Прикладные протоколы Интернет и WWW. Чукарин А.В. - 32 стр.

UptoLike

Составители: 

© Чукарин А.В., 2006
32
коаксиальный проводцентральная жила надежно
экранирована оплеткой: необходим специальный контакт,
раздвигающий или режущий часть оплетки, и
проникающий к центральной жиле;
оптическое волокнодля прослушивания информации
необходимо вклинивание в кабель и дорогостоящее
оборудование, сам процесс подсоединения к кабелю
сопровождается прерыванием связи и может быть
обнаружен, если по кабелю постоянно передается какой-
либо контрольный блок данных.
Вывод систем передачи информации из строя (атака «отказ в
обслуживании») на уровне среды передачи информации возможен, но
обычно он расценивается уже как внешнее механическое или
электронное (а не программное) воздействие. Возможны физическое
разрушение кабелей, постановка шумов в кабеле и в инфра- и радио-
трактах.
3.5.4. Узлы коммутации сетей
Узлы коммутации сетей представляют для злоумышленников 1)
как инструмент маршрутизации сетевого трафика, и 2) как
необходимый компонент работоспособности сети.
В отношении первой цели получение доступа к таблице
маршрутизации позволяет изменить путь потока возможно
конфиденциальной информации в интересующую злоумышленника
сторону. Дальнейшие его действия могут быть подобны атаке на DNS-
сервер. Достичь этого можно либо непосредственным
администрированием, если злоумышленник каким-либо получил права
администратора (чаще всего узнал пароль администратора или
воспользовался несмененным паролем по умолчанию). В этом плане
возможность удаленного управления устройствами коммутации не
всегда благо: получить физический доступ к устройству, управляемому
только через физический порт, гораздо сложнее.
Либо же возможен второй путь атаки с целью изменения
таблицы маршрутизациион основан на динамической
маршрутизации пакетов, включенной на многих узлах коммутации. В
таком режиме устройство определяет наиболее выгодный путь
отправки конкретного пакета, основываясь на истории прихода
определенных служебных пакетов сетисообщений маршрутизации