Sårbarhet i ITpros annonsesystem![]() Sent tirsdags kveld ble ITpros annonsesystem angrepet av en malwareinjection. Dette er nå tatt hånd om. |
Lokal administrator eller ei![]() Et godt utgangspunkt er å gi brukerne rettigheter basert på prinsippet om færrest mulig rettigheter. Brukeren bør altså kun få de rettigheter som må til for å få gjort jobben sin. |
10 uforanderlige lover om sikkerhet![]() Microsoft Security Response Center som tar imot sårbarhetsmeldinger og sørger for at sikkerhetsoppdateringer går ut deretter, har laget en liste på 10 viktige sikkerhetsaspekter. |
Switchblade, Podslurping, Camsnuffing?![]() Ukjente utrykk for de fleste enda, men 70 prosent av alle datainnbrudd skjer fra innsiden av bedriftsnettverket. Det er og har vært stor fokus på brannmurer, anti-virus, spyware, spam osv. Felles for disse løsninger er å hindre uønsket datatrafikk fra internett eller eksternt nettverk til bedriftsnettverket. |
Sårbare IPsec-løsninger![]() En angriper kan få tilgang til klartekstdata som er konfidensialitetsbeskyttet med IPsec. IPsec er et sett av sikkerhetsprotokoller som blant annet blir benyttet i mange VPN-løsninger. |
Mest leste Sikkerhetshull-artikler
Falsk IP-adresse med Smart Spoofing
Nyhet: IT-drift & Nettverk: Sikkerhetshull · Av Jan Erik · Onsdag 13. november 2002 00:00
Smart IP-spoofing gjør det mulig å kjøre alle slags programmer
med en spoofet IP-adresse, og slippe forbi access control lister som er satt på
kilde IP-adressen. Sagt på norsk så kan du late som du er en helt
annen maskin og omgå sikkerhet som er satt opp i mottagers nettverk.

Illustrasjonen over viser hvordan teknikken fungerer. Grunnet sikkerhetsproblemer i ARP protokollen og det resulterende smart spoofing angrepet, vil tilgangskontroll som kun sjekker på IP-adresse potensielt kunne bli misbrukt.
Hvordan beskytte seg mot IP-spoofing
Når
man sender spoofede ARP svar vil nettverksbasert IDS som lytter på alle
porter på en switch/hub detektere en duplikat IP-adresse, men vil ikke faktisk
blokkere angrepet. En annen fremgangsmåte vil være å benytte
vertsbasert IDS for å detektere falske ARP-meldinger. Arpwatch som er tilgjengelig
på mange UNIX-plattformer holder oversikt over en database med Ethernet
MAC-adresser med assosierte IP-adresser som er sett på nettverket. Systemadministrator
vil bli varslet i de tilfeller hvor endringer oppstår som er relevant til
denne sårbarheten.
En pålitelig tilgangskontroll bør benytte kraftig autentisering fremfor å identifisere kilde-IP-adresse eller passordautentisering i ren tekst. VPN-protokoller som SSH, SSL og IpSec kan forbedre sikkerheten betraktelig.
Se hele artikkelen The
IP Smart Spoofing.

Illustrasjonen over viser hvordan teknikken fungerer. Grunnet sikkerhetsproblemer i ARP protokollen og det resulterende smart spoofing angrepet, vil tilgangskontroll som kun sjekker på IP-adresse potensielt kunne bli misbrukt.
Hvordan beskytte seg mot IP-spoofing
Når
man sender spoofede ARP svar vil nettverksbasert IDS som lytter på alle
porter på en switch/hub detektere en duplikat IP-adresse, men vil ikke faktisk
blokkere angrepet. En annen fremgangsmåte vil være å benytte
vertsbasert IDS for å detektere falske ARP-meldinger. Arpwatch som er tilgjengelig
på mange UNIX-plattformer holder oversikt over en database med Ethernet
MAC-adresser med assosierte IP-adresser som er sett på nettverket. Systemadministrator
vil bli varslet i de tilfeller hvor endringer oppstår som er relevant til
denne sårbarheten.En pålitelig tilgangskontroll bør benytte kraftig autentisering fremfor å identifisere kilde-IP-adresse eller passordautentisering i ren tekst. VPN-protokoller som SSH, SSL og IpSec kan forbedre sikkerheten betraktelig.
Kommentarer (3)
magisk: Falsk IP-adresse med Smart Spoofing · Onsdag 13. november 2002 12:44
Send en melding
Høres jo enkelt ut ;)
Noen som har testet spoofing av ip adresser? I lovlige former selvsagt.
[ Svar på dette | Ny kommentar ]
Anonym: Falsk IP-adresse med Smart Spoofing · Onsdag 13. november 2002 21:46
Spoofing av ip adresser er jo lattelig lett med iptables da. Skal heller ikke mer noen oppsjoner til ifconfig for å forrandre på mac adresse.
[ Svar på dette | Ny kommentar ]
Anonym: Falsk IP-adresse med Smart Spoofing · Fredag 31. januar 2003 20:20
http://www.sans.org/resources/idfaq/switched_network.php
Funker som bare dét dette. Forutsatt at sjefen ikke kjører arpwatch.
[ Svar på dette | Ny kommentar ]
På forsiden nå



















