Приём заказов:
Круглосуточно
Москва
ул. Никольская, д. 10.
Ежедневно 8:00–20:00
Звонок бесплатный

Разработка системы мер по защите информационного взаимодействия абонентов от атак «man-in-the-middle».

Диплом777
Email: info@diplom777.ru
Phone: +7 (800) 707-84-52
Url:
Логотип сайта компании Диплом777
Никольская 10
Москва, RU 109012
Содержание

Смысл атаки ARP-spoofing[6] состоит в том, что злоумышленник направляет в адрес жертвы заранее сформированные ARP-пакеты, представляясь конечным адресатом. В итоге нарушитель прослушивает сетевые пакеты и отправляет их конечному адресату, подменив MAC-адрес отправителя, и, при необходимости, само сообщение. В результате подмены MAC-адреса, злоумышленник также получает ответ. По сути – злоумышленник в данной ситуации становится шлюзом для трафика, что является классической реализацией MITM-атаки.
В ходе обмена сообщениями, ни жертва, ни адресат не подозревают, что отправляемые пакеты перехватываются. Однако, если произойдет переполнение ARP-таблиц, то возможно нарушение корректной работы локальной сети и может привести к «раскрытию» действий злоумышленника.
MITM-атаки могут быть произведены в результате эксплуатации уязвимостей различных протоколов. Рассмотрим протокол маршрутизации RIP. Маршрутизатор «слушает» сетевой трафик на 520 порту (udp). В случае недостаточной защиты аутентификации злоумышленник имеет возможность направить в адрес сетевого устройства некорректные данные о сетевых маршрутах. В результате маршрутизатор принимает новые маршруты и сетевой трафик будет проходить через узлы, доступные злоумышленнику.
На сегодняшний момент существует большое количество утилит, которые могут быть использованы для проведения MITM-атак. Ниже представлены самые популярные утилиты[7]:
Bettercap;
MITMF;
Ettercap;
Dsnif;
Driftnet;
Sslstrip;
Intercepter-ng.

Picture of Леонид Федотов
Леонид Федотов
Окончил НИУ ВШЭ факультет компьютерных наук. Сам являюсь кандидатом наук. По специальности работаю 13 лет, за это время создал 8 научных статей и 2 диссертации. В компании подрабатываю в свободное от работы время уже более 5 лет. Нравится помогать школьникам и студентам в решении контрольных работ и написании курсовых проектов. Люблю свою профессию за то, что это направление с каждым годом становится все более востребованным и актуальным.