TCP-десинхронизация — это метод, используемых в атаках
подмены одного из участников TCP-соединения. Этот метод основан на
процессах, которые происходят, когда порядковый номер приходящего
пакета отличается от ожидаемого. Пакеты с неожиданными номерами
пропускаются (или сохраняются в специальном буфере, если они
попадают в текущее окно соединения).
При десинхронизации обе стороны обмена данными пропускают
полученные пакеты. В этот момент злоумышленники могут заразить и
передать пакеты с правильным порядковым номером. Злоумышленники
могут даже манипулировать обменом данных и вносить в него
изменения.
В атаках путем подмены одного из участников целью является
внедрение в двухсторонний обмен данными между сервером и клиентом.
Многие атаки в этом случае могут быть предотвращены путем
использования аутентификации для каждого из сегментов TCP. Кроме
того, следует использовать рекомендуемые параметры для сетевых
устройств.
|