0% ont trouvé ce document utile (0 vote)
7 vues2 pages

Comprendre l'attaque Ping of Death

L'attaque Ping of Death envoie des paquets de données de grande taille pour provoquer un débordement de tampon et planter le système cible. Le document décrit cette attaque DOS, ses caractéristiques, comment elle fonctionne et les mesures pour s'en protéger comme la mise à jour des systèmes d'exploitation.

Transféré par

Andrei Teodoru
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOC, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
7 vues2 pages

Comprendre l'attaque Ping of Death

L'attaque Ping of Death envoie des paquets de données de grande taille pour provoquer un débordement de tampon et planter le système cible. Le document décrit cette attaque DOS, ses caractéristiques, comment elle fonctionne et les mesures pour s'en protéger comme la mise à jour des systèmes d'exploitation.

Transféré par

Andrei Teodoru
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOC, PDF, TXT ou lisez en ligne sur Scribd

PING OF DEATH ATTACK

SANDULESCU ANA-ANDREEA1, BEDA ANDREEA-ELENA2, NECULAI VLAD GABRIEL3, TEODORU ANDREI4

Key words: Ping of Death, DOS, Paquet de Bits, Blocage, Ordinateur.


Le « Ping of Death » est une sorte d’attaque DOS (Denial-of-Service) qui cible un ordinateur en envoyant des paquets de données
d’une taille allant jusqu’à 64 bits ou même des paquets malveillants. Pour que la procédure réussisse, si l’attaquant veut envoyer
des paquets de la taille maximale, il doit les envoyer en morceaux. Il en résulte un « débordement de tampon » (panne et blocage
du système) et doit être évite.

1. INTRODUCTION assaut réussi sur la vulnérabilité est un crash grave et un


Une attaque appelée "Déni de service" (DoS) vise à arrêt complet de la machine, suivi d’un redémarrage. Les
empêcher une machine ou un réseau de fonctionner et attaquants ont trouvé difficile à exploiter, de sorte que les
empêcher ses utilisateurs d’y accéder. Les attaques DoS y consommateurs ont dû corriger leurs appareils pour réduire
parviennent en envoyant des informations qui provoquent le risque.
un crash ou en inondant la cible de trafic. L’attaque DoS Ces cas démontrent que les agressions de « ping of
empêche les utilisateurs légitimes, tels que les membres, les death » sont toujours possibles et que les entreprises
employés ou les titulaires de compte, d’obtenir le service ou doivent prendre des précautions pour les éviter.
la ressource qu’ils attendaient. La majorité des systèmes d’exploitation ont gelé, écrasé
Les attaques DoS ciblent fréquemment les serveurs Web ou redémarré lorsqu’ils ont reçu un paquet surdimensionné
d’organisations importantes comme les banques, les médias dans les années 1990, déclenchant le ping de la mort. Les
et le commerce, ainsi que les organisations attaques Ping of Death sont particulièrement brutales parce
gouvernementales et commerciales. Bien que les attaques que l’attaquant n’a pas besoin de savoir quoi que ce soit sur
par DoS entraînent rarement le vol ou la perte la victime autre que son adresse IP pour "usurper" l’identité
d’informations importantes ou d’autres biens, leur gestion de la personne qui envoie le gros paquet. Les systèmes
peut consommer une quantité importante de temps et de d’exploitation ont mis des correctifs à la disposition des
ressources de la victime. utilisateurs à la fin des années 1990 pour prévenir le décès.
Les attaques DoS prennent généralement l’une de deux Malgré cela, de nombreux sites bloquent les messages ping
formes : les services d’écrasement ou d’inondation. Internet Control Message Protocol (ICMP) sur leurs pares-
Lorsque le système reçoit trop de trafic pour que le serveur feux pour empêcher ce type d’attaque par déni de service de
le protège, les attaques par inondation ralentissent et se reproduire.
finissent par s’arrêter. Par conséquent, pour la réalisation de ce projet, on a eu
« Ping of Death » est un type d’attaque DOS (Denial-of- besoin d’effectuer l’installation d’un système d’exploitation
Service) dans lequel on désire de déstabiliser un PC, en plus ancien, tel que « Windows 95 ».
envoyant des paquets de données d’environ 64 bits ou
même des paquets malveillants. 2. FONCTIONNALITÉ ET PRÉVENTION
Si l’attaquant veut envoyer des paquets de taille Semblable au sonar, le message d’écho-réponse ICMP
maximale, c’est-à-dire 65.536 bits, le processus ne réussira (Internet Control Message Protocol), ou « ping », est un
que si ces paquets doivent être envoyés fragmentés, ce qui outil réseau utilisé pour vérifier une connexion réseau. Il
entraînera la production d’un « buffer overflow » (plantage envoie une « impulsion » et « l’écho » qu’il reçoit informe
et blocage du système). l’opérateur sur l’environnement. Si la connexion réussit,
Ce type d’attaque a réussi à créer des problèmes dans les l’ordinateur ciblé répond à la machine source.
systèmes d’exploitation tels que Linux, Windows, Unix ou Cette attaque peut utiliser l’écho ICMP, mais elle peut
MacOS. également utiliser n’importe quelle méthode qui envoie un
En août 2013, lorsqu’ils ont représenté une menace pour datagramme IP. Les communications TCP, UDP et IPX y
les réseaux IPv6, le ping des agressions mortelles a fait son sont incluses.
retour. Le vecteur d’attaque a été relancé en utilisant une Pour éviter une telle attaque, ajoutez des vérifications
faille dans les polices OpenType des systèmes au processus de réassemblage pour vous assurer que la
d’exploitation Windows XP et Windows Server 2013 qui restriction de taille de paquet maximale n’est pas dépassée
seront bientôt retirés. L’attaque a envoyé des requêtes ping après la recombinaison de paquets. Une autre option
massives qui ont détruit la machine cible lors du consiste à établir un tampon mémoire avec une capacité
réassemblage des paquets afin de tirer parti d’un bogue adéquate pour accueillir les paquets qui dépassent la limite
dans l’implémentation IPv6 d’ICMP. En supprimant IPv6, autorisée par les directives.
le risque pourrait facilement être éliminé. Les appareils fabriqués après 1998 sont généralement
Une faiblesse dans le « kernel driver » pour le protégés contre les attaques de cette nature, d’où l’assaut
composant Windows [Link], qui pourrait original « ping of death » a pratiquement disparu. Certaines
potentiellement compromettre n’importe quelle machine technologies plus anciennes pourraient encore être à risque.
Windows, a été découverte en octobre 2020. L’effet d’un Microsoft Windows a récemment fait l’objet d’un nouvel
1
Sandulescu Ana-Andreea, Groupe 1230FA
2
Beda Andreea-Elena, Groupe 1230FA
3
Neculai Vlad Gabriel, Groupe 1230FA
4
Teodoru Andrei, Groupe 1230FA
Ping Of Death Attack 2

exploit Ping of Death, qui a été corrigé au milieu de 2013. Windows 95. On l’a connecte au Internet, on pouvait faire
Les attaques Ping of Death sont réduites par Cloudflare le ping depuis Linux, mais pas lui donner le ping qui le tue.
DDoS Protection, qui empêche les paquets malveillants Alors, on a déduit que la fonction de ping de Linux
d’atteindre l’ordinateur hôte ciblé. moderne ne te laisse plus de donner « ping of death ».
Après avoir découvert des vulnérabilités, les On a fait un programme en C pour le correct ping, qui
développeurs continuent de patcher leurs produits. La pratiquement donne « ping of death » 50 fois vers
plupart du temps, ils déchargent les timbres à n’importe Windows95, et quand il arrive, il est bloqué efficacement.
quel moment où ils repèrent des abandons dans leur code. La seule solution pour encore utiliser l’ordinateur victime
Dans ce cas, vous devez mettre à jour vos applications tout est de lui restarter.
de suite. Vous mettrez votre ordinateur en danger si vous ne
suivez pas leurs mises à jour. En fait, cette instruction est 4. CONCLUSIONS
simple à suivre : Accepter un patch dès qu’il est disponible. Un autre type d’attaque par déni de service distribué
Toute machine sur le réseau peut être empêchée de (DDoS) qui perturbe vos appareils est l’attaque Ping of
recevoir des pings segmentés par votre administrateur Death. Les cybercriminels évoluent, utilisant les attaques
système. Le streaming ouvert est toujours possible avec les d’inondation ICMP, malgré le fait que les premières formes
pings standard, mais tout ce qui se trouve dans les segments d’attaques « ping of death » ne sont plus dangereuses.
ne passerait pas. En faisant cela, vous arrêtez la surcharge Malheureusement, ces attaques peuvent également vous
de segment de causer votre appareil à planter. cibler. Cependant, si vous prenez les précautions nécessaires,
Vous devez vérifier la limite de taille de paquet finale à vous pouvez toujours protéger vos appareils et éviter « ping
ce stade. Si vous n’autorisez pas les gros bits de données of death ».
après avoir restreint les paquets, un plantage pourrait se Un certain nombre d’études ont été examinées pour voir
produire. Vous devriez le faire. comment les attaques DOS et DDOS affectent les réseaux
Avec un tampon de dépassement, vous pouvez faciliter le partout dans le monde. Certaines études incluaient même des
traitement des gros paquets. Il est ainsi plus facile de traiter expériences sur la façon d’arrêter ces attaques, mais ces idées
des paquets plus gros que ce qui est autorisé. doivent être testées dans le monde réel avant d’être
Votre appareil devrait maintenant être protégé contre les acceptées.
attaques « ping of death »., mais vous pouvez toujours les L’introduction d’un attaquant qui fait d’innombrables
rendre moins susceptibles. Vous pouvez mieux garantir requêtes au serveur a un impact négatif sur les performances
votre sécurité de cette façon. d’un réseau. Lorsque les résultats ont été analysés, l’attaque
DDOS s’est avérée plus mortelle que l’attaque DOS.
3. IMPLEMENTING
L’implémentation de « ping of death » est un peu REFERENCES
complique. L’idée a été que le ping of death a été supprimé 1. B. Singh, Defending Against DDOS Flooding Attacks - A Data
à partir de Windows 95. Linux a solutionné l’erreur du code Streaming Approach, IJCRT, 2015, pp. 38–44.
du système d’exploitation et a créé une vulnérabilité sur 2. F. Yihunie, E. Abdelfattah, and A. Odeh, Analysis of Ping of
Death DoS and DDoS Attacks, IJCRT, 2017, pp. 3–6.
celui-ci deux heures après la première attaque, c'est-à-dire 3. [Link]
que c'est une attaque vieille. Donc on a essayé d’attaquer

Vous aimerez peut-être aussi