![]() |
Защита от кражи траффика
Как нибудь можно заблокировать кражу траффика (кроме использования https протокола)???
|
Подробнее. В чем проблема? О каком трафике идет речь? и т.д.
|
Neo
Конкретнее, пожалуйста. Можно его шифровать. |
Конкретно не могу. В принципе - допустим, емайл с паролем. Или что нибудь еще.
|
Так. Я подумал, и придумал пример.
Вот форма для логина в форум (как здесь, на имхо). Я ее заполняю и отправляю данные. Какая у меня гарантия, что никто эту информацию не перехватит? Как вообще совершается такой перехват траффика? |
Neo
Цитата:
Конкретно: вот я посылаю запрос на какой-нить сервак. Вот ты - обычный юзер инета и ты пытаешься перехватить траффик. Но у тебя ничего не выйдет: это технически НЕВОЗМОЖНО! Проблема перехвата траффика актуально только для локалок. В инете же бояться этого не стоит. |
Цитата:
1. Какой смысл в PGP почте, при условии, что компьютер адресата никто не просмотрит? 2. Каким образом тогда можно украсть сессию, как описано здесь h__p://www.xazkep.by.ru/stati/uchasnik.htm? Или то, что ты сказал, касается только почты? 3. Почему это технически невозможно??? |
Neo
Цитата:
Цитата:
Да и потом: там же всё основано на аутентификации. А подделать Ip в инете как я выяснил нереально! |
Насчет траффика - понятно, спасибо.
Цитата:
|
Neo
Цитата:
В локалке достаточно лишь прописать нужный Ip в нужном месте :) |
Вопрос конечно интересный. В принципе прием "man in the middle", применяемый для сниффинга в свитчеванных сетях, с тем же успехом может применяться (И ПРИМЕНЯЕТСЯ) в глобальных сетях. Просто на нужном хосте травится таблица ARP и все пакеты от двух (скажем) компов идут через третий. Примеров тому - очень много, но в основном они недоступны, это любимое занятие ребят в погонах.
|
Цитата:
Конечно, подготовочка для этого неслабая нужна и возможности соответствующие, но, теоретически (да и практически), вполне возможно. Например, досим Dns-сервак, чтобы он перестал отвечать на запросы, сами прикидываемся этим серваком (при помощи Ip-спуфинга) и спокойно отсылаем всех пользователей нашего форума на поддельный сервак Imho.ws, где и собираем логины и пароли, а после попытки логина говорим, что сервер пока недоступен, извиняйте, мол. Как вам такой раскладец? :) |
Траффик можно перехватить
Обычный спуфер который нюхает траффик с определенного Ip и фильтрует его на предмет логинов и паролей |
FantomIL
Цитата:
ESTOK Цитата:
Да ты и сам подумай: если бы такое было возможно, то каждый сервак ломали бы в дент по 100 раз! И о безопасности речь бы вообще не стоял: каждый скрипткидди бы мог ломать хосты пачками! |
Цитата:
Верно! Но, именно поэтому мы прикидываемся Dns-сервером. Нам нужно, чтобы клиент решил, что ответ на Dns-запрос пришел от настоящего сервака и отправился бы на поддельную страницу. А настоящий Dns досим, чтобы он не смог отвечать. |
estok
Обычным тут не обойтись. Нельзя щупать то, что не идёт около тебя ;) Да ты и сам подумай: если бы такое было возможно, то каждый сервак ломали бы в дент по 100 раз! И о безопасности речь бы вообще не стоял: каждый скрипткидди бы мог ломать хосты пачками![/quote] Верно, но мы же не говорим о подробностях))))) Тем более в этом я и сам слаб)) |
Цитата:
Поэтому (реальный факт) Ваш провайдер берет сливает весь Ваш трафик проходящий в любую сторону на свой FTP, а далее дело техники, т.е. просмотреть что и где вы смотрели и какие вводили пароли проще паренной репы... Естественно для этих целей и придумали Https, Imap и всякую хрень... |
Обсуждение пошло куда-то в сторону... У прова вообще нет проблем посмотреть трафик клиентов. Осуждается-то вопрос о подглядывании клиента за клиентом (не обязательно от одного провайдера)
|
Цитата:
Бред я сказал или в этом что-то есть, как по вашему? |
Бред;) ак мне показалось, два одинаковых адреса ФИЗИЧеских то не возможно
а нашцет перехвата траффика мы на ЛАБ-е (в универе:)!!) делали так: настраивали Сетевуху на сцан своего сегмента и получали чужые пакеты таким образон получали написанные пароли на емаилы другими узерами, однако большенство закодированых но много и реалных! |
Цитата:
Что такое "сцан сегмента"? |
Sorry ja pisal Scan setevogo segmenta, zatranslitil ne verno, eto v linuxe est' komanda, esli naroju svoi ottchet po labe otskaniruju
|
Часовой пояс GMT +4, время: 14:20. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.