ROM Manager: Versehentliche DDOS-Attacke auf PayPal-Server
14. Juli 2011, 19:48 | 1 KommentarDie Wege der Informationstechnologie sind unergründlich und kuriose Nebeneffekte nie ganz auszuschließen. Jüngstes Beispiel: Der Download-Manager für Custom ROMs mit dem programmatischen Namen ROM Manager. Die App des bekannten Android-Hackers Koush hätte nach einer technischen Änderung bei PayPal beinahe deren Server im Sinne einer DDOS-Attacke vom Netz genommen.
Koush, nicht nur für den ROM Manager, sondern auch für das alternative Recovery-Modul ClockWorkMOD bekannt, hatte eine PayPal-API (externe Programmierschnittstelle) in seinen ROM Manager integriert. Über diesen können Nutzer des ROM Managers für die Entwicklung der App spenden. PayPal änderte vor einigen Wochen diese API, sodass ein Aufruf dieser API täglich auch eine Serveranfrage verursachte. Die PayPal-API wurde offensichtlich mit nicht allzuviel Hintergedanken programmiert, denn diese Serveranfragen kamen stets am Anfang jeder Stunde — und zwar über den gesamten Tag verteilt ausschließlich von Nutzern des ROM Managers.
Bei einem Telefonat von Koush mit einem alarmierten PayPal-Entwickler stellte sich heraus, dass die PayPal-API so umprogrammiert worden war, dass diese Anfrage immer zur gleichen Uhrzeit abgesetzt wurde. ROM Manager hat weltweit 2 Millionen Benutzer, aber über sämtliche Zeitzonen verteilt. Der Effekt war, dass stets am Anfang jeder Stunde 6.000 Anfragen gleichzeitig bei PayPal aufprallten. Was auf den offenbar einzigen für diese API zuständigen PayPal-Server, den mit einer DDOS-Attacke (Direct Denial of Service) vergleichbaren Effekt hatte, und das einmal pro Stunde.
Die PayPal-API hat lediglich den Zweck, einen Lizenzierungs-Status für die In-App-Bezahlung zu überprüfen. Mit einem solchen Effekt hätten die PayPal-Entwickler zweifelsohne rechnen müssen, als sie die die API änderten und den Serveraufruf einbauten. Von daher sind Koush und dem ROM Manager kein Vorwurf zu machen. Koush versprach den PayPal-Entwickler, ein Update seiner App herauszugeben, das die Last verringert. Allerdings werden Updates seiner App nicht bei allen Usern sofort, sondern manchmal erst nach einem Monat eingespielt.
Quelle: Giga//Android
Kurze URL:
Das könnte Dich auch interessieren:
Mit Chrome 127 hat Google eine neue Technik eingeführt, die Cookies und Anmeldedaten vor unbefugten Zugriffen schützt. Sie lässt sich bereits umgehen.
Schon in wenigen Jahren könnten auch Elektroautos im niedrigen Preissegment mit Festkörperakkus angeboten werden, glaubt der Chefwissenschaftler von BYD.
Ähnliche News:
Studie: KI-Revolution treibt Strombedarf in die Höhe
Chrome Web Store warnt vor uBlock Origin
Strom für 160.000 Haushalte? Ungereimtheiten bei Chinas Mega-Windrad
Microsoft braucht Atomreaktor für KI-Strombedarf
Neuer Generator macht Strom aus Meerwasser
Supercomputer von Tesla bringt lokales Stromnetz an seine Grenzen
Entwickler befürchtet Kollaps europäischer Stromnetze
Chrome unterstützt Bezahlfunktion für Web-Inhalte
Googles Chromecast-Nachfolger TV Streamer ist da
Romhacking.net schaltet Downloads ab - nicht wegen Nintendo
Chrome Web Store warnt vor uBlock Origin
Strom für 160.000 Haushalte? Ungereimtheiten bei Chinas Mega-Windrad
Microsoft braucht Atomreaktor für KI-Strombedarf
Neuer Generator macht Strom aus Meerwasser
Supercomputer von Tesla bringt lokales Stromnetz an seine Grenzen
Entwickler befürchtet Kollaps europäischer Stromnetze
Chrome unterstützt Bezahlfunktion für Web-Inhalte
Googles Chromecast-Nachfolger TV Streamer ist da
Romhacking.net schaltet Downloads ab - nicht wegen Nintendo
Weitere News:
Wie sieht es wirklich mit dem Ökologischen Fingerabdruck von E-Autos aus?
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Rivada: Von Trump unterstütztes Sat-Projekt verliert Frequenzen
Razer bringt ein neues USB-C-Dock mit 13 Anschlüssen
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(1)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024