Sobes.tech
Middle+

Proč je útok typu DDoS na mobilní aplikaci téměř nemožný?

sobes.tech AI

Odpověď od AI

Mobilní aplikace sama o sobě není přímo zranitelná vůči DDoS útokům v klasickém smyslu, protože není serverem dostupným zvenčí. Útok je zaměřen na serverovou infrastrukturu (backend), se kterou aplikace komunikuje.

Důvody, proč samotná mobilní aplikace nemůže být cílem DDoS:

  1. Nepřítomnost externí IP adresy: Aplikace běží na zařízení uživatele a nemá stálou veřejnou IP adresu přístupnou pro masové požadavky.
  2. Omezené zdroje: Zdroje mobilního zařízení (síť, CPU, paměť) jsou příliš omezené na to, aby zvládly velké množství příchozích požadavků, typických pro DDoS.
  3. Protokol interakce: Aplikace používá protokoly (HTTP/S, WebSocket) pro odchozí požadavky na server, nikoli pro příchozí požadavky z internetu.

Cílem útoku může být:

  • Backend servery: Přetížení API, databází, mikroservisů.
  • CDN/WAF: Přetížení systémů doručení obsahu nebo webových aplikací.
  • DNS: Přetížení DNS serverů, které řeší doménové jméno backendu.

Proto je DDoS útok zaměřen na dostupnost služby, poskytované přes mobilní aplikaci, nikoli na samotnou aplikaci.

V ojedinělých případech může škodlivá mobilní aplikace být součástí botnetu pro provádění DDoS útoků na jiné služby, využívající zdroje zařízení uživatele. Nejedná se o útok na aplikaci, ale o použití aplikace pro útok.