Ekspertai rado būdą paslapčia perduoti duomenis IPv6 protokolu

Publikuota: 2006 m. rugpjūčio 18 d. penktadienis

Nešiojamasis kompiuteris
Nepriklausomas informacinio saugumo ekspertas pristatė naują programą apsaugos priemonių neaptinkamiems duomenų perdavimo kanalams kurti.


Robert Murphy produktas, pavadintas „VoodooNet“ arba „v00d00n3t“, naudoja daugelio sistemų galimybę dirbti su „IPv6“ protokolu, kurio negali kontroliuoti didžiąją dalį apsaugai skirtos programinės įrangos sistemų.

„Didžioji dalis tinklo įrangos gali tik praleisti srautą. Pavyzdžiui, tarptinkliniai „Windows“ ekranai nefiksuoja „IPv6“, todėl duomenys per jį praeina,“ – teigia Murphy.

„VoodooNet“ kūrėjas pasinaudojo tuo, kad iki šiol nėra sutarta, kokie saugos standartai turi būti ateities tinkluose. JAV valdžia ir didžiosios korporacijos ketina pereiti prie „IPv6“ iki dešimtmečio pabaigos. JAV krašto apsaugos ministerija ir Baltieji Rūmai ketina pereiti prie „IPv6“ 2008 metais.

Didžioji dalis programinės apsaugai skirtos įrangos dar nedirba su „IPv6“, tačiau šis standartas jau plačiai palaikomas maršrutizatoriuose.

„VoodooNet“ paketų perdavimui naudoja „ICMPv6“ nepažeisdamas nei vieno „RFC“ aprašyto standarto. Autorius įsitikinęs, kad toks ryšys negali būti aptiktas su „IPv4“ dirbančių įrenginių, todėl tokia duomenų perdavimo galimybė gali būti pritaikyta „botnetuose“ – dideliuose užkrėstų kompiuterių tinkluose, centralizuotai valdomuose įsilaužėlio. „Problemos sprendimas – „IPv6“ geriau suprantantys tinklo įrenginiai, – pavyzdžiui atakų aptikimo sistemos, visiškai adaptuotos prie naujojo protokolo.“

Šaltinis: www.critical.lt
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

Kam dažniausiai žmonės naudoja išmaniuosius telefonus?

Šiuo metu pasaulyje yra 2,32 milijardai išmaniųjų telefonų vartotojų, o iki 2020-ųjų šis skaičius paaugs dar iki 500 milijonų. skaityti »

Per 2017 m. III ketv. Lietuvoje įregistruotas 13 281 incidentas kibernetinėje erdvėje (3)

CERT-LT duomenimis, apie penktadalį visų incidentų sudarė kenkimo programinė įranga: virusai (įskaitant išpirkos reikalaujančias kenkimo programas „ransomware“), Trojos arkliai ir pan. skaityti »

Atšalus telefonus sugadiname dažniau: 5 patarimai, kaip išmaniuoju naudotis saugiai

Beveik 60 proc. Lietuvos gyventojų labiausiai jaudinasi dėl mobilaus telefono vagystės, tačiau daug dažniau telefonus iš žmonių atima neatsakingas jų pačių elgesys. skaityti »

Vandeniui atspari išmanioji apyrankė „Samsung Gear Fit2 Pro“ jau Lietuvoje

Naujas įrenginys atitinka 5 atmosferų atsparumo vandeniui standartą, tačiau yra skirtas ne tik plaukiojimui, bet ir kitai fizinei veiklai bei sveiko gyvenimo būdo stebėsenai. skaityti »

„Dell Technologies“ įkūrė Daiktų interneto skyrių

„Dell Technologies“ neatsilieka nuo šios evoliucijos ir kuria naujas vizijas bei strategijas, kad padėtų klientams pasiekti skaitmeninę ateitį saugiai valdant sudėtingą ir dažnai fragmentuotą daiktų interneto struktūrą. skaityti »

Dirbtinis intelektas vaizduotės spąstuose – jis bus kitoks nei tikimės

Dirbtinis intelektas ne atkeliauja – jis jau čia. Ir nors iki mokslinėje fantastikoje matomo superproto liko dar mažiausiai keli dešimtmečiai, kasdien susiduriame su elementaresnėmis jo formomis. skaityti »

Galimybės, kurias verslui atveria didieji duomenys: pamatyti daugiau, įžvelgti tiksliau

Pirkėjų elgsenos realiuoju laiku stebėjimas. Naršymo internete sekimas. Tai tik nedidelė kasdien verslo renkamų duomenų dalis, toli gražu neatspindinti didžiųjų duomenų aprėpčių ir potencialo. skaityti »

ABC tėveliams: programėlės, kurias reikia įdiegti vaiko išmaniajame

Remiantis „Influence Central“ vykdyto tyrimo duomenimis, 10 metų – tai amžius, kuomet vaikai paprastai gauna savo pirmąjį išmanųjį telefoną. skaityti »

Lietuviai vis dažniau perka internetu

Interneto naudotojų Lietuvoje pirkimo įpročiai rodo, kad pusė elektroninių parduotuvių klientų pinigines internetiniam pirkiniui atveria bent kartą per 3 mėnesius. skaityti »

Kaip pasirinkti monitorių, jei daug laiko praleidžiate prie kompiuterio

Šiais laikais siūloma monitorių įvairovė reiškia, kad beveik kiekvienas gali atrasti tai, ko jam reikia. skaityti »