Netspil kan bruges i ude-af-drift-angreb

Artiklen blev oprindeligt publiceret den 20/1/2003

En række computerspil, hvor man spiller mod hinanden over internettet, kan anvendes til at angribe computere med. Sårbarheden findes i systemer, der bygger på Gamespy-programmet.

De computere, der indgår i et spil, kan hente information fra den server, der styrer spillet. En forholdsvis kort forespørgsel kan medføre et langt svar.

Da der ikke er nogen kontrol med, hvem der sender en forespørgsel, kan en angriber sende en forespørgsel med en falsk returadresse. Indehaveren af returadressen vil så modtage svaret på forespørgslen. Hvis det gentages mange gange, kan vedkommendes netværkslinie og computer blive overbelastet.

Et angreb kan desuden også øge svartiderne på spilserveren.

Sikkerhedsfirmaet Pivx advarer om sårbarheden, der blandt andet findes i serverprogrammet til spillet Battlefield 1942. Derudover er en række serverprogrammer, der understøttes af tjenesten Gamespy, også sårbare.

Pivx gav besked om sårbarheden til spilfirmaet Electronic Arts og Gamespy den 20. november. Electronic Arts har ikke svaret, mens Gamespy arbejder på en løsning.

Links