ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

ARP spoofing в сетях Агавы
  #1  
Старый 13.04.2008, 19:32
Аватар для elimS2
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
Провел на форуме:
1606680

Репутация: 367
Отправить сообщение для elimS2 с помощью ICQ
По умолчанию ARP spoofing в сетях Агавы



09.04.08 20:33

Похоже, что сетевое оборудование Агавы оказалось беззащитно перед классическими атаками класса ARP poisoning (оно же ARP spoofing). Другими словами, любой клиент, подключенный к сети, может перенаправить на свой хост трафик других клиентов. Что открывает широчайшие возможности как для простого перехвата информации, так и для атак man-in-the-middle.

Впрочем, подоспела информация, что на многих dedicated-хостингах ситуация ничуть не лучше - видимо, как это было в золотые 90-е на shared-хостингах, мало кто ожидает от клиентов попыток взлома соседей (хотя и сценарий "поломали одного, пошли по цепочке" тоже вполне реален). Так что счастливым владельцам арендованных/установленных в датацентрах серверов стоит полюбопытствовать у своих хостеров, озаботились ли они этим вопросом.

bugtraq.ru

Последний раз редактировалось elimS2; 13.04.2008 в 19:34..
 
Ответить с цитированием

  #2  
Старый 13.04.2008, 19:52
Аватар для ultimatum
ultimatum
Участник форума
Регистрация: 28.04.2007
Сообщений: 239
Провел на форуме:
2140476

Репутация: 161
Отправить сообщение для ultimatum с помощью ICQ
По умолчанию

По отношению к агаве это не новость
 
Ответить с цитированием

  #3  
Старый 14.04.2008, 12:34
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

И вот туда я когда-то хотел пойти работать :d
 
Ответить с цитированием

  #4  
Старый 14.04.2008, 13:03
Аватар для ultimatum
ultimatum
Участник форума
Регистрация: 28.04.2007
Сообщений: 239
Провел на форуме:
2140476

Репутация: 161
Отправить сообщение для ultimatum с помощью ICQ
По умолчанию

Цитата:
И вот туда я когда-то хотел пойти работать :d
Я тоже ))) В ком то старом заброшенном доме они держат свой хостинг ) Я даже там у них был разок. Везде мусор, системники по кругу воляються ....

Всё это кажеться на севере в подмосковье. Я туда года 3 назад на электричке к ним добирался )))
 
Ответить с цитированием

  #5  
Старый 14.04.2008, 17:38
Аватар для aftercloud
aftercloud
Новичок
Регистрация: 14.04.2008
Сообщений: 1
Провел на форуме:
553

Репутация: 0
По умолчанию

Цитата:
Сообщение от ultimatum  
Я тоже ))) В ком то старом заброшенном доме они держат свой хостинг ) Я даже там у них был разок. Везде мусор, системники по кругу воляються ....

Всё это кажеться на севере в подмосковье. Я туда года 3 назад на электричке к ним добирался )))
"Вспомнила бабушка девичник" (c), агава давно в Москве сидит, недалеко от центра.
 
Ответить с цитированием

  #6  
Старый 14.04.2008, 19:07
Аватар для Sharky
Sharky
Познавший АНТИЧАТ
Регистрация: 01.05.2006
Сообщений: 1,021
Провел на форуме:
3424739

Репутация: 921


Отправить сообщение для Sharky с помощью ICQ
По умолчанию

Цитата:
Сообщение от ultimatum  
Я тоже ))) В ком то старом заброшенном доме они держат свой хостинг ) Я даже там у них был разок. Везде мусор, системники по кругу воляються ....

Всё это кажеться на севере в подмосковье. Я туда года 3 назад на электричке к ним добирался )))
не...у них офис на дмитровской...тож заброшеное место такое..среди заводов каких то
 
Ответить с цитированием

  #7  
Старый 06.07.2008, 02:43
Аватар для c411k
c411k
Reservists Of Antichat - Level 6
Регистрация: 16.07.2005
Сообщений: 653
Провел на форуме:
8854279

Репутация: 2727


По умолчанию

актуальность кто нибудь проверял? =)
Цитата:
Немного отхожу от шока, но настроение в целом прибавилось. Собственно в очередной истории с инжектом на один из сайтов был слегка шокированы т.к. возможность кражи их вирусами была исключена. И вот он хит сезона - возможность проведения атак типа arp poisoning cache внутри агавовской 89.108.80.0 - 89.108.95.255.

Т.е. если по русски, то практически любой из подключенных к этой сети может завернуть через свой хост трафик практически любого подключенного к этой сети. Любой из клиентов может убедиться в этом используя утилиту ettercap, которая как раз и предназначеня для проверки качества безопасности сети.

Не долго думая мы попробовали набрать: ettercap -a ./etter.conf -i em0 -T -M arp:remote /89.108.80.1/ /89.108.65.143/ и наши глаза вылезли из орбит.

АГАВУ НА КАКТУС!

И т.к. я не могу доказать, что мои конфиденциальные данные были украдены именно так, то и претензий к Агаве в очередной раз предъявлять не буду. Прошлый раз у них нашли массовый дырявый шаред. Прошу заметить, что атаки уровня arp poisoning cache известны с момента появления первых свичей.

Вис бест регардс,
Константин Ефимович
Цитата:
Для развлекухи берите дедик под виндой, если что потом на вирус спишите, а в качестве гуя Cain & Abel... может прикроют скорее.
__________________
ПИУ-ПИУ...
 
Ответить с цитированием

  #8  
Старый 06.07.2008, 08:49
Аватар для devton
devton
Участник форума
Регистрация: 26.10.2007
Сообщений: 283
Провел на форуме:
2605910

Репутация: 212
По умолчанию

тоЖ мне новость
создавайте статик арп-запись и без паники
 
Ответить с цитированием

  #9  
Старый 06.07.2008, 12:07
Аватар для etc
etc
Постоянный
Регистрация: 16.02.2008
Сообщений: 724
Провел на форуме:
1025839

Репутация: 581


По умолчанию

Агава вообще sucks, хостился всего 1 раз и больше туда не залезу даже за деньги...
 
Ответить с цитированием

  #10  
Старый 06.07.2008, 15:00
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от c411k  
актуальность кто нибудь проверял? =)
В общем, либо неактуально, либо в моём диапазоне не работает (я не в том диапазоне, что в цитате).
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ARP spoofing BlackHeart Безопасность 4 07.01.2008 16:11



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ