Vis Online CV
Jan Erik
Tekniker
(exchange)

Grad: Senior Guru
TechPoeng:
60530

ProPoeng:
4660

Stemmer: 4
 

Lesernes vurdering av innholdet og kvaliteten på artikkelen.

Klikk på terningen du vil gi:

1 2 3 4 5 6

Sårbarhet i ITpros annonsesystemSårbarhet i ITpros annonsesystem
Sent tirsdags kveld ble ITpros annonsesystem angrepet av en malwareinjection. Dette er nå tatt hånd om.
Lokal administrator eller eiLokal administrator eller ei
Et godt utgangspunkt er å gi brukerne rettigheter basert på prinsippet om færrest mulig rettigheter. Brukeren bør altså kun få de rettigheter som må til for å få gjort jobben sin.
10 uforanderlige lover om sikkerhet10 uforanderlige lover om sikkerhet
Microsoft Security Response Center som tar imot sårbarhetsmeldinger og sørger for at sikkerhetsoppdateringer går ut deretter, har laget en liste på 10 viktige sikkerhetsaspekter.
Switchblade, Podslurping, Camsnuffing?Switchblade, Podslurping, Camsnuffing?
Ukjente utrykk for de fleste enda, men 70 prosent av alle datainnbrudd skjer fra innsiden av bedriftsnettverket. Det er og har vært stor fokus på brannmurer, anti-virus, spyware, spam osv. Felles for disse løsninger er å hindre uønsket datatrafikk fra internett eller eksternt nettverk til bedriftsnettverket.
Sårbare IPsec-løsningerSårbare IPsec-løsninger
En angriper kan få tilgang til klartekstdata som er konfidensialitetsbeskyttet med IPsec. IPsec er et sett av sikkerhetsprotokoller som blant annet blir benyttet i mange VPN-løsninger.


Mest leste Sikkerhetshull-artikler

Sikkerhetshull på 80 store nettsteder påvist
Nettbanker og (u)sikkerhet
Bakdør hos FotoKnudsen
Guide: Microsoft Patch-håndtering
Guide: Sikre alle klienter og servere med SUS
10 uforanderlige lover om sikkerhet
Falsk IP-adresse med Smart Spoofing
Microsoft med 11 oppdateringer
5 steg mot en sikrere hverdag
WIFI-kryptering knekkes på 3 sekunder
De verste sikkerhetsrisikoene
Cracker tagget HW.no nettverket
IM-orm utnytter JPEG-sårbarhet
Ny feil i Winamp
Media blåser opp Windows XP sikkerhetshull
Topp 20 Internett sårbarheter offentliggjøres i dag
Orm går løs på SQL Server maskiner i full fart
ZoneAlarm ikke sikker
Offisiell WMF-patch ute
Microsoft tetter nye hull i IE og Win XP



Falsk IP-adresse med Smart Spoofing
Det franske sikkerhetsfirmaet Althes har på en messe i Paris illustrert en ny teknikk for hvordan man enkelt kan spoofe en IP-adresse ved å bruke ARP cache poisoning og network translation.

Nyhet: IT-drift & Nettverk: Sikkerhetshull  ·   Av Jan Erik  ·  Onsdag 13. november 2002 00:00

Smart IP-spoofing gjør det mulig å kjøre alle slags programmer med en spoofet IP-adresse, og slippe forbi access control lister som er satt på kilde IP-adressen. Sagt på norsk så kan du late som du er en helt annen maskin og omgå sikkerhet som er satt opp i mottagers nettverk.



Illustrasjonen over viser hvordan teknikken fungerer. Grunnet sikkerhetsproblemer i ARP protokollen og det resulterende smart spoofing angrepet, vil tilgangskontroll som kun sjekker på IP-adresse potensielt kunne bli misbrukt.

Hvordan beskytte seg mot IP-spoofing

Når man sender spoofede ARP svar vil nettverksbasert IDS som lytter på alle porter på en switch/hub detektere en duplikat IP-adresse, men vil ikke faktisk blokkere angrepet. En annen fremgangsmåte vil være å benytte vertsbasert IDS for å detektere falske ARP-meldinger. Arpwatch som er tilgjengelig på mange UNIX-plattformer holder oversikt over en database med Ethernet MAC-adresser med assosierte IP-adresser som er sett på nettverket. Systemadministrator vil bli varslet i de tilfeller hvor endringer oppstår som er relevant til denne sårbarheten.

En pålitelig tilgangskontroll bør benytte kraftig autentisering fremfor å identifisere kilde-IP-adresse eller passordautentisering i ren tekst. VPN-protokoller som SSH, SSL og IpSec kan forbedre sikkerheten betraktelig.

Se hele artikkelen The IP Smart Spoofing.

Republisering tillatt
  • Del



 Gi din kommentar
 
Ditt navn: Anonym [ Logg inn | Registrer deg ]

Emne:



Kommentar:

Vennligst hold deg til saken i artikkelen. Alle useriøse og irrelevante kommentarer vil uten videre bli fjernet.

Skriv inn teksten fra bildet:

Tillatt HTML: <p> <b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul> <img> <a>
 

Kommentarer (3)

magisk: Falsk IP-adresse med Smart Spoofing · Onsdag 13. november 2002 12:44
Send en melding
Høres jo enkelt ut ;)

Noen som har testet spoofing av ip adresser? I lovlige former selvsagt.

[ Svar på dette | Ny kommentar ]


    Anonym: Falsk IP-adresse med Smart Spoofing · Onsdag 13. november 2002 21:46
    Spoofing av ip adresser er jo lattelig lett med iptables da. Skal heller ikke mer noen oppsjoner til ifconfig for å forrandre på mac adresse.

    [ Svar på dette | Ny kommentar ]



    Anonym: Falsk IP-adresse med Smart Spoofing · Fredag 31. januar 2003 20:20
    http://www.sans.org/resources/idfaq/switched_network.php

    Funker som bare dét dette. Forutsatt at sjefen ikke kjører arpwatch.

    [ Svar på dette | Ny kommentar ]


På forsiden nå

Les mer...
Rimelig topp-GPS fra TomTom
Nylansering i dag
Les mer...
Treig teknologi gjør oss forbanna
Kanskje ikke så overraskende?
Les mer...
Hjelp! PC’en snakker til meg!
10 indikasjoner på at du er infisert
Les mer...
Falsk TweetDeck-oppdatering i omløp
Twitter tvinger frem passordskifte
Les mer...
Ny, flat designmus fra Microsoft
Arc Touch Mouse
Les mer...
Slik svindles du over nettet
De mest populære svindlende