ابزار جدید برای مخفی کردن ارتباطات هکری

برنامه ای جدید با استفاده از فناوری اسپوفینگ قادر است سرچشمه ارتباطات و دیتاهای مورد مبادله روی شبکه را سرپوش اساسی بگذارد.
کد خبر: ۲۷۲۲۲
برنامه Ncovert که توسط مارک لاولیس در کنفرانس «امنیت و کلاه سیاهها» تشریح شد می تواند هم توسط هکرهاو هم مدافعان و راهبرهای شبکه مورد استفاده قرار گیرد. این برنامه کانالی مخفی برای ارتباطات روی شبکه با مخفی کردن 4کارکتر از هدر دیتا در سطح (ISN) می سازد. header قسمتی از بسته های اطلاعاتی است که از هندل شدن سخت افزار و سرورهاروی شبکه خبر می دهد. هدر همچنین منبع و مقصد آدرس های تحت تماس تی سی پی آی پی را نیز نشان می دهد. که با این برنامه هدر مخفی شده و کاربر نفوذکننده بصورت ناشناس وارد شبکه می شود. مارک لاولیس که در میان کارشناسان معروف به «خانه بدوش ساده» است می گوید اساس تکنیک در برنامه Ncovert جعل کردن سورس آی پی آدرس است که جوری دیگر خود را پیش دریافت کننده وانمود می کند تا مقصد و آدرس ثالثی جا زده می شود. هکر برای سومین سرور یک بستر اطلاعاتی می فرستد اما بسته اصلی در فضای 4بایت از ISN مخفی شده و بسته در ظاهر حاوی اطلاعات سرور سوم است و در کنار آن یک پیام برای ماشین گیرنده نیز می فرستد. بدین وسیله توانایی شناسایی سورس اصلی و این که فلان بسته توسط کدام ماشین و با چه آدرسی ارسال شده ، عملا غیرممکن می شود. چرا که ماشین ثالث که ربطی به سیستم نداشته ، درگیر موضوع می شود. به گفته مارک لاولیس آی پی نسخه 6 اما موانع سختی برای ساخت هدرهای آی پی درست می کند و کاربر به این راحتی نمی تواند آدرس خود را پنهان کند.
newsQrCode
ارسال نظرات در انتظار بررسی: ۰ انتشار یافته: ۰

نیازمندی ها