首页 天气预报 新闻 邮箱 搜索 短信 聊天
新浪首页 > 科技时代 > 硬件 > 正文

游戏服务器设计缺陷让其他计算机易受到攻击

http://www.sina.com.cn 2003年01月20日 09:27 赛迪网

  天虹

 【赛迪网讯】一家网络安全公司上周四声称,多玩家游戏服务器允许游戏者在虚拟世界中彼此攻击,而这些服务器有可能成为网络犯罪分子用来攻击其它计算机的最新工具。

  这家名为PivX Solutions的公司在自己的网站上公布了一份建议,声称那些使用Game
Spy(游戏间谍)网络服务器的多玩家游戏——如“雷神之锤3”、“虚拟锦标赛2003”以及“战场1942”——有可能被利用来提高“拒绝服务”攻击的破坏力,在某些情况下可能高达400倍。

  该公司首席技术官Geoff Shively说:“这种攻击能快速通过多道防火墙。”

  造成这种弊端的原因是那些包含GameSpy网络密码的服务器对那些要求身份信息的请求会自动做出回应,并且不要求验证发送者的地址。

  攻击者只需从服务器获得此类信息,然后伪造数据从而使服务器误认为数据来自某个实际上不存在的地址。

  当游戏服务器做出回应时,大量反馈回的信息将被发送至攻击者预先设定的地址。

  PivX网络安全研究人员Mike Kristovich说:“根据一般的经验,如果某种游戏支持GameSpy网络,那么它就容易受到攻击。”

  David Wright是GameSpy网络的技术总监。他承认攻击可能发送的数据量相当惊人。但他同时也在有意低调评说该缺陷的严重性。

  GameSpy计划就如何限制攻击的效果向合作伙伴提供一些指导原则。

  此外它还计划提供一系列解决方案以限制服务器回应身份请求的速度。

  这种问题利用了一种称之为用户数据协议(UDP)的互联网数据。

  大部分互联网数据传输采用的是更常见的传输控制协议(TCP)。与之不同的是,UDP数据不要求在服务器和客户机之间建立连接。

  这使攻击者可以使用虚假的源地址发送UDP数据集。当被攻击服务器对UDP数据做出响应时,它实际上是和攻击者一样将数据发送至虚假源地址中指定的目标服务器。


评论】【硬件论坛】【推荐】【 】【打印】【关闭

  新浪天堂隆重发布,百万玩家迎接公测

新 闻 查 询
关键词一
关键词二


  新浪精彩短信


独家推出语音祝福!
疯狂铃声 鸟叫铃声
图片铃声包月5元!
《流星花园2》
[梁朝伟] 无间道
《美丽的日子》
[和弦] 蓝色生死恋
更多精彩铃声>>









图片专题:流氓兔!
诺基亚   西门子
摩托罗拉 三星
阿尔卡特 松下
爱立信   三菱
更多精彩图片>>



购买倒计时 早买早收益

企 业 黄 页
在线商机
买:救护车招标公告
卖:立体仓储货架
企业推荐
宁波培罗成集团公司
天津双剑台球呢公司
更多商情发布>>

分 类 信 息
:在职研究生班热招
   分类信息北京
   中医药攻克糖尿病
:雅思深圳考试中心
:完美学涯华申留澳
分类信息刊登热线>>

 发表评论:  匿名发表  笔名:   密码:
铃声 图片 订阅 言语传情 游戏 职业特工队 爱情快递
· 独家语音祝福 为节日添精彩!
· 专家呵护你的健康 三九健康短信
· 手机铃声:鸟啼铃语 疯狂铃声
· 两性学堂 和爱人共享激情时刻!
· channelV华语榜中榜 花落谁家?
· 百变铃声千变酷图 每月5元轻松拥有
· 多情的野丫头 温柔体贴的才女征婚
· 搞笑地带--最酷辣的每日传情!
头条新闻
(30元/月)
体育新闻
(0.2元/条)
搞笑地带
(0.5元/条)
非常笑话
(0.5元/条)
两性学堂
(0.5元/条)
美丽短信
(0.3元/条)
你的手机: 手机密码:   > 快速获取密码
自写短信 越洋短信 精彩专题:短信宝贝可爱秀 诱惑的青春 生日祝福 韩国PUCCA卡通
  你想让你的爱情开花结果吗?短信宝贝,让你们体验爱情的甜蜜,儿女的可爱,家庭的温馨。发送0到888808,即可注册  




科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 产品答疑

Copyright © 1996 - 2003 SINA Inc. All Rights Reserved

版权所有 新浪网