|
Général
Rubriques
A découvrir
Campagne membre |
Protocole Internet - IP: IP (Internet Protocol) est un protocole de réseau fonctionne à la couche 3 (réseau) du modèle OSI . Il s'agit d'un modèle de connexion, c'est à dire il n'existe aucune information concernant l'état de transaction, qui est utilisé pour router les paquets sur un réseau. En outre, il n'existe pas de méthode mis en place pour veiller à ce qu'un paquet est livré correctement à la destination.
Examen de l'entête IP, on peut noter que les 12 premiers octets (ou les 3 premières lignes de l'en-tête) contiennent diverses informations sur le paquet. Le prochain 8 octets (les 2 prochaines lignes), en revanche, contient les adresses IP source et destination. En utilisant un des nombreux outils, un pirate peut facilement modifier ces adresses - en particulier, la «source de l'adresse". Il est important de noter que chaque datagramme est envoyé indépendant de tous les autres, en raison de la nature de la propriété apatrides. Gardez ce fait à l'esprit que nous examinons TCP dans la section suivante.
Transmission Control Protocol - TCP: La propriété intellectuelle peut être considéré comme un wrapper pour le routage de niveau 4 (transport), qui contient le Transmission Control Protocol (TCP). Contrairement à IP, TCP utilise une connection-oriented design. Cela signifie que les participants à une session TCP doit d'abord établir une connexion - via le 3-way handshake (SYN-SYN/ACK-ACK) - ensuite mettre à jour un de l'autre sur les progrès - par séquences et reconnaissances. Cette «conversation», assure la fiabilité des données, puisque l'expéditeur reçoit un OK du destinataire après chaque paquet change.
Comme vous pouvez le voir ci-dessus, une tête TCP est très différent d'une entête IP. Nous sommes préoccupés par les 12 premiers octets du paquet TCP, qui contiennent de port et de l'information de séquençage. Beaucoup comme un datagramme IP, les paquets TCP peuvent être manipulées en utilisant des logiciels. La source et la destination des ports normalement dépendre de l'application réseau en cours d'utilisation (par exemple, via le port HTTP 80). Ce qui est important pour notre compréhension de spoofing sont les numéros de séquence et d'acquittement. Les données contenues dans ces domaines assure la livraison des paquets de déterminer si un paquet doit être renvoyé. Le numéro de séquence est le numéro du premier octet dans le paquet actuel, et qui sont pertinentes pour les flux de données. Le numéro de reconnaissance, à son tour, contient la valeur du prochain numéro de séquence attendu dans le flux. Ce rapport confirme, aux deux extrémités, que les paquets ont été reçus. Il est tout à fait différente de la propriété intellectuelle, étant donné l'état de transaction est étroitement surveillé.
Conséquences du protocole TCP / IP Conception: Maintenant que nous avons une vue d'ensemble du protocole TCP / IP formats, examinons les conséquences. Évidemment, il est très facile de masquer une adresse source en manipulant un entête IP. Cette technique est utilisée pour des raisons évidentes, et il est employé dans plusieurs de ces attaques abordés ci-dessous. Une autre conséquence, spécifique à TCP, le numéro de séquence est la prévision, qui peut entraîner une session détournement ou usurpation de l'identité d'hôte. Cette méthode s'appuie sur l'IP spoofing, depuis une session, même un faux, est construit. Nous examinerons les implications de cette attaque dans le abordés ci-dessous.
Spoofing Attaque: Il existe quelques variations sur les types d'attaques qui ont réussi à employer IP spoofing. Bien que certains sont relativement datés, d'autres sont très pertinentes aux problèmes de sécurité actuels.
Non-blind spoofing: Ce type d'attaque a lieu quand l'attaquant se trouve sur le même sous-réseau que la victime. Les numéros de séquence et d'acquittement peut être sniffés, éliminant le potentiel difficulté de calculer avec précision. La plus grande menace de spoofing dans ce cas serait session hijacking (tuto ICI). Ceci est accompli par une corruptrice de données d'une connexion établie, puis rétablissement de la corriger, il repose sur des numéros de séquence et d'acquittement de l'attaque machine. A l'aide de cette technique, un attaquant pourrait contourner efficacement les authentifications des mesures prises pour renforcer la connexion.
Blind Spoofing: Il s'agit d'une attaque plus sophistiqué, parce que les numéros de séquence et d'acquittement sont inaccessibles. Afin de contourner ce, plusieurs paquets sont envoyés à la machine cible afin d'échantillonner les numéros de séquence. Même s'il n'est pas le cas aujourd'hui, les machines utilisées dans le passé, des techniques de base pour générer des numéros de séquence. Il est relativement facile de découvrir la formule exacte et en étudiant les paquets TCP sessions. Aujourd'hui, la plupart des séquences d'exploitation appliquer la génération de nombres aléatoires, ce qui rend difficile de prédire avec précision. Si, toutefois, le numéro de séquence a été compromise, les données peuvent être envoyées à la cible. Il ya plusieurs années, de nombreuses machines utilisées hôte authentification basée sur les services (c'est-à-dire Rlogin). Une attaque bien conçu pourrait ajouter les données nécessaires au système (c'est-à-dire un nouveau compte utilisateur), les yeux fermés, ce qui permet un accès complet pour l'attaquant qui était usurpation de l'identité d'un hôte.
Man in the Middle Attack: Les deux types sont des formes de spoofing d'une violation de sécurité commune connu comme un homme dans le milieu (MITM) attaque. Lors de ces attaques, un malicieux intercepte une partie légitime de communication amicale entre deux parties. L'hôte malveillant, puis contrôle l'écoulement de la communication et peut éliminer ou de modifier les informations envoyées par l'un des premiers participants à l'insu de l'original soit expéditeur ou du destinataire. De cette façon, un attaquant peut tromper une victime à divulguer des informations par "spoofing" l'identité de l'expéditeur d'origine, qui est sans doute digne de confiance par le destinataire.
Attaque de déni de service: IP spoofing est presque toujours utilisée dans ce qui est actuellement l'une des plus difficile de se défendre contre les attentats - les attaques par déni de service ou DoS. Depuis crackers ne sont concernés que par la consommation de bande passante et de ressources, ils n'ont pas besoin de se préoccuper de remplir correctement poignées de main et les transactions. Au contraire, ils souhaitent inonder la victime avec autant de paquets que possible en très peu de temps. Afin de prolonger l'efficacité de l'attaque, ils falsifient les adresses IP source et de faire arrêter le traçage DoS aussi difficile que possible. Lorsque plusieurs machines sont compromises participant à l'attaque, tout le trafic d'envoi falsifiée, il est très difficile de bloquer le trafic rapidement.
Les idées fausses d'usurpation d'adresse IP: Alors que certaines des attaques décrites ci-dessus sont un peu dépassées, telles que le détournement de session hôte authentification basée sur les services, usurpation d'adresse IP est encore répandue dans le réseau de numérisation et de sondes, ainsi que le déni de service inondations. Cependant, la technique ne permet pas l'accès anonyme à Internet, ce qui est une idée pour ceux qui ne connaissent pas cette pratique. Toute sorte d'usurpation d'adresse au-delà des simples inondations est relativement avancée et utilisée dans des cas très spécifiques tels que la fraude et le détournement de connexion.
La défense contre les attaques de type spoofing: Il y a quelques précautions qui peuvent être prises pour limiter les risques d'usurpation d'IP sur votre réseau, tels que:
Router Filtrage à la Routeur: Mettre en oeuvre des occupants de filtrage des routeurs sur votre frontière est un bon endroit pour commencer votre spoofing défense. Vous aurez besoin de mettre en œuvre une ACL (liste de contrôle d'accès) qui bloque les adresses IP privées sur votre interface en aval. En outre, cette interface ne doit pas accepter les adresses avec votre gamme interne, la source, comme c'est souvent le spoofing technique utilisée pour contourner les pare-feu. En amont sur l'interface, vous devriez limiter adresses sources valides en dehors de votre fourchette, qui va empêcher quelqu'un de votre réseau à partir de l'envoi de la circulation falsifiée à l'Internet.
Chiffrement et d'authentification: La mise en œuvre de chiffrement et d'authentification permettra également de réduire les menaces de spoofing. Ces deux fonctionnalités sont incluses dans Ipv6, ce qui permettra d'éliminer les menaces actuelles spoofing. De plus, vous devez éliminer toutes hôte authentification basée sur des mesures, qui sont parfois communes pour les machines sur le même sous-réseau. S'assurer que les mesures d'authentification soient en place et exécutés via une connexion sécurisée (chiffrée) canal.
Conclusion: IP Spoofing est un problème sans solution facile, car il est inhérent à la conception du protocole TCP / IP suite. Comprendre comment et pourquoi les attaques de spoofing sont utilisés, combiné avec quelques méthodes simples de prévention, permet de protéger votre réseau à partir de ces malicieux techniques de cloaking et de fissures.
Mercredi 02 Septembre 2009Poster un commentaire
La génération des années 60 : Les hackers "old school"
Avant que le terme de "hackers" ne naisse, il y avait les "vrais programmateurs" (nous noterons que ce terme n'est apparu que dans les années 80). C'étaient les précurseurs de la culture "hacker", et de la fin de la deuxième guerre mondiale jusqu'aux années 70, ils représentaient la culture technique dominante dans l'informatique. On leur doit le développement de l'informatique interactif et des réseaux. Une personnalité comme celle de Stan Kelly-Bottle est issue de ce groupe de précurseurs. Nous noterons que ce dernier avait programmé le Manchester Mark I, premier ordinateur qui stockait les programmes de façon numérique, en ... 1948. Cependant, on ne peut réellement parler de "hackers" qu'à partir des années 60 et notamment de 1961, date à laquelle le MIT (Institut de technologie du Massachusetts) a fait l'acquisition du premier PDP-1.C'est, en effet, la culture informatique du MIT qui créa le terme "hacker". Le premier ordinateur personnel (1975) constitue une autre rupture pour notre groupe de hackers. Ceux qui s'en saisirent utilisèrent le langage BASIC.
Les années 80 : La rivalité des hackers C'est cependant pendant les années 80 que les hackers s'organisèrent en véritables groupes de pression et commencèrent à faire connaître au grand public leurs revendications libertaires pour l'informatique, d'une part, et identitaires, d'autre part. Mais, loin de n'agir que d'une seule voix, les hackers appartiennent à divers groupes dont il nous a semblé pertinent de parler. Le LoD fut ensuite aux mains du texan Chris goggan (Eric Bloodaxe) et de Schott Chasin. Le LoD tenait, parallèlement à ces activités de hacking, un bulletin clandestin : le loD Technical Journal. L'éthique de ce groupe, comme celle de l'ensemble des hackers qui se revendiquent comme étant "purs", est de comprendre le fonctionnement des machines qu'ils ne connaissent pas. Leur statut de criminels leur est donc conféré par le fait qu'ils pénètrent illégalement dans des systèmes informatiques plus que par la nature de leurs actions. Le but de celles-ci n'étant que très rarement orienté vers la nuisance. Toujours est-il qu'une guerre éclata entre LoD et MoD. Le Lod était composé essentiellement de jeunes du Sud, alors que le MoD ( Masters of Deception, Masters of Deceit, ou encore Masters of Destruction) était new-yorkais. New-York eut raison de ses rivaux, notamment en s'offrant le luxe de pirater la firme de sécurité informatique Comsec créée par Goggan en 1991. Cela lui valut de dures représailles : le LoD livra des preuves des activités illégales de piratage informatique du MoD au FBI...
Les années 90 : communautés virtuelles et hackers solitaires Les années 90 marquent un tournant dans la mesure où les groupes de pression de hackers que l'on connaissait jusqu'à maintenant ont tendance à s'institutionnaliser (et leurs leaders avec, par la même occasion), alors que de nombreux cas de hacking en solitaire éclatent au grand jour (nous noterons que ces derniers existaient déjà, mais étaient peut-être moins médiatisés). Le cas du groupe EFF nous paraît tout à fait révélateur de la tendance précédemment énoncée. The Electronic Frontier Foundation fait partie de ces associations, ces groupes, ces "communautés virtuelles" qui mènent une croisade pour préserver la liberté, la créativité le bénévolat et le désordre qui caractérisent internet. Ce groupe est né suite à l'arrestation infondée de Mitch Kapor et Perry Barlow par le FBI (opération "Sundevil").Tous deux décidèrent de créer un organisme charger de "civiliser le cyberspace" et éviter que des hackers ne soient arrêtés sans raison valable. Nous noterons que le nom du groupe n'a pas été choisi par hasard, il fait référence à la conquête de l'Ouest, élément fondateur et quasi mythologique des Etats-Unis. Mais le grand public retient surtout les actes de piratage de personnalités isolées qui sont idolâtrées par bon nombre de jeunes hackers. Comment ne pas évoquer la personnalité de Kevin mitnick ? D'autres, moins connus, peuvent être également évoqués. Leur âge est souvent souligné, leur précocité les érigeant souvent au rang de génie. A titre d'exemple, nous parlerons donc de Kevin Poulsen, connu pour ses prises de contrôle répétées des lignes téléphoniques de la société Pacific Bell. Ce dernier a, en outre, gagné une Porsche à un concours radiophonique en manipulant les lignes pour être sélectionné. Cela lui a valu de purger une peine de 5 ans, peine la plus longue affligée à un cracker aux Etats-Unis jusqu'à maintenant. Autre exemple, celui de Sarah Flannery. Cette irlandaise de 16 ans a inventé au début de l'année 1999 un nouvel algorithme de cryptage des données, le code"Cayler purser".
La culture Cyberpunk des hackers Les hackers ont leur propre culture, comme n'import quelle autre communauté (puisque nous pouvons considérer que les hackers forment une "communauté virtuelle"). Initialement, c'est plutôt la culture baba-cool ou hippie qui a imprégnée nos cyberpirates. Mais, c'est le mouvement cyberpunk qui a donné toutes ses lettres de noblesse à cette culture. Le mot "cyberpunk" renvoie à deux concepts : "cyber", tout d'abord, désigne la cybernétique (art de gouverner), et de là les NTIC; "punk", quant à lui, renvoie au mouvement de contre-culture qui porte son nom. Comment est-on passé du rejet pessimiste de toute technologie par les punks des années 70 à la conception libératrice des nouvelles technologies ?
Mercredi 02 Septembre 2009Poster un commentaire
cette page destinée au hack, elle présente différent sujet surtout des cours, elle s'adresse donc principalement aux personnes qui débutent mais vous pourrez aussi trouvez des parties de niveau difficile. alors avant de commencer que veut dire la mot hacking et en quoi consiste t-il? Le mot Hacker traduit de l'Anglais signifie Intelo Boutonneux qui passe ses journées devant un écran. Le hacking consiste généralement à s'introduire dans un système (sans la permission de l'interlocuteur), mais sachez que le hacker fait plutôt cela par défi, pour prouver qu'aucun système n'est infaïble et non pour s'amuser et ne détruit pas les données qu'il trouve, il les laisses intactes contrairement au crasher à cause desquels l'image du hacker a été assez bien déteriorée, on en parle d'ailleurs dans la rubrique dictionnaire ci-desous. Les premiers Hackers apparurent dans les années 60 avec les détourneurs de téléphone (phreakers) comme le célèbre "Captain Crunch". La mentalité d'un hacker: 1. Pourquoi est-il tabou La plupart des gens considèrent le hacking comme un sujet tabou. Pour quelle raison? Ben, en fait en général les gens ont assez peur de ce qu'ils ne maitrisent pas! Celà abouti a une sorte de paranoïa collective, qui rendrait le hacking à sa mauvaise valeur (son côté obscur). Bien sur certaines personnes n'hésitent pas à dévaloriser l'image du hacking. Mais le hacking, ce n'est que du piratage à "l'état pur". après les personnes qui le pratiquent peuvent, par elles-mêmes, décider de ce qu'ils en feront. Par exemple pirater pour démontrer la fiabilité d'un système et visant à le renforcer, ou l'anihiler. c'est ce côté que les gens craignent, ils hésiteront donc a en parler. Certaines peresonnes car elles risqueraient de montrer qu'elles sont faibles, et donc celà aboutirait, pour elles, à devenir des cibles faciles. Les autres se diront: "allons pas leur foutre de mauvaises idées à tous ces psycho-surfers et cyberpunks", mais celà ne ralentira jamais sa progression dans les esprits de ces soi-disant "psycho".
2. Pourquoi est-il hors-la-loi C'est simple...
3. Est-il juste de l'interdire sous toutes ses formes? Je vous dit oui et non
4. Doit-on arrêter les pirates inoffensifs? Certains diront: Oui! il le faut! Chacun a droit à sa vie privée sans être menacé par de petits pirates! Maintenant, doit-on mettre en prison ou coller une amende à un hacker qui aurait pénétré un système informatique! Si celui-ci n'a rien détruit, et a démontrer la "non-fiabilité" d'un système quelconque, doit-on l'en blâmer?
Tags associés : Hacker
Mercredi 02 Septembre 2009Poster un commentaire
Background ![]() Théoriquement, chaque couche se veut indépendante des autres donc le protocole correspondant à chacune de ces couches transporte en fait le protocole de niveau supérieur. Prenons l'exemple d'une stack TCP/IP classique (sur Ethernet, et en faisant abstraction des couches supérieures) : ![]() On a donc bien du TCP sur de l'IP sur de l'Ethernet (en anglais "over", ou "o"). Mais puisqu'il s'agit de l'ordre normal respectant le standard ISO, on ne parle pas alors d'encapsulation à proprement parler; il est par contre tout à fait envisageable de transporter, au moyen d'un protocole donné, d'autres protocoles de niveau équivalent dans le modèle OSI, voir inférieur. Et lorsque le protocole d'encapsulation permet de protéger les données qu'il transporte (d'une manière ou d'une autre, sans parler forcément de chiffrement), on préfèrera employer le terme de tunnel. Prenons quelques exemples d'encapsulations courantes :
Exemples ![]() Premier exemple, le plus simple : le but est d'établir un tunnel IP entre A et une passerelle C du fournisseur d'accès internet de B. Cette passerelle doit pour cela implémenter cette fonctionnalité. D'autre part, le tunnel IP peut traverser le NAT car il n'applique aucune protection sur les données qu'il transporte (ici IPSec) et la translation d'adresse peut donc être effectuée. La deuxième possibilité est d'utiliser L2TP, mentionné précédement, pour créer un tunnel entre A et C. Bien que L2TP et PPP ne permettent pas d'obtenir de forts services de sécurité, il existe néanmoins plusieurs solutions pour authentifier les connexions distantes (provenant ici de A).
Tags associés : Tunneling
Mercredi 02 Septembre 2009Poster un commentaire
Introduction: Les hackers ont longtemps utilisé la tactique de dissimuler leur véritable identité, de déguisements d'alias de l'appelant-id blocage. On ne s'étonne donc pas alors, que les hackers qui mènent leurs activités nuisibles sur les réseaux et les ordinateurs doivent employer ces techniques. Usurpation d'adresse IP est l'une des formes les plus courantes de camouflage en ligne. En usurpation d'adresse IP, un attaquant obtient un accès non autorisé à un ordinateur ou à un réseau par la faisant apparaître qu'un message malicieux est venu d'une machine digne de confiance par "spoofing" l'adresse IP de cette machine. Dans cet article, nous allons examiner les concepts d'usurpation d'adresse IP: pourquoi cela est possible, comment elle fonctionne, ce qu'elle est et comment les utiliser pour se défendre contre elle.
Histoire: La notion d'usurpation d'adresse IP, a été initialement présenté dans les milieux universitaires dans les années 1980. Bien que connu depuis quelque temps, il était essentiellement théorique jusqu'à ce que Robert Morris, dont le fils a écrit le premier ver Internet, la sécurité a découvert une faiblesse dans le protocole TCP connue sous le nom de séquence de prédiction. Stephen Bellovin examiné le problème en profondeur dans les problèmes de sécurité dans le protocole TCP / IP Suite, un document qui traite de problèmes de conception avec le protocole TCP / IP suite. Un autre infâme attaque, Kevin Mitnick's Christmas Day fissure la machine de Tsutomu Shimomura, l'usurpation d'adresse IP employées et techniques de prédiction de séquence TCP. Bien que la popularité de ces fissures a diminué en raison de la disparition des services qu'ils exploités, spoofing peut encore être utilisé et doit être combattue par tous les administrateurs de la sécurité.
Aspects techniques: Pour complètement comprendre comment ces attaques peuvent avoir lieu, il faut examiner la structure du protocole TCP / IP suite. Une compréhension de base de ces en-têtes de réseau et d'échanges est cruciale pour le processus. Tags associés : Spoofing
Mercredi 02 Septembre 2009Poster un commentaire
|
Derniers commentaires
Statistiques
|