imho.ws |
![]() |
![]() |
![]() |
# 5 |
Full Member
Регистрация: 05.02.2002
Адрес: Underground
Сообщения: 2 110
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Так. Я подумал, и придумал пример.
Вот форма для логина в форум (как здесь, на имхо). Я ее заполняю и отправляю данные. Какая у меня гарантия, что никто эту информацию не перехватит? Как вообще совершается такой перехват траффика? |
![]() |
![]() |
# 6 | |
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
![]() ![]() ![]() ![]() |
Neo
Цитата:
Конкретно: вот я посылаю запрос на какой-нить сервак. Вот ты - обычный юзер инета и ты пытаешься перехватить траффик. Но у тебя ничего не выйдет: это технически НЕВОЗМОЖНО! Проблема перехвата траффика актуально только для локалок. В инете же бояться этого не стоит. |
|
![]() |
![]() |
# 7 | |
Full Member
Регистрация: 05.02.2002
Адрес: Underground
Сообщения: 2 110
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
1. Какой смысл в PGP почте, при условии, что компьютер адресата никто не просмотрит? 2. Каким образом тогда можно украсть сессию, как описано здесь h__p://www.xazkep.by.ru/stati/uchasnik.htm? Или то, что ты сказал, касается только почты? 3. Почему это технически невозможно??? |
|
![]() |
![]() |
# 8 | ||
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
![]() ![]() ![]() ![]() |
Neo
Цитата:
Цитата:
Да и потом: там же всё основано на аутентификации. А подделать Ip в инете как я выяснил нереально! |
||
![]() |
![]() |
# 10 | |
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
![]() ![]() ![]() ![]() |
Neo
Цитата:
В локалке достаточно лишь прописать нужный Ip в нужном месте ![]() |
|
![]() |
![]() |
# 11 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 321
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Вопрос конечно интересный. В принципе прием "man in the middle", применяемый для сниффинга в свитчеванных сетях, с тем же успехом может применяться (И ПРИМЕНЯЕТСЯ) в глобальных сетях. Просто на нужном хосте травится таблица ARP и все пакеты от двух (скажем) компов идут через третий. Примеров тому - очень много, но в основном они недоступны, это любимое занятие ребят в погонах.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 12 | |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Конечно, подготовочка для этого неслабая нужна и возможности соответствующие, но, теоретически (да и практически), вполне возможно. Например, досим Dns-сервак, чтобы он перестал отвечать на запросы, сами прикидываемся этим серваком (при помощи Ip-спуфинга) и спокойно отсылаем всех пользователей нашего форума на поддельный сервак Imho.ws, где и собираем логины и пароли, а после попытки логина говорим, что сервер пока недоступен, извиняйте, мол. Как вам такой раскладец? ![]()
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
|
|
![]() |
![]() |
# 14 | ||
Banned
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783
![]() ![]() ![]() ![]() |
FantomIL
Цитата:
ESTOK Цитата:
![]() Да ты и сам подумай: если бы такое было возможно, то каждый сервак ломали бы в дент по 100 раз! И о безопасности речь бы вообще не стоял: каждый скрипткидди бы мог ломать хосты пачками! |
||
![]() |
![]() |
# 15 | |
NetMOD
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Верно! Но, именно поэтому мы прикидываемся Dns-сервером. Нам нужно, чтобы клиент решил, что ответ на Dns-запрос пришел от настоящего сервака и отправился бы на поддельную страницу. А настоящий Dns досим, чтобы он не смог отвечать.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения... --------- Репутация – это то, без чего могут жить люди с характером
Последний раз редактировалось FantomIL; 24.06.2004 в 10:39. |
|
![]() |
![]() |
# 16 |
Junior Member
Регистрация: 28.05.2004
Адрес: Израиль
Сообщения: 62
![]() ![]() |
estok
Обычным тут не обойтись. Нельзя щупать то, что не идёт около тебя ![]() Да ты и сам подумай: если бы такое было возможно, то каждый сервак ломали бы в дент по 100 раз! И о безопасности речь бы вообще не стоял: каждый скрипткидди бы мог ломать хосты пачками![/quote] Верно, но мы же не говорим о подробностях))))) Тем более в этом я и сам слаб)) |
![]() |
![]() |
# 17 | |
Advanced Member
Регистрация: 21.06.2004
Сообщения: 403
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Поэтому (реальный факт) Ваш провайдер берет сливает весь Ваш трафик проходящий в любую сторону на свой FTP, а далее дело техники, т.е. просмотреть что и где вы смотрели и какие вводили пароли проще паренной репы... Естественно для этих целей и придумали Https, Imap и всякую хрень... |
|
![]() |
![]() |
# 18 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 321
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Обсуждение пошло куда-то в сторону... У прова вообще нет проблем посмотреть трафик клиентов. Осуждается-то вопрос о подглядывании клиента за клиентом (не обязательно от одного провайдера)
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 19 | |
Full Member
Регистрация: 31.08.2003
Адрес: где-то между Марсом и Юпитером
Сообщения: 998
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
Бред я сказал или в этом что-то есть, как по вашему?
__________________
Старые игры раздают здесь Последний раз редактировалось CEO; 29.07.2004 в 21:15. Причина: грамотические ошибки |
|
![]() |
![]() |
# 20 |
Full Member
Регистрация: 07.06.2002
Адрес: Tallinn
Сообщения: 600
![]() ![]() ![]() ![]() ![]() |
Бред
![]() а нашцет перехвата траффика мы на ЛАБ-е (в универе ![]()
__________________
Keep It Real |
![]() |