Jump to content

Атака с предсказанием последовательности TCP

Атака с предсказанием последовательности TCP — это попытка предсказать порядковый номер, используемый для идентификации пакетов в TCP-соединении , который можно использовать для подделки пакетов. [1]

Злоумышленник надеется правильно угадать порядковый номер, который будет использоваться отправляющим хостом . Если они смогут это сделать, они смогут отправлять на принимающий хост поддельные пакеты, которые будут выглядеть исходящими от отправляющего хоста, хотя на самом деле поддельные пакеты могут исходить от какого-то третьего хоста, контролируемого злоумышленником. Один из возможных способов добиться этого — злоумышленник прослушивает разговор, происходящий между доверенными хостами, а затем отправляет пакеты, используя тот же исходный IP-адрес . Отслеживая трафик до начала атаки, вредоносный хост может определить правильный порядковый номер. После того, как IP-адрес и правильный порядковый номер известны, между злоумышленником и доверенным хостом, по сути, начинается гонка за отправку правильного пакета. Одним из распространенных способов, с помощью которых злоумышленник может отправить его первым, является запуск еще одной атаки на доверенный хост, например атаки типа «отказ в обслуживании» . Как только злоумышленник получит контроль над соединением, он сможет отправлять поддельные пакеты, не получая ответа. [2]

Если злоумышленник может вызвать доставку поддельных пакетов такого типа, он может причинить различного рода вред, включая внедрение в существующее TCP-соединение данных по выбору злоумышленника и преждевременное закрытие существующего TCP-соединения по внедрение поддельных пакетов с установленным битом RST, атака сброса TCP .

Теоретически другая информация, такая как разница во времени или информация с нижних уровней протокола, может позволить принимающему хосту отличить подлинные TCP-пакеты от отправляющего хоста и поддельных TCP-пакетов с правильным порядковым номером, отправленных злоумышленником. Если такая другая информация доступна принимающему хосту, если злоумышленник также может подделать эту другую информацию и если принимающий хост правильно собирает и использует эту информацию, то принимающий хост может быть достаточно невосприимчив к атакам с предсказанием последовательности TCP. Обычно это не так, поэтому порядковый номер TCP является основным средством защиты TCP-трафика от атак такого типа.

Другое решение для этого типа атаки — настроить любой маршрутизатор или брандмауэр так, чтобы пакеты не могли поступать из внешнего источника, но с внутреннего IP-адреса. Хотя это и не устраняет атаку, это предотвратит достижение целей потенциальными атаками. [2]

См. также [ править ]

Ссылки [ править ]

  1. ^ Белловин, С.М. (1 апреля 1989 г.). «Проблемы безопасности в наборе протоколов TCP/IP» . Обзор компьютерных коммуникаций ACM SIGCOMM . Проверено 6 мая 2011 г.
  2. Перейти обратно: Перейти обратно: а б «Атака с предсказанием последовательности TCP» .

Внешние ссылки [ править ]

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 2718d7d14d1966f6050757b9b37f7be3__1703047200
URL1:https://arc.ask3.ru/arc/aa/27/e3/2718d7d14d1966f6050757b9b37f7be3.html
Заголовок, (Title) документа по адресу, URL1:
TCP sequence prediction attack - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)