MITM(man in the middle) хужуми. MITM хужуми юқорида тавсиф- ланган бостириб киришларга ўхшаш. Улар турли шаклларни олишлари мумкин ва алоқа сеансининг конфиденциаллигини ва яхлитлигини бузиш учун ишлатилади. MITM хужумлар анчагина мураккаб, чунки уларни амал- га ошириш учун тармоқ хусусида батафсил ахборот талаб этилади. Нияти бузуқ одам, одатда, тармоқ ресурсларидан бирининг идентификациясини бажаради. Хужум қурбони уланишни бошлаганида, фирибгар уни ушлаб қолади ва исталган ресурс билан уланишни тугаллайди, сўнгра ушбу ресурс билан барча уланишларни ўзининг станцияси орқали ўтказади (12.9-расм). Бунда хужум қилувчи ахборотни жўнатиши, жўнатилганини ўзгартириши ёки барча музокараларни яширинча эшитиши ва сўнгра расшифровка қилиши мумкин.
Абонент-фирибгар. Тармоқ абонентининг ишини синчиклаб ўрганиб чиққан хужум қилувчи ўзини "тармоқ абоненти" қилиб кўрсатиб, тармоқ ва унинг хизматларидан фойдаланишга уринади. Ундан ташқари фойдаланиш- да қўлланиладиган қурилманинг ўғирланиши тармоққа киришга етарли бўлади. Барча симсиз қурилмаларнинг хавфсизлигини таъминлаш осон иш эмас, чунки улар фойдаланувчиларнинг харакатланишида қулайлик туғдириш мақсадида атайин кичкина қилиб яратилади.
12.9-расм. MITM хилидаги атака.
Тармоқдан фойдаланишнинг ёлғон нуқталари. Тажрибали хужум қилувчи тармоқ ресурсларини имитация қилиш билан фойдаланишнинг
ёлғон нуқталарини ташкил этиши мумкин. Абонентлар, хеч
шубҳаланмасдан фойдаланишнинг ушбу ёлғон нуқтасига мурожаат этадилар ва уни ўзининг муҳим реквизитларидан, масалан, аутентификация ахборо- тидан хабардор қиладилар. Хужумнинг бу хили тармоқдан фойдаланишнинг хақиқий нуқтасини "бўғиш" мақсадида баъзида тўғридан-тўғри бўғиш билан биргаликда амалга оширилади (12.10-расм).
Do'stlaringiz bilan baham: |