Furto di sessione TCP (TCP session hijacking) Roube de sessão TCP (TCP sessão  hijacking) Vol de session TCP (TCP session hijacking) Secuestro de sesión TCP TCP session hijacking

TCP Session Hijacking

DasTCP Session Hijacking » (auch als Entführung einer TCP Kommunikationssitzung bezeichnetTCP session hijacking) ist eine Technik, die darin besteht eine TCP-Session zu unterbrechen, die zwischen zwei Rechnern aufgebaut wurde, um diese umzulenken

Wenn die Authentifizierungskontrolle nur zu Beginn der Session stattfindet, kann ein Hacker, dem solch ein Angrif geling, die Verbindung über die Dauer der ganzen Session übernehmen.

Source-routing

Die ursprüngliche Übernahme-Methode bestand darin, dassource routing oder das IP Protokoll zu nützen. Bei dieser Möglichkeit konnte man den Pfad angeben, dem die IP Pakete folgen sollten und zwar durch eine Reihe vonIP Adressen , die die zu verwendenden Router angaben.

Indem er diese Möglichkeit nutzt, kann der Hacker einen Retour- Pfad für die Pakete angeben, der sie zu einem Router führt, der unter seiner Kontrolle steht.

Blinder Angriff

Wenn source-routing deaktiviert ist, was heutzutage meistens der Fall ist, besteht eine zweite Möglichkeit darin, Pakete « blind » zu versenden, (auf Englisch « blind attack »), ohne eine Antwort zu erhalten, und dabei zu versuchen, die Sequenznummern vorherzusagen.

Man in the middle

Wenn der Hacker sich schließlich auf derselben Netzwerkverbindung befindet, wie die beiden Gesprächspartner, kann er das Netzwerk abhören und einen Gesprächsteilnehmer « zum schweigen bringen », indem er dessen Rechner zum Absturz bringt oder das Netzwerk überlastet, um seinen Platz einzunehmen.

Weitere Informationen



Letzte Änderung am Mittwoch 1 April 2009 à 14:16:21.Das Dokument mit dem titel « TCP Session Hijacking » aus Kioskea (de.kioskea.net) zur verfügung gestellt wird unter den bedingungen der Creative Commons lizenz. Können Sie ändern, Kopien dieser Seite, unter den Bedingungen der Lizenz, als diese Bewertung deutlich.
Beste Antworten für « TCP Session Hijacking » auf :
Man in the middle Angriff (« Mann in der Mitte ») Sehen Session Hijacking Ein Angriff über « Session Hijackingbesteht darin, die an den Opferrechner gesendeten Daten an den Hackerrechner zu senden und ihm Zugriff zu Informationen zu beschaffen, die nicht für ihn bestimmt sind.
TCP/IP Port Sehen Die Ports und ihre Nützlichkeit Zahlreiche TCP/IP Programme können gleichzeitin im Internet ausgeführt werden ( Sie können z.B. mehrer Navigatoren gleichzeitig öffnen oder auch HTML Seite betrachten während sie eine Datei per FTP laden). Jedes diese...
TCP/IP Sehen Was bedeutet TCP/IP ? TCP/IP ist eine Folge von Protokolle. Das Symbol TCP/IP bedeutet «Transmission Control Protocol/Internet Protocol» und wird ausgesprochen «T-C-P-I-P». Es stammt aus den zwei wichtigsten Protokolle der Protokollfolge, d.h....
Wie kennt man seine IP-Adresse? SehenDie folgende ein paar Kommandos erlauben Ihnen IP Adressen von Ihrem Personalcomputer zu finden. kennen Seine IP-Adresse Unter Windows 2000 / Windows XP / Windows Vista Unter Windows 95 / Windows 98 Unter Linux Warum einige Website mir eine...
Das TCP Protokoll SehenDie TCP Protokoll Eigenschaften TCP (bedeutet Transmission Control Protocol, zu deutsch: Protokoll zur Übertragungskontrolle) ist ein der wichtigsten Protokolle in der Transportschicht des Modell TCP/IP. Erlaubt auf Höhe der Applikationen, die...
Das UDP Protokoll SehenDie Merkmale des UDP Protokoll Das UDP Protokoll (User Datagram Protocol) ist ein verbindungsloses Netzwerkprotokoll aus der Transportschicht der Internetprotokollfamilie TCP/IP. Dieses Protokoll ist einfach da es keine Fehlerkorrektur bietet (es...
Session Keys SehenZweck eines Session Keys Asymmetrische Algorithmen (welche bei Kryptosystemen mit öffentliche Schlüsseln eine Rolle spielen) ermöglichen die Bewältigung von Problemen, die mit der Schlüsselübertragung über einen gesicherten Kanal zusammenhängen....