|
|
Безопасность TCP/IP3. Пассивные атаки на уровне TCPПри данные типе атак крэкеры никаким образом не обнаруживают себя и не вступают напрямую во взаимодействие с другими системами. Фактически все сводиться к наблюдению за доступными данными или сессиями связи.3.1. ПодслушиваниеАтака заключаются в перехвате сетевого потока и его анализе. Англоязычные термин -- "sniffing"Для осуществления подслушивания крэкеру необходимо иметь доступ к машине, расположенной на пути сетевого потока, который необходимо анализировать; например, к маршрутизатору или PPP-серверу на базе UNIX. Если крэкеру удастся получить достаточные права на этой машине, то с помощью специального программного обеспечения сможет просматривать весь трафик, проходящий через заданные интерфейс. Второй вариант -- крэкер получает доступ к машине, которая расположена в одном сегменте сети с системой, которой имеет доступ к сетевому потоку. Например, в сети "тонкий ethernet" сетевая карта может быть переведена в режим, в котором она будет получать все пакеты, циркулирующие по сети, а не только адресованной ей конкретно. В данном случае крэкеру не требуется доступ к UNIX -- достаточно иметь PC с DOS или Windows (частая ситуация в университетских сетях) Поскольку TCP/IP-трафик, как правило, не шифруется (мы рассмотрим исключения ниже), крэкер, используя соответствующий инструментарий, может перехватывать TCP/IP-пакеты, например, telnet-сессий и извлекать из них имена пользователей и их пароли. Следует заметить, что данный тип атаки невозможно отследить, не обладая доступом к системе крэкера, поскольку сетевой поток не изменяется. Единственная надежная защита от подслушивания -- шифрование TCP/IP-потока (например, ) или использование одноразовых паролей (например, ) Другое вариант решения - использование интеллектуальных свитчей и UTP, в результате чего каждая машина получает только тот трафик, что адресован ей.
У каждой палки два конца. Естественно, подслушивание может быть
и полезно. Так, данный метод используется большим количеством программ,
помогающих администраторам в анализе работы сети (ее загруженности,
работоспособности и т.д.). Один из ярких примеров -- общеизвестный
tcpdump
Продвижение и оптимизация (SEO): продвижение сайтов на рынке - RBS :: Беспроводные системы видеонаблюдения в оренбурге! С радиоканалом системы видеонаблюдения контрол. :: toshiba a200 :: компьютерный магазин купить компьютер права покупателя :: цифровые видеокамеры sony full hd, игры к ps3, купить ps3, sony playstation 3, жк телевизоры full hd | ||||||||||||||||