Кража соединения

Автор: adm

Предположим, Алиса и Боб установили соединение, а злоумышленник перехватывает все пакеты, которыми они обмениваются. В этом случае злоумышленник может воспользоваться данной ситуацией для обмана Алисы и Боба. Например, злоумышленник может сначала предпринять атаку отказа в обслуживании на Алису, чтобы вывести ее из игры, а затем от ее имени продолжить диалог с Бобом.
Отслеживая соединение Алисы и Боба, злоумышленник знает полное состояние этого соединения (например, порядковый номер кадра, номер подтверждения, объявленное окно получателя). Таким образом, злоумышленник может подделать IP-дейтаграммы Алисы и послать их Бобу. Можете себе представить, какой хаос может наступить в отношениях Боба и Алисы. Отчеты о зарегистрированных атаках можно найти на web-странице координационного центра группы компьютерной «скорой помощи» CERT (http://www.cert.org/ advisories). Этой теме посвящены и другие источники информации .

Комментарии

Нет комментариев. Вы можете быть первым!

Оставить комментарий

:

:
: