The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлена техника MITM-атак, основанная на подстановке фиктив..., opennews (??), 21-Ноя-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +1 +/
Сообщение от Пропатентный тролль (?), 21-Ноя-13, 17:31 
Не совсем ясен заголовок - почему MITM атака, когда на самом деле просто поменяли конфигурацию маршрутизаторов, причём неизвестным способом. Тут скорее взлом маршрутизаторов. Именно этот момент кстати интересен.
Белорусское КГБ ещё может дать жару!
Ответить | Правка | Наверх | Cообщить модератору

4. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +1 +/
Сообщение от Аноним (-), 21-Ноя-13, 17:35 
>Именно этот момент кстати интересен.

Самое простое - инсайдеры.

Ответить | Правка | Наверх | Cообщить модератору

84. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +/
Сообщение от nikosd (ok), 22-Ноя-13, 13:52 
>>Именно этот момент кстати интересен.
> Самое простое - инсайдеры.

Какие инсайдеры??
Атака  делается  довольно просто при наличии одной своей  AS   и активном  кручении  commu  в анонсах, 90%  процентов трафика  сети /24  и 99.9%  сети /23 (при анонсе  именно /23  )  уйдет в  ловушку.   (похоже  что  почти  никто не проверяет export/import записи AS-SET -  считают достаточным  )
Из - за  ошибки  одного  гения (он  вместо 24  набрал 224 когда аносил сеть)   у нас, явно без всякой атаки,  ушло  60% трафа  совсем не туда .. (: )

Ответить | Правка | Наверх | Cообщить модератору

27. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +4 +/
Сообщение от Z (??), 21-Ноя-13, 19:32 
> Белорусское КГБ ещё может дать жару!

Насколько я понял, один вашингтонский провайдер отправил свой трафик не напрямую другому вашингтонскому провайдеру (у них там че, нет точки обмена трафиком?), а куда-то в Лондон. А местные аналитики сделали вывод - "Батька виноват!"
Я ф шоке. Американские, британские и российские провайдеры под контролем белорусского КГБ. Ой!
АНБ со своими призмами, суперкомпьютерами и бюджетом больше ВВП белоруссии трепещите!!!

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

30. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +6 +/
Сообщение от freehckemail (ok), 21-Ноя-13, 20:02 
MITM - это как раз тип атак, для которых специфично прохождение трафика через некоторую третью сторону. Эта третья сторона и называется "человеком посередине". Ваш К.О.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

63. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +/
Сообщение от Пропатентный тролль (?), 21-Ноя-13, 23:32 
> MITM - это как раз тип атак, для которых специфично прохождение трафика
> через некоторую третью сторону. Эта третья сторона и называется "человеком посередине".
> Ваш К.О.

MITM это атака в криптографии (шифрование, ВПНы и пр.).

Ответить | Правка | Наверх | Cообщить модератору

64. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +/
Сообщение от AlexAT (ok), 21-Ноя-13, 23:37 
> MITM это атака в криптографии (шифрование, ВПНы и пр.).

Да щито ты? :) MITM (man-in-the-middle) - это атака с участием посредника, перехватывающего/пропускающего далее (и, возможно, искажающего) данные.

Самые примитивные последствия MITM - утечка критичной информации. Дальше - веселее, например, получение ложной или противоречащей информации по кажущемуся надежным каналу.

Атака стара, как мир, и использовалась еще задолго до появления электричества xD.

Ответить | Правка | Наверх | Cообщить модератору

68. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  –2 +/
Сообщение от Пропатентный тролль (?), 22-Ноя-13, 01:16 
Нет.

MITM это когда два участника ведут беседу в защищённом режиме, а третий участник стоит между ними и путём хитрых манипуляций:
1) заставляет обе стороны думать, что они действительно разговаривают друг с другом;
2) читает их беседу.

Для нешифрованных данных эта атака смысла не имеет, потому что любой посредник имеет возможность изменять\читать данные. Достаточно перехватить контроль над посредниками, чтобы по вашему организовать MITM. Это не так.

Ответить | Правка | Наверх | Cообщить модератору

73. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +1 +/
Сообщение от AlexAT (ok), 22-Ноя-13, 07:25 
А теперь перечитай свой пост еще раз, и подумай, чем написанное тобой отличается от написанного мной. Только тем, что ты искуственно сужаешь понятие MITM до оного в криптографии.

Атака _имеет_ смысл для нешифрованных данных:
Случай 1) вторжение в канал передачи данных, изначально не имеющий посредников, или имеющий 100% доверенных посредников, также называется MITM.
Случай 2) данные могут быть не шифрованные, а подписанные.

---

Точное определение такое: MITM - атака, при которой атакующий тем или иным способом становится посредником для прохождения информации между сущностями, которые ранее обменивались информацией друг с другом напрямую, заставляя сами сущности думать, что они всё так же обмениваются информацией напрямую, хотя вся информация на самом деле проходит через атакующего.

Условие полноты для MITM такое: а) возможность получать всю информацию, ранее идущую между подвергшимися атаке точками; б) возможность искажения проходящей информации/подстановки собственной информации в проходящую.

---

Так что, строго говоря, атака на BGP-путь "клиента" является только "половинкой" MITM, для полноты надо еще обратный маршрут перехватывать. Любой оператор связи вполне себе может устроить MITM любому клиенту, имеющему только 1 стык, и не использующему шифрование, если захочет - достаточно начать перлюстрировать или искажать трафик. Прокси-серверы - практически 100% основа для MITM по определению. СОРМ - тоже вполне себе MITM.

Ответить | Правка | Наверх | Cообщить модератору

74. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +/
Сообщение от pavel_simple (ok), 22-Ноя-13, 07:38 
>[оверквотинг удален]
> Условие полноты для MITM такое: а) возможность получать всю информацию, ранее идущую
> между подвергшимися атаке точками; б) возможность искажения проходящей информации/подстановки
> собственной информации в проходящую.
> ---
> Так что, строго говоря, атака на BGP-путь "клиента" является только "половинкой" MITM,
> для полноты надо еще обратный маршрут перехватывать. Любой оператор связи вполне
> себе может устроить MITM любому клиенту, имеющему только 1 стык, и
> не использующему шифрование, если захочет - достаточно начать перлюстрировать или искажать
> трафик. Прокси-серверы - практически 100% основа для MITM по определению. СОРМ
> - тоже вполне себе MITM.

согласен.
позвольте я кратко.

http://en.wikipedia.org/wiki/Man-in-the-middle_attack
первое же предложение. причём русская педивикия не точна и сужает область определения.

Ответить | Правка | Наверх | Cообщить модератору

97. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +/
Сообщение от Пропатентный тролль (?), 22-Ноя-13, 16:18 
Я конечно понимаю ваши доводы, особенно ссылку на википедию, но вы оба не правы, увы...
Ответить | Правка | Наверх | Cообщить модератору

78. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +4 +/
Сообщение от Yuriy (??), 22-Ноя-13, 11:43 
Точно, точно!
Пример такой успешной атаки описан в "Сказке о цере Салтане" :)
"Едет с грамотой гонец,
И приехал наконец.
А ткачиха с поварихой,
С сватьей бабой Бабарихой,
Обобрать его велят;
Допьяна гонца поят
И в суму его пустую
Суют грамоту другую.."
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

79. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +/
Сообщение от pavel_simple (ok), 22-Ноя-13, 12:36 
> Точно, точно!
> Пример такой успешной атаки описан в "Сказке о цере Салтане" :)
> "Едет с грамотой гонец,
> И приехал наконец.
> А ткачиха с поварихой,
> С сватьей бабой Бабарихой,
> Обобрать его велят;
> Допьяна гонца поят
> И в суму его пустую
> Суют грамоту другую.."

етить, Пушкин наше ВСЁ!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру