Σε μια επίθεση άρνησης υπηρεσίας Teardrop (DoS), ένας πελάτης στέλνει ένα λανθασμένο πακέτο πληροφοριών σε ένα μηχάνημα και εκμεταλλεύεται σφάλματα που συμβαίνουν όταν το πακέτο επανασυναρμολογείται, οδηγώντας σε υποβαθμισμένη απόδοση διακομιστή.
Τι είναι η επίθεση με δάκρυ;
Η επίθεση Teardrop είναι ένας τύπος επίθεσης άρνησης υπηρεσίας (DoS) (μια επίθεση που επιχειρεί να καταστήσει μη διαθέσιμους πόρους υπολογιστή πλημμυρίζοντας το δίκτυο ή τον διακομιστή με αιτήματα και δεδομένα). Ο εισβολέας στέλνει κατακερματισμένα πακέτα στον διακομιστή προορισμού και σε ορισμένες περιπτώσεις με ευπάθειες TCP/IP , ο διακομιστής δεν μπορεί να επανασυναρμολογήσει το πακέτο, προκαλώντας υπερφόρτωση.

Το Teardrop είναι ένας τύπος επίθεσης άρνησης υπηρεσίας (DoS).
Γιατί οι επιθέσεις στα δάκρυα έχουν τόσο μεγάλη επίδραση;
Πολλοί οργανισμοί εξακολουθούν να βασίζονται σε παλιά, ξεπερασμένα ή μη επιδιορθωμένα λειτουργικά συστήματα για την εκτέλεση των εφαρμογών παλαιού τύπου που χρειάζονται. Τέτοιοι οργανισμοί είναι ευάλωτοι σε επιθέσεις Teardrop που απειλούν να καταργήσουν κρίσιμες εφαρμογές.
Πώς λειτουργεί η επίθεση Teardrop;

Επίθεση σταγόνας
Οι υλοποιήσεις TCP/IP διαφέρουν ελαφρώς μεταξύ των πλατφορμών. Ορισμένα λειτουργικά συστήματα - ειδικά οι παλαιότερες εκδόσεις των Windows και Linux - έχουν σφάλματα κατακερματισμού TCP/IP. Οι επιθέσεις δακρύων έχουν σχεδιαστεί για να εκμεταλλευτούν αυτήν την αδυναμία.
Σε μια επίθεση Teardrop, ο πελάτης στέλνει ένα σκόπιμα κατακερματισμένο πακέτο πληροφοριών σε μια συσκευή-στόχο. Επειδή τα πακέτα αλληλοκαλύπτονται, παρουσιάζεται σφάλμα όταν η συσκευή προσπαθεί να συναρμολογήσει ξανά το πακέτο. Η επίθεση εκμεταλλεύεται αυτό το σφάλμα για να προκαλέσει σοβαρά προβλήματα στο λειτουργικό σύστημα ή στην εφαρμογή επεξεργασίας πακέτων.