Una errada a servidors de jocs d'internet permet ampliar un atac de denegació de servei

TW
0

Una consultora nord-americana de seguretat ha advertit avui que els populars jocs multijugador que funcionen amb la xarxa 'GameSpy' -com ara 'Quake 3: Arena', 'Unreal Tournament 2003' i 'Battlefield 1942'- podrien ser utilitzats per ampliar un atac de denegació de servei (DOS), en alguns casos fins a per quatre-centes vegades. En un comunicat, la companyia PivX Solutions assenyala que el programa 'GameSpy', que permet als usuaris de jocs 'online' trobar i connectar-se a servidors de jocs, podria convertir-se en l'última eina per llançar atacs a través d'internet. L'errada s'ha produït perquè el codi de 'GameSpy' envia automàticament respostes a les peticions d'informació d'estat sense verificar la direcció del remitent.