Tema destacado: ¡Aprende hacking con práctica! - arZone, el wargame de elhacker.net
Autor
|
Tema: Stealing The Internet - A Routed, Wide-area, Man in the Middle Attack (Leído 2,212 veces)
|
|
ANELKAOS
|
|
|
|
|
« Última modificación: 28 Agosto 2008, 16:48 por ANELKAOS »
|
En línea
|
|
|
|
|
TRICKY
|
Que tal.
Si, ya lo lei ayer. El caso es que me resulta INCREIBLE como a estas alturas, un protocolo de Gateway Exterior!! como BGP puede ser inherentemente "buggy". Todo ( o casi todo ) se basa en mandar mensajes "de anuncio" a routers BGP con un rango de IP mas "estrecho" que el que posee la victima! Creo ( a muuy simple modo ) que por ejemplo, si qisieramos redireccionar el trafico desde 234.3.4.5/22 hacia nosotros, nos anunciariamos con ese router como 234.3.4.5/24; ganando asi mas prioridad a la hora de recibir los paketes.. ? No se explota ningun fallo en el protocolo, solo se explota la confianza que este protocolo utiliza para redireccionar el trafico! :__) Se esta pensando en hacer firmas de cifrado en las comunicaciones BGP al estilo SSL ( creo ), pero .. cuando se tardara en arreglar el tema??! Aun mas, creo que siguiendo estos links, puedes var como convertir un sabor de MAC en un router BGP para el que quiera probar.
Bueno, esto parece ser un desastre para las comunicaciones diarias no cifradas.
Saludos, Suerte.
|
|
|
|
|
En línea
|
"La envidia es una declaración de inferioridad" Napoleón.
|
|
|
APOKLIPTICO
Desconectado
Mensajes: 3.781
Toys in the attic.
|
A ver, esto significa que mandando paquetes "announce" podes asignarte IPS de mas??? Como es esto?? no era que las IPS las proporcionaba un DHCP?? Un usuario estandar con una conexion estandar con IP semi-dinamica (Siempre y cuando mantengas el router prendido, tu IP queda estatica), puede llegar a asignarse otras IPS?? No entiendo muy bien, alguien me podria explicar un poco esto??
Un abrazo APOKLIPTICO
|
|
|
|
|
En línea
|
AMD Phenom II 1075T X6 @ 290 Mhz x 11 (HT 2036 Mhz NB Link 2616 Mhz) 1.23 Vcore ASUS M4A89GTD-PRO/USB3 2x2gb G-Skill RipjawsX DDR3 1600 Mhz CL7 (7-8-7-24-25-1T) Seagate 500 Gb XFX HD4850 512Mb GDDR3. 650 Mhz/995 Mhz 1.1 Tflops.
|
|
|
|
TRICKY
|
Que tal.
@ APOKLIPTICO: Quien ha hablado de DHCP???! Para todo lo que hablamos suponemos que tienes acceso a un router "o pseudo- router.." con BGP activo. BGP, no DHCP.
Saludos.
/***** MODIFIKO *****/
Ad+, no se trata de tener ips de mas.. es un ataque Man in The Middle basado como no en redireccion de trafico, bajo Redes Wan y basado en routing como dijo ANELKAOS desde un principio. Lee los articulos.
|
|
|
|
« Última modificación: 30 Agosto 2008, 15:42 por averno »
|
En línea
|
"La envidia es una declaración de inferioridad" Napoleón.
|
|
|
|
|