next up previous contents
Next: Man-in-the-middle attack Up: Megszemélyesítés Previous: DNS spoofing   Contents

TCP spoofing/hijacking - sequence number prediction

Hibásan tervezett vagy implementált protokoll stack esetén a sequence number megjóslásával a támadó becsempészheti a saját csomagjait az adatfolyamba, de az egész kapcsolatot is elrabolhatja.

Egy ilyen támadás megvalósításához komoly hálózati ismeret, programozási tudás és a TCP/IP protokollok implementációjának komolyabb ismerete szükséges vagy pedig egy előre megírt exploit. 100%-os védelem nincs ellene, de a felfedezett hibák gyors kijavítása és egy jól konfigurált firewall, illetve egy jó IDS sokat tud segíteni.




1999-12-21