elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:36  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Stealing The Internet - A Routed, Wide-area, Man in the Middle Attack
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Stealing The Internet - A Routed, Wide-area, Man in the Middle Attack  (Leído 2,212 veces)
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Stealing The Internet - A Routed, Wide-area, Man in the Middle Attack
« en: 28 Agosto 2008, 15:26 »

Información acerca del Border Gateway Protocol:
http://www.saulo.net/pub/inv/BGP-art.htm
www.faqs.org/rfcs/rfc1771.html RFC 1771 BGP v.4
www.faqs.org/rfcs/rfc2796.html RFC 2796 Route Reflection

Artículos en Wired:
http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html
http://blog.wired.com/27bstroke6/2008/08/how-to-intercep.html

Presentación de Anton Kapela y Alex Pilosov:
https://www.defcon.org/images/defcon-16/dc16-presentations/defcon-16-pilosov-kapela.pdf
« Última modificación: 28 Agosto 2008, 16:48 por ANELKAOS » En línea

TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Stealing The Internet - A Routed, Wide-area, Man in the Middle Attack
« Respuesta #1 en: 28 Agosto 2008, 17:29 »


 Que tal.

 Si, ya lo lei ayer. El caso es que me resulta INCREIBLE como a estas alturas, un protocolo de
 Gateway Exterior!! como BGP puede ser inherentemente "buggy". Todo ( o casi todo ) se basa en
 mandar mensajes "de anuncio" a routers BGP con un rango de IP mas "estrecho" que el que posee
 la victima! Creo ( a muuy simple modo ) que por ejemplo, si qisieramos redireccionar el trafico
 desde 234.3.4.5/22 hacia nosotros, nos anunciariamos con ese router como 234.3.4.5/24; ganando
 asi mas prioridad a la hora de recibir los paketes.. ?
 No se explota ningun fallo en el protocolo, solo se explota la confianza que este protocolo utiliza para
 redireccionar el trafico! :__)
 Se esta pensando en hacer firmas de cifrado en las comunicaciones BGP al estilo SSL ( creo ), pero ..
 cuando se tardara en arreglar el tema??!
 Aun mas, creo que siguiendo estos links, puedes var como convertir un sabor de MAC en un router BGP
 para el que quiera probar.

 Bueno, esto parece ser un desastre para las comunicaciones diarias no cifradas.

 Saludos, Suerte.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
APOKLIPTICO


Desconectado Desconectado

Mensajes: 3.781


Toys in the attic.


Ver Perfil
Re: Stealing The Internet - A Routed, Wide-area, Man in the Middle Attack
« Respuesta #2 en: 30 Agosto 2008, 13:13 »

A ver, esto significa que mandando paquetes "announce" podes asignarte IPS de mas??? Como es esto?? no era que las IPS las proporcionaba un DHCP??
Un usuario estandar con una conexion estandar con IP semi-dinamica (Siempre y cuando mantengas el router prendido, tu IP queda estatica), puede llegar a asignarse otras IPS?? No entiendo muy bien, alguien me podria explicar un poco esto??

Un abrazo
APOKLIPTICO
En línea

AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore
ASUS M4A89GTD-PRO/USB3
2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T)
Seagate 500 Gb
XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Stealing The Internet - A Routed, Wide-area, Man in the Middle Attack
« Respuesta #3 en: 30 Agosto 2008, 15:38 »

 Que tal.

 @ APOKLIPTICO:
 Quien ha hablado de DHCP???!
 Para todo lo que hablamos suponemos que tienes acceso a un router "o pseudo-
 router.." con BGP activo. BGP, no DHCP.

 Saludos.


  /***** MODIFIKO *****/

 Ad+, no se trata de tener ips de mas.. es un ataque Man in The Middle basado como
 no en redireccion de trafico, bajo Redes Wan y basado en routing como dijo
 ANELKAOS desde un principio.
 Lee los articulos.
« Última modificación: 30 Agosto 2008, 15:42 por averno » En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines