Szerző: Dojcsák Dániel

2009. február 23. 17:32

DoS-támadással vesznek elégtételt egyes legyőzött Xbox-játékosok

Egy multiplayer játékban elpáholni valakit többnyire nem jár több következménnyel, mint néhány szitokszó vagy duzzogás az ellenféltől, de az Xbox Live felhasználók újabban ennél több büntetésre is számíthatnak, ugyanis a dühös vesztesek gyakran DoS-támadásokkal (Denial of Service) vesznek revansot. A Microsoft egyelőre tehetetlenül áll a jelenség előtt.

[HWSW] Egy multiplayer játékban elpáholni valakit többnyire nem jár több következménnyel, mint néhány szitokszó vagy duzzogás az ellenféltől, de az Xbox Live felhasználók újabban ennél több büntetésre is számíthatnak, ugyanis a dühös vesztesek gyakran DoS-támadásokkal (Denial of Service) vesznek revansot. A Microsoft egyelőre tehetetlenül áll a jelenség előtt.

Új fegyver az arzenálban

A Denial of Service, azaz szolgáltatásmegtagadásos támadások lényege, hogy több számítógépről kérésekkel bombázzák a célpontot, a sok haszontalan adatcsomag közt elvesznek a hasznosak és elérhetetlenné válik a gép, illetve a gép számára a külvilág. Előszeretettel bénítottak meg már évekkel ezelőtt is webszervereket, szolgáltatásokat vagy vállalati hálózatokat hackerek ezzel a módszerrel, de mára annyira egyszerűen elérhető egy ilyen támadás, hogy az online játékosok is képesek ezzel stresszelni egymást.

A BBC Today számolt be arról, hogy az utóbbi időben, főleg néhány játék esetében megszaporodtak a fentebb ismertetett "flood" támadások, illetve a lap arról is ír, hogy a Microsoft is vizsgálja az eseteket. A szolgáltató viszont egyelőre nem tud túl sokat tenni az ügyben, hiszen a trükkös eszköz nem magát az Xbox Live szolgáltatást támadja, hanem az azt igénybe vevő felhasználó internetkapcsolatát. A Microsoft egyik képviselője az Ars Technica szerkesztőségének nyilatkozta még pénteken, hogy valóban több esetben kaptak bejelentéseket ezzel kapcsolatban és vizsgálódnak is az ügyben. .


Nem menekülsz!

A trükk alapjában véve egyszerű. Mint minden internetalapú szolgáltatás, az Xbox Live is IP-címek alapján azonosítja a felhasználókat, a rosszindulatú támadóknak tehát nincs más dolga, mint azonosítani a célpontot és rázúdítani a támadást. Ehhez az Xbox elé egy PC-t kötnek, aminek segítségével monitorozzák az adatforgalmat (sniff), amiből kiderül, hogy mely IP címekkel kommunikál a konzol a játék közben. Ehhez ma már nem feltétlenül kell internetgurunak lenni, az internet sötét bugyraiban pénzért árulják a támadásra alkalmas szoftvereket, amelyet akár gyerekek is megvehetnekik, akik aztán infantilis bosszúvágyuknak néhány kattintás és 20 dollár segítségével nyomatékot adhatnak.

Egyelőre nincs gyógyír

A támadások ellen többféle megoldást is ajánlanak a szakértők, de ezek egyike sem garancia a sikerre. Azonnali hatása annak van, ha valaki újra csatlakozik az internetre, így új IP-címet kap a szolgáltatójától, de ezután bármikor újra összefuthat rosszakarójával, aki megismételheti a támadást. Visszatérő esetekben a Microsoft ajánlása szerint érdemes az internetszolgáltatóval felvenni a kapcsolatot, minden esetet dokumentálni, jelenteni, ezzel könnyítve az adminisztrátorok dolgát. Ugyanígy érdemes a Microsoft felé is jelezni az eseteket, ők annyit tudnak tenni, hogy azokat a felhasználókat, akik így rendezik konfliktusaikat, azonnal kitiltják az Xbox Live hálózatból.

Nagyon széles az a skála, amin az állásinterjú visszajelzések tartalmi minősége mozog: túl rövid, túl hosszú, semmitmondó, értelmetlen vagy semmi. A friss heti kraftie hírlevélben ezt jártuk körül. Ha tetszett a cikk, iratkozz fel, és minden héten elküldjük emailben a legfrissebbet!

a címlapról