logo
ИнфСборник по ЗИ и ИБ

1. Исследование сетевого трафика сети Internet.

В сети Internetосновными протоколами удаленного доступа являются TELNETи FTP (File Transfer Protocol). TELNET-это протокол виртуального терминала (ВТ), позволяющий с удаленных хостов подключаться к серверамInternetв режиме ВТ. FTP-протокол, предназначенный для передачи файлов между удаленными хостами. Для получения доступа к серверу по данным протоколам пользователю необходимо пройти на нем процедуру идентификации и аутентификации. В качестве информации, идентифицирующей пользователя, выступает его идентификатор (имя), а для аутентификации пользователя используется пароль. Особенностью протоколов FTPи TELNETявляется то, что пароли и идентификаторы пользователей передаются по сети в открытом, не зашифрованном виде. Таким образом, необходимым и достаточным условием для получения удаленного доступа к хостам по протоколам FTPиTELNETявляются имя и пароль пользователя.

Одним из способов получения паролей и идентификаторов пользователей в сети Internetявляется анализ сетевого трафика. Сетевой анализ осуществляется с помощью специальной программы-анализатора пакетов, читающей все пакеты, проходящие по сегменту сети и, выделяющей из них те, в которых передаются идентификатор пользователя и его пароль. Сетевой анализ протоколов FTP и TELNETпоказал, что протокол TELNETразбивает пароль на символы и пересылает их по одному, помещая каждый символ из пароля в соответствующий пакет, а, протоколFTP,напротив, пересылает пароль целиком в одном пакете.

Как показывают сообщения американских центров по компьютерной безопасности (SCC,С1АС, CERT),анализ сетевого трафика в сети Internetуспешно применялся в последние годы (согласно материалам специального комитета при конгрессе США, с его помощью в 1993-1994году было перехвачено около миллиона паролей [7]).