永久拒絕服務攻擊是什么?這個有什么含義?
永久拒絕服務攻擊(PDoS),也被稱為phlashing,[32]是一種嚴重破壞系統的攻擊,需要更換或重新安裝硬件。[33]與分布式拒絕服務攻擊不同,PDO利用的攻擊安全漏洞允許遠程管理受害者硬件管理接口中的網絡硬件,如路由器、打印機或其他遠程管理網絡。攻擊者利用這些漏洞用修改、損壞或有缺陷的固件映像替換設備固件,合法完成后稱為閃存。因此,這種“磚塊”裝置在維修或更換之前,不可能用于原來的用途。
PDoS是一種純粹的硬件目標攻擊,與DDoS攻擊中使用僵尸網絡或根/虛擬服務器相比,速度更快,所需資源更少。由于這些特征以及在啟用網絡的嵌入式設備(NEED)上的安全漏洞的潛在和高概率,這種技術已經引起許多黑客團體的注意。
PhlashDance是Rich Smith(Hewlett-Packard系統安全實驗室的員工)創建的工具,用于在2008年倫敦EUSecWest應用安全會議上檢測和演示PDoS漏洞。