Articulo de referencia

Ataque de punzada

En las redes informáticas basadas en Internet, un ataque Twinge es una inundación de paquetes ICMP falsos en un intento de paralizar un sistema. [ 1 ] El ataque se basa en la su...

En las redes informáticas basadas en Internet, un ataque Twinge es una inundación de paquetes ICMP falsos en un intento de paralizar un sistema. [ 1 ]

El ataque se basa en la suplantación de identidad ; es decir, se utilizan direcciones de Internet falsas y aleatorias en los paquetes ICMP. Esto dificulta la identificación del origen de los paquetes maliciosos. El objetivo del ataque es degradar el rendimiento del ordenador atacado o provocar su bloqueo. El programa atacante se llama Twinge, pero los paquetes ICMP tienen una firma particular que delata su identidad.

Mientras el ordenador esté protegido por un enrutador o un cortafuegos , no hay de qué preocuparse con este ataque. [ 1 ] Con este ataque, el adversario pretende impedir que el sistema funcione con normalidad, es decir, una denegación de servicio . [ 2 ] Configurar los dispositivos de red ascendentes (incluidos cortafuegos y enrutadores) para que ignoren los paquetes ICMP de Internet pública hará que esto casi con toda seguridad no tenga éxito. [ 1 ]

Referencias

  1. 1 2 3 Jacobs, Stuart (1 de diciembre de 2015). Ingeniería de la seguridad de la información: La aplicación de conceptos de ingeniería de sistemas para lograr la garantía de la información . John Wiley & Sons. ISBN 978-1-119-10471-1.
  2. "Firma X-Force de ataque Twinge" . exchange.xforce.ibmcloud.com . Consultado el 10 de abril de 2022 .