Hackeři a maskování v síti

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: kasper
Datum: 15.8.2004
Hodnocení/Hlasovalo: 4/1

IP Spoofing a IP Redirect

IP Spoofing

Jde o navázání jednosměrné komunikace směrem od hackera k cílovému systémemu. Při IP Spoofingu se přepisují hlavičky odchozích paketů. Konkrétně se přepisuje vlastní, tedy zdrojová IP adresa. Při zachování podmínek IP adresace je možno nahradit vlastní IP adresu téměř čímkoliv. V důsledku toho je na cílovém systému sice možno v protokolech zjistit připojení hackera a případně lze dohledat jeho činnost v systému, avšak jako adresa bodu, odkud se hacker připojuje, je zaznamenána právě ta IP adresa, kterou se hacker rozhodl podvrhnout. Pokud hacker použije IP adresu stroje, který je v okamžiku jeho připojení k cílovému systému v síti nedostupný, může být takové připojení vykazováno v protokolech na cílovém systému jako chyba. Správce tohoto systému tak může jednoduše odhalit pokusy o připojení klienta, který uvádí nekorektní zdrojovou IP adresu. Tento způsob maskování není použitelný tam, kde hacker potřebuje zachytávat odpovědi cílového systému. Navázání obousměrné komunikace je nemožné. Cílový systém se sice může o odpovědi pokoušet nebo se k hackerovi za účelem snahy o navázání obousměrné komunikace pokoušet připojit, avšak to se mu nepovede - komunikuje v rámci falešné IP adresy hackera. Nic však nebrání v zasílání instrukcí cílovému systému, rozesílání spamu apod.

IP Redirect

K tomuto způsobu maskování hacker potřebuje mít k dispozici počítač v síti, do kterého může uploadovat program (redirector), který mu zajistí změnu jeho identity na cílovém systému. Pomocí tohoto počítače se pak připojuje k cílovému systému, který hodlá napadnout - použije ho jako prostředníka. Zároveň na tomto prostředníkovi potřebuje získat právo pro spuštění redirectoru. Pokud je vše splněno, nechá si hacker svou komunikaci s cílovým systémem přesměrovávat přes prostředníka k cílovému systému. V systému prostředníka si hacker spustí redirector a nechá ho naslouchat na určeném portu. Nastaví ho na směrování komunikace k cílovému systému. Následně se pokouší připojit k cílovému systému. Své požadavky o komunikaci zasílá na adresu prostředníka a určený port. Redirector komunikaci přesměruje na cílový systém, který se hacker pokouší napadnout. Tím je sice opět na cílovém systému možnost vysledovat připojení hackera a pak i jeho činnost v systému, avšak není zde možnost zjistit jeho IP adresu - tou je v protokolech na cílovém systému IP adresa prostředníka