атака "человек посередине" по Интернету

Вы попытались удалить все внутри d:\recycler?

2
задан 8 December 2015 в 19:50
3 ответа

Это действительно возможно, и названное "{BGP|IP|route|prefix} угон".

Эти нападения являются однако более сложными, чем LAN mitm, но не очень скрытыми.

8-го апреля 2010 китайский ISP объявил о БОЛЬШОМ КОЛИЧЕСТВЕ префиксов, и это было замечено датчиками пограничного межсетевого протокола во всем мире.

Соединенный проводом имеет хорошую статью, описывающую это, и можно также прочитать статью в Википедии.

4
ответ дан 3 December 2019 в 08:49

Существует много типов нападений на MITM. Каждый из них зависит от протокола, который взломщик хочет злоупотребить или его положение относительно Вашей топологии/трафика. Поскольку Вы упомянули, что существуют базирующиеся нападения на MITM LAN (отравление кэшем ARP или спуфинг DHCP). Нападения на MITM к инфраструктуре маршрутизации (инжекция префикса на RIP/EIGRP/OSPF включила WAN). И нападения к инфраструктуре за пределами Вашей организации, но который Вы зависите от, т.е. угон префикса BGP, спуфинг DNS, и т.д.

Один классический пример имеет место, когда взломщик [Парень ISP/правительства/плохого] изменяет Ваши ответы DNS и заставляет весь Ваш HTTP/почтовый трафик пройти через один из его прокси жулика без Вас знание.

3
ответ дан 3 December 2019 в 08:49

Действительно ли это возможно? Да. Кто-то сидящий в ISP где-нибудь мог поместить что-то около маршрутизатора, несущего Ваш трафик, и коснуться данных для прерывания его.

Существуют правительственные учреждения, которые делают это, предположительно, все время. Все, в чем Вы нуждаетесь, является совместным поставщиком услуг и/или доступом к устройству где-нибудь между точками A и B и Ваш дядя Bob's...

Я также добавил бы, что это возможно... возможное... для трафика быть прерванным где-нибудь хакером черной шляпы, осуществляющим сниффинг/перенаправляющим трафика после получения доступа к конкретному оборудованию. Я действительно не услышал о нем, но с другой стороны это не вид вещи, компания рекламировала бы случай, если бы они не имели к. И для сотрудников также возможно злоупотребить их правами доступа.

Если Вы не черная шляпа, имеющая шанс выиграть в финансовом отношении или лично от выполнения этого, тем не менее, или Вы - особенно общедоступная цель для того, чтобы быть взломанными, возможности - Вы, не должны волноваться об этом.

2
ответ дан 3 December 2019 в 08:49

Теги

Похожие вопросы