Re: [問題] 修改封包等於不等於網路攻擊?

看板Programming作者 (ephesians)時間18年前 (2007/06/30 18:14), 編輯推噓3(3017)
留言20則, 3人參與, 最新討論串5/5 (看更多)
※ 引述《ledia (下班後才下棋)》之銘言: : 且先不管加密的問題 : 假設某銀行有個這樣的 connection : 1. 設定目標帳號為 A : 2. 增加目標帳戶 $1,000,000 USD : 3. 設定目標帳號為 B : 4. 減少目標帳戶 $1,000,000 USD : 如果你把封包改一改順序 : 讓 server 相信指令是: : 1. 設定目標帳號為 B : 2. 增加目標帳戶 $1,000,000 USD : 3. 設定目標帳號為 A : 4. 減少目標帳戶 $1,000,000 USD : 改的不會很多, 但是你覺得這樣算不算小事? ... 我不認為修改封包編號會造成這麼高階的問題,除非你整個修改過程也構成一種機制. 最普通的來說,以TCP來說,當對方電腦需要3號封包,但你把3號封包修改成4號, 所造成的結果是目標電腦丟棄偽造的4號封包,並繼續等候3號封包. 另一方面,你所舉的例子可能也不很容易做,是因為封包內容的資料格式,比起 封包標頭的資料格式,更不規則. 因此你舉的例子不適當. 你非知道金融資料規格不可. -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.160.109.202 ※ 編輯: ephesians 來自: 218.160.109.202 (06/30 18:16)

06/30 22:56, , 1F
就算那個例子不恰當,也不代表修改封包就不
06/30 22:56, 1F

06/30 22:57, , 2F
算攻擊了。
06/30 22:57, 2F

06/30 22:57, , 3F
基本上你讓人原本送一次就送得到的東西變成
06/30 22:57, 3F

06/30 22:57, , 4F
要送兩次以上,等於是浪費了他的網路資源與
06/30 22:57, 4F

06/30 22:58, , 5F
時間,怎麼會不算攻擊?
06/30 22:58, 5F

06/30 22:58, , 6F
同樣用交易為例,我改改你的封包順序讓你某
06/30 22:58, 6F

06/30 22:58, , 7F
筆交易拖了一小段時間才能完成,如果時間對
06/30 22:58, 7F

06/30 22:59, , 8F
於這筆交易有著決定性關聯的話怎麼辦呢?
06/30 22:59, 8F

06/30 23:00, , 9F
你不能因為「網路本來就多少會掉封包嘛,最
06/30 23:00, 9F

06/30 23:00, , 10F
後還是有送到啊」這種理由來為自己的攻擊行
06/30 23:00, 10F

06/30 23:00, , 11F
動開脫,不可避免跟人為很明顯就是有差異。
06/30 23:00, 11F

06/30 23:13, , 12F
我認為那個例子點出的是:修改封包算不算
06/30 23:13, 12F

06/30 23:14, , 13F
攻擊呢?有時候是,有時候不是,視影響程度
06/30 23:14, 13F

07/01 09:30, , 14F
你以為hacker 都一定要等到洞大大的才鑽嗎?
07/01 09:30, 14F

07/01 09:31, , 15F
攻擊與否的關鍵在於是否在設計之外
07/01 09:31, 15F

07/01 09:32, , 16F
而不在於程度。與其否認,不如找資料吧
07/01 09:32, 16F

07/01 09:34, , 17F
沒人叫你看一堆書,從 phrack 開始查就行
07/01 09:34, 17F

07/01 18:31, , 18F
我沒這樣以為. 你到底在講什麼,我看不懂
07/01 18:31, 18F

07/01 18:32, , 19F
還有,就算不懂何謂攻擊,你也沒資格指責
07/01 18:32, 19F

07/01 18:32, , 20F
我又不欠你!!!
07/01 18:32, 20F
文章代碼(AID): #16XYpiXA (Programming)
文章代碼(AID): #16XYpiXA (Programming)