Furto di sessione TCP (TCP session hijacking) TCP Session Hijacking Vol de session TCP (TCP session hijacking) Secuestro de sesión TCP TCP session hijacking

Roubo de sessão TCP

O “roube de sessão TCP” (igualmente chamado desvio de sessão TCP ou em inglês TCP sessão hijacking) é uma técnica que consiste em interceptar uma sessão TCP iniciada entre duas máquina a fim de a desviar.

Na medida em que o controlo de autenticação se efectua unicamente durante a abertura da sessão, um pirata que tiver êxito neste ataque consegue tomar apoderar-se da conexão durante toda a duração da sessão.

Source-routing

O método de desvio inicial consistia em utilizar a opção fonte routing do protocolo IP. Esta opção permitia especificar o caminho a seguir para os pacotes IP, com a ajuda de uma série de endereços IP que indicam routers a utilizar.

Explorando esta opção, o pirata pode indicar um caminho de regresso dos pacotes para um switch sob o seu controlo.

Ataque às cegas

Quando a fonte-routing está desactivada, que é hoje em dia o caso da maior parte dos equipamentos, um segundo método consiste em enviar pacotes “às cegas” (em inglês “blind attack”), sem receber resposta, tentando predizer os números de sequência.

Man in the middle

Por último, quando o pirata está situado na mesma rede que os dois interlocutores, é-lhe possível ouvir a rede e “fazer calar” um dos participantes fazendo bloquear a sua máquina ou saturando a rede a fim de tomar o seu lugar.

Mais informações



Última modificação do dia Quarta 17 de Junho de 2009 às 00:20:56.Este documento, intitulado « Roubo de sessão TCP (TCP sessão hijacking) »a partir de Kioskea (pt.kioskea.net) está disponibilizado sob a licença Creative Commons. Você pode copiar, modificar cópias desta página, nas condições estipuladas pela licença, como esta nota aparece claramente.
Melhores respostas por « Roubo de sessão TCP (TCP sessão hijacking) » em :
TCP/IP Ver O que significa TCP/IP? O TCP/IP é uma sequência de protocolos. A sigla TCP/IP significa “Transmission Control Protocol/Internet Protocol” e pronuncia-se “T-C-P-I-P”. Provém dos nomes dos dois protocolos essenciais da sequência de...
Portas/Entradas TCP/IP Ver A utilidade das portas Numerosos programas TCP/IP podem ser executados simultaneamente na Internet (pode, por exemplo, abrir vários navegadores simultaneamente ou navegar em páginas HTML tdescarregando ao mesmo tempo um ficheiro por FTP)....
O protocolo TCP Ver As características do protocolo TCP O TCP (que significa Transmission Control Protocol, em português: Protocolo de Controlo de Transmissão) é um dos principais protocolos da camada transporte do modelo TCP/IP. Permite, a nível das...
[Windows XP] SP2 - Dicas e conselhos VerSe você instalou sozinho a sua atualização SP2, ou se a sua versão do Windows, ela mesma, é um SP2, você pode descobrir que alguns softwares não funcionam bem ou não funcionam mais ! 1 – Detalhes gerais 2 - Compatibilidades softwares 3 –...
[MSN] Erro de conexão (80048820) VerErro 80048820 Antes de qualquer modificação em seu sistema, verifique o estado dos servidores MSN Messenger, para saber se o problema não vem de lá : http://messenger.msn.com/Status.aspx?mkt=pt-br Pode tratar-se também de um problema nos...
Drivers, como encontrar drivers (pilotos) VerUma nova instalação e ups! faltam os pilotos da máquina de foto, da impressora, do scanner, do gravador ou da placa gráfica ? Eis aqui o procedimento a seguir para encontrar (talvez) o bom piloto: Identificar o material Baixar os...
Download MGuard VerNos dias de hoje um programa como este é obrigatório! mGuard é um programinha que garante proteção e segurança contra roubos de celular. Ele funciona da seguinda forma: na perda ou roubo e na tentaiva de mudança da sim card o porgrama envia uma...
O protocolo ARP VerO objectivo do protocolo ARP O protocolo ARP tem um papel fundamental entre os protocolos da camada Internet da sequência TCP/IP, porque permite conhecer o endereço físico de uma placa de rede que corresponde a um endereço IP; é para isto...
O protocolo UDP VerAs características do protocolo UDP O protocolo UDP (User Datagram Protocol) é um protocolo não orientado para a conexão da camada transporte do modelo TCP/IP. Este protocolo é muito simples já que não fornece controlo de erros (não ...
Ataque SYN VerAtaque SYN O “ataque SYN” (chamado igualmente “TCP/SYN Flooding”) é um ataque rede por saturação (recusa de serviço) que explora o mecanismo de aperto de mão em três tempos (em inglês Three-ways handshake) do protocolo TCP. O...