][女]
    美女 天若有情
    帅哥 不帅照脸踢
    ·和弦铃声:
    原来的我 挥着翅膀的女孩
    ·疯狂音效:
    On…个头啊 翠花,接电话…
    订阅任何彩信服务
    三天内退订不收费!!!
    请发表您的看法
    用户: 匿名发出
    您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
    留言:
    *经营许可证编号:京ICP00000008号
    *遵守《互联网电子公告服务管理规定》
    *遵守《全国人大常委会关于维护互联网安全的规定》

    新闻搜索
    关键字:

    三重奖励,百分百中奖
    ·找老乡尽在激情老乡会
    ·攒魔法袜子拿圣诞礼物
    搜狐彩信最新推荐
    ·[] 眉飞色舞
    ·[] 厉鬼再现
    热门词:必杀功 林忆莲
    精彩订阅
    新闻资讯
    美国正式宣布萨达姆已被捕!
    订阅 焦点新闻,了解详情


    搜狐商城
    ·影视|徐静蕾我和爸爸
    ·音乐|欧美音乐盛典展
    ·书籍|黑客大曝光
    ·书籍|1元图书特卖场
    ·化妆|畅销精品优惠哦
    ·精品|zippo火机5折起
    更多...


    网站登录 - 搜狐招聘 - 广告服务 - 联系方式 - 保护隐私权 - 公司介绍
    Copyright © 2003 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有