Spoofing

Spoofing (ang. spoof – naciąganie, szachrajstwo) – grupa ataków na systemy teleinformatyczne polegająca na podszywaniu się pod inny element tego samego systemu. Efekt ten osiągany jest poprzez umieszczanie w sieci preparowanych pakietów danych lub niepoprawne używanie protokołów[1].

Metody spoofingu

Sieci TCP/IP

Wiele protokołów w modelu TCP/IP nie dostarcza mechanizmów uwierzytelniania źródła lub celu wiadomości. Są one przez to podatne na ataki typu spoofing, o ile aplikacja nie podejmie dodatkowych środków ostrożności w celu weryfikacji tożsamości wysyłającego lub odbierającego hosta. W szczególności IP spoofing lub ARP spoofing mogą zostać użyte, by przeprowadzić atak man in the middle przeciwko hostom w sieci komputerowej. Ryzyko spoofingu TCP/IP może być zminimalizowane poprzez użycie zapory sieciowej zdolnej do głębokiej inspekcji pakietów (DPI) lub poprzez dokładną weryfikację tożsamości osoby wysyłającej czy odbierającej wiadomości[potrzebny przypis].

Nagłówki HTTP

Niektóre strony internetowe, zwłaszcza pornograficzne, pozwalają na dostęp do swoich materiałów tylko przy użyciu odpowiednio zatwierdzonych loginów. Jest to narzucone poprzez sprawdzenie nagłówka żądania HTTP. Ten nagłówek może jednakże zostać zmieniony (sytuacja ta nazywana jest „referrer spoofing” lub „ref-tar spoofing”), pozwalając użytkownikom na zyskanie nieupoważnionego dostępu do chronionych materiałów[potrzebny przypis].

Informacje dzwoniącego

Publiczne sieci telefoniczne często dostarczają z każdym połączeniem informację CLIP zawierającą imię dzwoniącego i numer. Czasem jednak, zwłaszcza w sieciach VoIP, dzwoniący może podrobić tę informację i przedstawić fałszywe dane. Bramki sieciowe w sieciach podatnych na spoofing przekazują taką fałszywą informację dalej. W sytuacji, gdy spoofowane połączenia pochodzą z innych krajów, prawo kraju odbiorcy może nie obejmować wykonującego połączenie. To ogranicza skuteczność prawa przeciwko wykorzystywaniu informacji CLIP do dalszych oszustw[2].

E-mail

Adres nadawcy wiadomości e-mail może być łatwo sfałszowany. Technika ta jest często stosowana przez spamerów, by ukryć pochodzenie ich wiadomości. Prowadzi to np. do błędnego przekierowania wiadomości po jej niedostarczeniu[potrzebny przypis].

E-mail spoofing działa na podobnej zasadzie jak pisanie podrabianego powrotnego adresu, korzystając z czasu potrzebnego na dostarczenie wiadomości. Tak długo, jak list pasuje do protokołu (znaczki, kod pocztowy), protokół SMTP wyśle wiadomość. Może być to zrobione przy użyciu serwera mailowego z protokołem telnet[3].

Dane GPS

Spoofing GPS ma na celu oszukać odbiornik GPS poprzez nadawanie sfałszowanego sygnału, który przypomina prawdziwy sygnał GPS lub poprzez powtórne nadawanie oryginalnego sygnału zdobytego w innym miejscu czy czasie. Sfałszowane sygnały mogą być modyfikowane w taki sposób, by odbiorca błędnie oszacował swoją aktualną pozycję lub poprawnie określił swoją pozycję, ale w innym czasie. Jedna z form tego ataku, nazywana atakiem carry-off, rozpoczyna się od nadawania sygnału GPS zsynchronizowanego z oryginalnym sygnałem obserwowanym przez cel ataku. Siła tego sygnału jest stopniowo zwiększana, a jednocześnie podmienia się go na fałszywy. Niektóre źródła sugerują, że przechwycenie dronu Lockheed RQ-170 w północno-wschodnim Iranie w 2011 roku było wynikiem ataku typu carry-off[4].

Ataki z wykorzystaniem spoofingu GPS były przewidywane i szeroko omawiane w społeczności GPS, ale nie potwierdzono do tej pory przeprowadzenia żadnego groźnego ataku tego typu[5][6][7]. Jednocześnie na realność spoofingu GPS wskazuje akcja z czerwca 2013 roku, gdy luksusowy jacht „Biała Róża” był błędnie nawigowany z Monako na wyspę Rodos za pomocą spoofowanego GPS przez grupę studentów mechaniki z Uniwersytetu Teksańskiego w Austin. Studenci także byli na pokładzie jachtu, co pozwoliło im zagłuszyć sygnał prawdziwego satelity GPS[8].

Zatruwanie sieci wymiany plików

Spoofing może też odwoływać się do posiadaczy praw autorskich umieszczających sfałszowane wersje prac w sieciach wymiany plików[potrzebny przypis].

Zobacz też

Przypisy

  1. Bezpieczeństwo finansowe w bankowości elektronicznej – przestępstwa finansowe związane z bankowością elektroniczną. Komisja Nadzoru Finansowego. s. 8. [dostęp 2014-12-06].
  2. Bruce Schneier, Caller ID Spoofing, 3 March 2006, schneier.com, dostęp 27 stycznia 2014.
  3. John Gantz, Pirates of the Digital Millennium, 2005, Prentice Hall.
  4. Scott Peterson: Exclusive-Iran-hijacked-US-drone-says-Iranian-engineer. [w:] Christian Science Monitor [on-line]. December 15, 2011. [dostęp 2014-01-25].
  5. Hengqing Wen, Peter Huang, John Dyer, Andy Archinal, John Fagan: Countermeasures for GPS signal spoofing. University of Oklahoma, 2004. [dostęp 2014-01-25]. [zarchiwizowane z tego adresu (2012-03-15)].
  6. T.E. Humphreys. Assessing the Spoofing Threat: Development of a Portable GPS Civilian Spoofer. „ION GNSS”. 
  7. Jon S. Warner: GPS Spoofing Countermeasures. [w:] GPS [on-line]. Grudzień 2003. [dostęp 2014-01-25].
  8. Secure Business Intelligence Magazine: Students Hijack Luxury Yacht. [dostęp 2014-01-25]. [zarchiwizowane z tego adresu (2014-01-09)].

Linki zewnętrzne

Read other articles:

Untuk kegunaan lain, lihat Bisnis. Interior kereta kelas bisnis KA Sawunggalih Utama tahun 2012 yang telah dilengkapi AC Kereta api bisnis adalah kelas kereta penumpang di bawah kelas eksekutif. Seluruh kereta kelas bisnis di Indonesia telah dilengkapi dengan penyejuk udara (AC). Jumlah kursi dalam kelas ini lebih banyak dibandingkan kereta api eksekutif, yaitu sebanyak 64 penumpang, tetapi masih lebih sedikit dibandingkan kereta ekonomi yang kapasitasnya sebanyak 72 hingga 106 Penumpang. Sam...

 

Pour les articles homonymes, voir Livre rouge (homonymie). Citations du Président Mao Tse-Toung Le « petit livre » de Mao, en édition chinoise. Auteur Mao ZedongHou Bo Pays Chine Genre Essai politique Date de parution 1964 modifier  Fille tenant les citations du président Mao (1968) Les Citations du Président Mao Tse-Toung (毛主席语录 pinyin : Máo Zhǔxí Yǔlù), parfois aussi appelé Les Plus Hautes Instructions (最高指示, pinyin : zuì gāo zhǐsh�...

 

Austronesian language spoken in Vanuatu MwotlapMotlavM̄otlapPronunciation[ŋ͡mʷɔtˈlap]Native toVanuatuRegionMota Lava island, Banks IslandsNative speakers2,100 (2012)[1]Language familyAustronesian Malayo-PolynesianOceanicSouthern OceanicNorth-Central VanuatuNorth VanuatuTorres-BanksMwotlapDialects Volow (or a separate language) Language codesISO 639-3mlvGlottologmotl1237ELPMotlavMwotlap is not endangered according to the classification system of the UNESCO Atlas of the ...

You can help expand this article with text translated from the corresponding article in Persian. (January 2010) Click [show] for important translation instructions. View a machine-translated version of the Persian article. Machine translation, like DeepL or Google Translate, is a useful starting point for translations, but translators must revise errors as necessary and confirm that the translation is accurate, rather than simply copy-pasting machine-translated text into the English Wiki...

 

Eurovision Song Contest 2004Country FinlandNational selectionSelection processEuroviisut 2004Selection date(s)Semi-finals:16 January 200417 January 2004Final:24 January 2004Selected entrantJari SillanpääSelected songTakes 2 to TangoSelected songwriter(s)Mika ToivanenJari SillanpääFinals performanceSemi-final resultFailed to qualify (14th)Finland in the Eurovision Song Contest ◄2002 • 2004 • 2005► Finland participated in the Eurovision Song Conte...

 

2001 novel by Simon Scarrow This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: The Eagle's Conquest – news · newspapers · books · scholar · JSTOR (February 2021) (Learn how and when to remove this message) The Eagle's Conquest First edition coverAuthorSimon ScarrowCountryUnited KingdomLanguageEnglishSeriesEagle...

Part of a series on theEastern Orthodox ChurchMosaic of Christ Pantocrator, Hagia Sophia Overview Structure Theology (History of theology) Liturgy Church history Holy Mysteries View of salvation View of Mary View of icons Background Crucifixion / Resurrection / Ascensionof Jesus Christianity Christian Church Apostolic succession Four Marks of the Church Orthodoxy Organization Autonomy Autocephaly Patriarchate Ecumenical Patriarch Episcopal polity Canon law Clergy Bisho...

 

2013 American filmBaseball's Last Hero: 21 Clemente StoriesTheatrical release posterDirected byRichard RossiWritten byRichard RossiStarringJamie NietoMarilinda RiveraRelease date August 18, 2013 (2013-08-18) CountryUnited States Baseball's Last Hero: 21 Clemente Stories is a 2013 American biographical sports film. The movie is an independent film about the life of Major League Baseball player Roberto Clemente. It is the first feature dramatic film on Clemente's life and was wri...

 

يفتقر محتوى هذه المقالة إلى الاستشهاد بمصادر. فضلاً، ساهم في تطوير هذه المقالة من خلال إضافة مصادر موثوق بها. أي معلومات غير موثقة يمكن التشكيك بها وإزالتها. (نوفمبر 2019) دوري كرة القدم الإسكتلندي الدرجة الثانية 1986–87 تفاصيل الموسم دوري كرة القدم الاسكتلندي الدرجة الثانية...

Campaign for the presidency of US Duncan Hunter for President 2008CampaignU.S. presidential election, 2008CandidateDuncan L. Hunter Congressman (1981–2009)AffiliationRepublican PartyStatusWithdrawnHeadquartersSan Diego, CaliforniaKey peopleSydney Hay (Manager) Roy Tyler (National Communications Director)ReceiptsUS$2.5 (2007-12-31)Websitewww.gohunter08.com (Archived) Duncan L. Hunter's 2008 presidential campaign began when fourteen-term Congressman and Vietnam War veteran Duncan L. Hunt...

 

Royal Lao ArmyArmée royale du LaosກອງທັບລາດຊະອານາຈັກລາວRoyal Lao Army Service Banner (1952–1975)Active1 July 1949 – 2 May 1975Country Kingdom of LaosAllegianceRoyal Lao GovernmentHM The King of LaosTypeArmyRoleAir assaultAnti-tank warfareArmored warfareArtillery observerCombined armsCounter-battery fireCounterinsurgencyCounterintelligenceDirect fireFire supportForce protectionIndirect fireJungle warfareManeuver warfareMilitary engineeringMilitary...

 

1986 Major League Baseball playoffs 1986 Major League Baseball postseasonTournament detailsDatesOctober 7–27, 1986[1]Teams4Final positionsChampionsNew York Mets(2nd title)Runner-upBoston Red Sox(10th World Series appearance)Tournament statisticsMVPRay Knight(NYM)← 19851987 → The 1986 Major League Baseball postseason was the playoff tournament of Major League Baseball for the 1986 season. The winners of each division advance to the postseason and face each other...

Brand name for a variety of whole cane sugar that was introduced by Pronatec in 1978 Sucanat Sucanat (a contraction of Sucre de canne naturel) is a brand name for a variety of whole cane sugar that was introduced by Pronatec in 1978. Like panela and muscovado, Sucanat retains its molasses content. It is essentially pure dried sugar cane juice. The juice is extracted by mechanical processes, heated, and cooled, forming small brown grainy crystals. Similar products that are created using minima...

 

Pemilihan umum Presiden dan Wakil Presiden serta anggota DPR, DPRD, dan DPDTAHUN 2019     Presiden dan Wakil Presiden Kampanye Joko Widodo-Ma'ruf Amin Koalisi Indonesia Kerja Kampanye Prabowo Subianto-Sandiaga Uno Koalisi Indonesia Adil Makmur Dukungan bagi para paslon Hasil survei sementara Debat Anggota legislatif Daftar anggota DPR RI Berdasarkan provinsi Sumatera  • Aceh  • Sumatera Utara  • Sumatera Barat  • Riau  • Kepulauan Riau  �...

 

هذه المقالة بحاجة لصندوق معلومات. فضلًا ساعد في تحسين هذه المقالة بإضافة صندوق معلومات مخصص إليها. يفتقر محتوى هذه المقالة إلى الاستشهاد بمصادر. فضلاً، ساهم في تطوير هذه المقالة من خلال إضافة مصادر موثوق بها. أي معلومات غير موثقة يمكن التشكيك بها وإزالتها. (يوليو 2016) المدة ا...

Rock radio station in Cincinnati WEBNCincinnati, OhioBroadcast areaGreater CincinnatiFrequency102.7 MHz (HD Radio)Branding102.7 WEBNProgrammingFormatMainstream rockSubchannelsHD1: WEBN analogHD2: Alternative rock The Project 100.7/106.3HD3: Mainstream urban 102.3 The BeatAffiliationsCompass Media NetworksCincinnati Bengals Radio NetworkOwnershipOwneriHeartMedia(iHM Licenses, LLC)Sister stationsWCKY, WKFS, WKRC, WLW, WSAIHistoryFirst air dateAugust 31, 1967; 56 years ago (196...

 

Häns Chef Isaac des Häns, près de Dawson, en 1898. Populations importantes par région Total 310 Yukon 250 Alaska 60 Autres Langues hän et anglais modifier Les Häns, Hän, Hans, Hwëch'in ou Han Hwech'in (qui signifie « peuple de la rivière », soit le fleuve Yukon) constituent un peuple autochtone du Canada et de l'Alaska. Ils font partie du groupe ethnolinguistique de langue athapascane. Leurs terres traditionnelles étaient centrées dans une zone densément boisée autou...

 

English publishing firm (est. 1768) This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: John Murray publishing house – news · newspapers · books · scholar · JSTOR (January 2013) (Learn how and when to remove this message) John MurrayParent companyHachette UK (brand under Lagardère Group)StatusactiveFounded...

خاتم تخرج [الإنجليزية] يحمل نقش درجة الماجستير في العلوم. ماجستير العلوم (باللاتينية: Magister Scientiae)‏ هي شهادة جامعية تخص الحصول على درجة الماجستير في مجال العلوم التي تمنحها الجامعات في العديد من البلدان.[1] على النقيض من ماجستير الآداب، فماجستير العلوم يؤهل الطالب لمتابع...

 

労働 労働運動 新組合主義 プロレタリアート 社会運動的組合主義 社会主義 サンディカリスム アナルコサンディカリスム 年表 労働基本権 児童労働 八時間労働制 団体交渉 最低賃金 年次有給休暇 労働安全衛生 雇用保護規制 同一労働同一賃金 労働組合 職種別労働組合 産業別労働組合 企業別労働組合 ナショナルセンター 日本の労働組合 連合 全労連 全労協 ITUC  ...