Un ataque LAND (denegación de servicio en la red de área local) consiste en enviar un paquete malicioso falsificado a un ordenador, provocando su bloqueo. Esta vulnerabilidad de seguridad fue descubierta por primera vez en 1997 por alguien que utilizaba el alias "m3lt" y ha reaparecido muchos años después en sistemas operativos como Windows Server 2003 y Windows XP SP2.
Mecanismo
El ataque consiste en enviar un paquete TCP SYN falsificado (inicio de conexión) con la dirección IP del host objetivo a un puerto abierto, tanto de origen como de destino. Esto provoca que la máquina se responda a sí misma continuamente. Sin embargo, es distinto de la vulnerabilidad de inundación TCP SYN .
Posteriormente, se detectaron otros ataques LAND en servicios como SNMP y Windows 88/tcp (servicios kerberos/globales). Estos sistemas presentaban fallos de diseño que permitían al dispositivo aceptar solicitudes en la red haciéndose pasar por sí mismo, lo que provocaba respuestas repetidas.
Sistemas vulnerables
A continuación se muestra una lista de sistemas operativos vulnerables: [ 1 ]
- AIX 3.0
- AmigaOS AmiTCP 4.2 (Kickstart 3.0)
- Versión preliminar de BeOS 2 PowerMac
- BSDi 2.0 y 2.1
- Sistema de gestión de vídeo digital
- FreeBSD 2.2.5-RELEASE y 3.0 (Solucionado tras las actualizaciones necesarias)
- Servidores de impresión externos HP JetDirect
- IBM AS/400 OS/400 3.7
- Irix 5.2 y 5.3
- Mac OS MacTCP, 7.6.1 OpenTransport 1.1.2 y 8.0
- Servidores NetApp NFS 4.1d y 4.3
- NetBSD 1.1 a 1.3 (Solucionado tras las actualizaciones necesarias)
- NeXTSTEP 3.0 y 3.1
- Novell 4.11
- OpenVMS 7.1 con UCX 4.1-7
- QNX 4.24
- Versión para desarrolladores de Rhapsody
- SCO OpenServer 5.0.2 SMP, 5.0.4
- SCO Unixware 2.1.1 y 2.1.2
- SunOS 4.1.3 y 4.1.4
- Windows 95, NT y XP SP2
Prevención
La mayoría de los cortafuegos deberían interceptar y descartar el paquete malicioso, protegiendo así al equipo de este ataque. Algunos sistemas operativos lanzaron actualizaciones para corregir esta vulnerabilidad de seguridad.
Véase también
Referencias
- ↑ "El ataque LAND (IP DOS)" .
Enlaces externos
- Publicación original de Insecure.Org sobre el ataque
- Artículo sobre la vulnerabilidad de XP
- ataques de denegación de servicio
- Tipos de ciberataques