|
|
Apr
26
2006
|
Le vol de session TCP |
|
|
|
Sécurité -
Protection
|
|
Ecrit par commentcamarche
|
|
26-04-2006 |
|
Le vol de session TCP
Le vol de session
TCP
Le « vol de session TCP » (également appelé détournement de session TCP ou en
anglais TCP session hijacking) est une technique consistant à intercepter une
session TCP initiée entre deux machine afin de la détourner.
Dans la mesure où le contrôle d'authentification s'effectue uniquement à
l'ouverture de la session, un pirate réussissant cette attaque parvient à
prendre possession de la connexion pendant toute la durée de la session.
Source-routing
La méthode de détournement initiale consistait à utiliser l'option source
routing du protocole IP. Cette option permettait de spécifier le chemin à suivre
pour les paquets IP, à l'aide d'une série d'adresses IP indiquant les routeurs à
utiliser.
En exploitant cette option, le pirate peut indiquer un chemin de retour pour les
paquets vers un routeur sous son contrôle.
Attaque à l'aveugle
Lorsque le source-routing est désactivé, ce qui est le cas de nos jours dans la
plupart des équipements, une seconde méthode consiste à envoyer des paquets « à
l'aveugle » (en anglais « blind attack »), sans recevoir de réponse, en essayant
de prédire les numéros de séquence.
Man in the middle
Enfin, lorsque le pirate est situé sur le même brin réseau que les deux
interlocuteurs, il lui est possible d'écouter le réseau et de « faire taire »
l'un des participants en faisant planter sa machine ou bien en saturant le
réseau afin de prendre sa place.
Plus d'informations
* CERT®
Advisory CA-1995-01 IP Spoofing Attacks and Hijacked Terminal Connections
* RFC
793 - Transmission Control Protocol - Protocol Specification
* RFC
1948 - Defending Against Sequence Number Attacks
Licence Creative
Common
Ce document intitulé
« Attaques - Vol de session TCP » issu de
Comment Ça Marche,
l'encyclopédie informatique, est mis à disposition sous les termes de la
licence Creative Commons. Vous pouvez copier, modifier des copies de cette
page, dans les conditions fixées par la licence, tant que cette note apparaît
clairement.
|
|
Control and Security of E-Commerce |
|
Control and Security of E-Commerce
Livre complet couvrant les
questions relatives à la sécurité du commerce électronique, notamment :
* Les problèmes juridiques posés par l’Ecommerce.
* La sécurité de l’information.
* Les systèmes de cryptographie asymétriques et symétriques.
* Les certificats numériques.
* La protection contre les virus, les trojans et les attaques par dénis
de service.
* La sécurité dans les environnement Unix et Windows.
* L’audit des applications de commerce électronique.
Références
Gordon E. Smith
Disponible en
anglais seulement.
http://ca.wiley.com/WileyCDA/WileyTitle/productCd-0471180904.html
Control and Security of E-Commerce
Gordon E. Smith
ISBN: 0-471-18090-4
240 pages
Novembre 2003
|
|
|