ÑÞÕÃ’ëÕ àÞÑÞâë:
ÑÞÕÃ’ëÕ àÞÑÞâë:
ÑÞÕÃ’ëÕ àÞÑÞâë:
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
DoS-àòàêà ñ èñïîëüçîâàíèåì çàïðîñà<br />
CANCEL íà Àëèñó<br />
Ìîæíî ïîñòóïèòü ïðîùå - íå ëîâèòü ìîìåíò ìåæäó<br />
îòâåòàìè 180 Ringing è 200 OK, à ïîñëàòü çàïðîñ<br />
BYE, ïîñûëàåìûé êàæäîìó èç àáîíåíòîâ â<br />
îòäåëüíîñòè èëè îáîèì ñðàçó (ýòî ìîæíî ñäåëàòü<br />
è ïîñëå 200 OK) Âî âñåõ ñëó÷àÿõ ñîåäèíåíèå áóäåò<br />
çàâåðøåíî è ðàçãîâîð íå ñîñòîèòñÿ Íàêîíåö,<br />
ìîæíî ïîñòóïèòü è èíà÷å, âîñïîëüçîâàâøèñü ñïåöèàëüíî<br />
ïîñëàííûìè ñîîáùåíèÿìè îá îøèáêå:<br />
4xx - â çàïðîñå îáíàðóæåíà îøèáêà;<br />
5xx - çàïðîñ íå ìîæåò áûòü îáðàáîòàí èç-çà îòêàçà<br />
ñåðâåðà;<br />
6xx - ñîåäèíåíèå ñ âûçûâàåìûì àáîíåíòîì óñòàíîâèòü<br />
íåâîçìîæíî<br />
DoS-àòàêà ñ èñïîëüçîâàíèåì çàïðîñà BYE<br />
Áûâàåò è òàê, ÷òî IP-òåëåôîí ïîëó÷àåò ñâîþ êîíôèãóðàöèþ,<br />
îáðàùàÿñü ê ñïåöèàëüíîìó Web-ñåðâåðó,<br />
èëè èìååò â ñâîåì ñîñòàâå âñòðîåííûé Web-ñåðâåð<br />
(íàïðèìåð, íåêîòîðûå ìîäåëè Cisco IP Phone) Íåêîððåêòíûé<br />
çàïðîñ ê ýòîìó ñåðâåðó (äëèííûé URL<br />
èëè íåêîððåêòíîå çíà÷åíèå êàêîãî-ëèáî ïàðàìåòðà)<br />
ïðèâîäèò ê ïåðåçàãðóçêå èëè ðåèíèöèàëèçàöèè IPòåëåôîíà<br />
Íàïðèìåð, îáðàùåíèå ïî àäðåñó<br />
http:///StreamingStatistics?1 äëÿ IP-òåëåôîíîâ<br />
Cisco ñåðèè 7900 ïîçâîëÿåò îòîáðàçèòü ñòðàíèöó<br />
ñ îòëàäî÷íîé ñòàòèñòèêîé Îäíàêî îáðàùåíèå<br />
ê íåñóùåñòâóþùåé ñòðàíèöå ñ áîëüøèì çíà÷åíèåì<br />
èäåíòèôèêàòîðà (íå íèæå 32768), íàïðèìåð,<br />
http:///StreamingStatistics?40000 ïðèâåäåò<br />
ê âûäà÷å ñîîáùåíèÿ îá îøèáêå è ïåðåçàãðóçêå<br />
òåëåôîíà â òå÷åíèå 15-30 ñåêóíä Çàïðîãðàììèðîâàâ<br />
äàííûé ïðîöåññ, òû ïîëó÷àåøü êëàññè÷åñêóþ<br />
DoS-àòàêó Êñòàòè, èñïîëüçóÿ ñõîæèé çàïðîñ<br />
http:///PortInformation?40000 ìîæíî ïîëó÷èòü<br />
ñîäåðæàíèå ïðîèçâîëüíîãî ó÷àñòêà ïàìÿòè,<br />
êîòîðûé â òîì ÷èñëå ìîæåò ñîäåðæàòü è ñïèñîê<br />
ïðåäûäóùèõ çâîíêîâ, è äðóãóþ êîíôèäåíöèàëüíóþ<br />
èíôîðìàöèþ<br />
Ìîæíî ïîïûòàòüñÿ íàðóøèòü ðàáîòîñïîñîáíîñòü<br />
âñåé VoIP-èíôðàñòðóêòóðû, âûâåäÿ èç ñòðîÿ ñåðâåð<br />
ðåãèñòðàöèè Íàïðèìåð, âî ìíîæåñòâå<br />
H323-ðåøåíèé ìîæíî ïîñûëàòü íà òàê íàçûâàåìûé<br />
ïðèâðàòíèê (gatekeeper) áîëüøîå ÷èñëî çàïðîñîâ<br />
ðåãèñòðàöèè è ïåðåðåãèñòðàöèè, êîòîðûå<br />
ââåäóò åãî â ñòóïîð, è îí íå ñìîæåò âûïîëíÿòü<br />
íèêàêèå äðóãèå äåéñòâèÿ À òàê êàê ïðèâðàòíèê<br />
ÿâëÿåòñÿ ñåðäöåì ëþáîé H323-ñåòè, òî<br />
òåì ñàìûì ðåàëèçîâûâàåòñÿ DoS-àòàêà íà íåå<br />
Ìîæíî ðåàëèçîâàòü îòêàç â îáñëóæèâàíèè ñ ïîìîùüþ<br />
íå ñèãíàëüíûõ, à òðàíñïîðòíûõ ïðîòîêîëîâ<br />
Íàïðèìåð, èçìåíèâ çíà÷åíèÿ ïîëåé Timestamp â<br />
çàãîëîâêå RTP-ïàêåòà, ïðèíèìàþùàÿ ñòîðîíà îòáðîñèò<br />
ýòîò ïàêåò, êàê óñòàðåâøèé Àíàëîãè÷íîãî<br />
ðåçóëüòàòà ìîæíî äîñòè÷ü, ìàíèïóëèðóÿ ïîëåì<br />
Sequence Number<br />
CALL HIJACKING<br />
Äëÿ ñâÿçè ñ àáîíåíòîì â îáû÷íîé òåëåôîííîé ñåòè<br />
òû äîëæåí çíàòü åãî íîìåð, à â IP-òåëåôîíèè<br />
ðîëü òåëåôîííîãî íîìåðà âûïîëíÿåò IP-àäðåñ<br />
Ñëåäîâàòåëüíî, âîçìîæíà ñèòóàöèÿ, êîãäà çëîóìûøëåííèê,<br />
èñïîëüçóÿ ïîäìåíó àäðåñà, ñìîæåò<br />
âûäàòü ñåáÿ çà ïîäìåíÿåìîãî àáîíåíòà À, ó÷èòûâàÿ<br />
êà÷åñòâî ðàçãîâîðà, òàêàÿ ïîäìåíà ìîæåò îêàçàòüñÿ<br />
íåçàìå÷åííîé È ðàç óæ ÿ íà÷àë äåìîíñòðàöèþ<br />
àòàê íà ïðèìåðå SIP, òî è ïðîäîëæó èñïîëüçîâàòü<br />
ýòîò ïðîòîêîë â êà÷åñòâå èëëþñòðàöèè<br />
ïðèâîäèìûõ òåçèñîâ<br />
Âïîëíå ëîãè÷íî, ÷òî ëþáîé àáîíåíò, ïðåæäå<br />
÷åì íà÷àòü çâîíêè, äîëæåí çàðåãèñòðèðîâàòüñÿ<br />
â ñåòè IP-òåëåôîíèè Â ñòàíäàðòå SIP äëÿ ýòîãî<br />
èñïîëüçóåòñÿ ñîîáùåíèå REGISTER, ïîñûëàåìîå<br />
íà ñïåöèàëüíûé ñåðâåð Ðåãèñòðàöèÿ (ñîîáùåíèå<br />
«òåïåðü ÿ æèâó çäåñü») ìîæåò îñóùåñòâëÿòüñÿ<br />
ëèáî åäèíîæäû (ïðè âõîäå â ñèñòåìó),<br />
ëèáî ÷åðåç çàäàííûå èíòåðâàëû âðåìåíè<br />
Âî âñåõ ñëó÷àÿõ, åñëè òû õî÷åøü âûäàòü ñåáÿ çà<br />
Áîðèñà è íàçíà÷èòü Àëèñå ñâèäàíèå ó ñåáÿ íà<br />
êâàðòèðå, òû äîëæåí ïîñëàòü çàïðîñ REGISTER<br />
ïîñëå Áîðèñà Â ýòîì çàïðîñå òû óêàçûâàåøü íå<br />
ñâîå èìÿ, à èìÿ Áîðèñà, à â êà÷åñòâå àäðåñà<br />
VoIP-òåðìèíàëà - IP-àäðåñ ñâîåé ìàøèíû Òåïåðü,<br />
åñëè Àëèñà çàõî÷åò ïîîáùàòüñÿ ñ Áîðèñîì,<br />
âñå åå çàïðîñû áóäóò ïåðåñûëàòüñÿ íà<br />
òâîþ ìàøèíó  òîì ñëó÷àå, åñëè ðåãèñòðàöèÿ<br />
ïðîèñõîäèò ÷åðåç èíòåðâàëû âðåìåíè, òû äîëæåí<br />
áóäåøü ïåðåðåãèñòðèðîâàòüñÿ âñÿêèé ðàç<br />
ïîñëå ðåãèñòðàöèè Áîðèñà<br />
Ðåàëèçàöèÿ ïåðåõâàòà òðàôèêà ïóòåì<br />
ïåðåðåãèñòðàöèè<br />
Âòîðîé ñïîñîá ïåðåõâàòà ñîåäèíåíèÿ - èñïîëüçîâàòü<br />
ñîîáùåíèÿ ñ êîäîì 301 (Moved Permanently)<br />
è 302 (Moved Temporary), êîòîðûå ãîâîðÿò Àëèñå,<br />
÷òî Áîðèñ áîëüøå íå íàõîäèòñÿ ïî óêàçàííîìó<br />
Àëèñîé àäðåñó, è íóæíî èñïîëüçîâàòü äðóãîé àäðåñ,<br />
êîòîðûé óêàçûâàåòñÿ â ïîëå SIP-çàïðîñà ñ<br />
èìåíåì Contact è ïðèíàäëåæèò òåáå  ñëó÷àå èñïîëüçîâàíèÿ<br />
êîäà 301 Àëèñà áóäåò çâîíèòü Áîðèñó<br />
ïî òâîåìó àäðåñó âñåãäà, à åñëè òû èñïîëüçóåøü<br />
êîä 302, èíòåðâàë âðåìåíè, â òå÷åíèå êîòîðîãî<br />
àäðåñ Áîðèñà èçìåíèëñÿ, óêàçàí â ïîëå Expires<br />
Êñòàòè, äàííûé ñïîñîá ìîæåò èñïîëüçîâàòüñÿ äëÿ<br />
ïîäìåíû ëþáîãî èç ó÷àñòíèêîâ SIP-âçàèìîäåéñòâèÿ<br />
(òåðìèíàëû, ïðîêñè-ñåðâåð, ñåðâåð ïåðåàäðåñàöèè,<br />
ñåðâåð ðåãèñòðàöèè)  ñëó÷àå çàìåíû<br />
SIP-ñåðâåðîâ òû ñìîæåøü íàïðàâèòü ãîëîñîâîé<br />
òðàôèê òàêèì îáðàçîì, ÷òîáû îí âûïàë èç ïîëÿ<br />
çðåíèÿ áèëëèíãîâîé ñèñòåìû, îñóùåñòâëÿþùåé<br />
ðàñ÷åòû çà òåëåôîííûå ïåðåãîâîðû<br />
Òðåòèé, óíèâåðñàëüíûé ñïîñîá çàêëþ÷àåòñÿ â èçìåíåíèè<br />
ìàðøðóòèçàöèè IP-òðàôèêà òàêèì îáðàçîì,<br />
÷òîáû îí ïðîõîäèë ÷åðåç òâîé èëè ïîäâëàñòíûé<br />
òåáå êîìïüþòåð Ñäåëàòü ýòî ìîæíî ðàçíûìè<br />
ñïîñîáàìè - ÿ îïèøó òîëüêî äâà èç íèõ Cisco IP<br />
Phone ñîõðàíÿþò êîíôèãóðàöèîííóþ èíôîðìàöèþ<br />
ëîêàëüíî, è èçìåíèòü åå ìîæíî ÷åðåç ïóíêò<br />
ìåíþ Setting, êîòîðûé ïî óìîë÷àíèþ çàáëîêèðîâàí<br />
Îäíàêî ðàçáëîêèðîâàòü ýòîò ïóíêò ìîæíî ñ<br />
ïîìîùüþ ìàãè÷åñêîé êîìáèíàöèè **#, óêàçàííîé<br />
â ðóêîâîäñòâå ê òåëåôîíó (çäåñü àááðåâèàòóðà<br />
RTFM àêòóàëüíà, êàê íèêîãäà) ×àñòü íàñòðîåê,<br />
îïèñûâàþùèõ VoIP-ñåòü (íàïðèìåð, ñïèñêè àâòîðèçîâàííûõ<br />
ñåðâåðîâ CallManager, ÷åðåç êîòîðûå<br />
ïåðåñûëàþòñÿ ãîëîñîâûå äàííûå), õðàíÿòñÿ â<br />
ñïåöèàëüíîì ôàéëå íà TFTP-ñåðâåðå, àäðåñ êîòîðîãî<br />
â ñâîþ î÷åðåäü çàäàåòñÿ íà ñàìîì òåëåôîíå<br />
Òàêèì îáðàçîì, ïîëó÷èâ êðàòêîâðåìåííûé äîñòóï<br />
ê IP-òåëåôîíó, òû ìîæåøü èçìåíèòü àäðåñ<br />
TFTP-ñåðâåðà, óêàçàâ çíà÷åíèå ëîæíîãî ñåðâåðà,<br />
íà êîòîðîì õðàíèòñÿ ôàéë ñ IP-àäðåñîì ïîä÷èíåííîãî<br />
òåáå CallManager Åñëè VoIP-ñåòü ïîñòðîåíà<br />
íà áàçå ïðîòîêîëà MGCP, òî, èçìåíèâ èäåíòèôèêàòîð<br />
óñòðîéñòâà, çàäàâàåìûé ïàðàìåòðîì<br />
NotifiedEntity, òû ñìîæåøü ïåðåíàïðàâèòü âåñü<br />
òðàôèê íà ëþáîé òðàíñïîðòíûé øëþç<br />
Òåïåðü ìîæíî êîíòðîëèðîâàòü âñå òåëåôîííûå<br />
ïåðåãîâîðû Àëèñû èëè Áîðèñà, è äàæå, ïî æåëàíèþ,<br />
âíîñèòü â íèõ íåêîòîðûå èçìåíåíèÿ<br />
ÇÀÊËÞ×ÅÍÈÅ<br />
Íó, âîò ìû è ïîäîøëè ê çàêëþ÷åíèþ ñòàòüè Õîòÿ<br />
åñëè ïîïðîáîâàòü âñå ýòî ðåàëèçîâàòü íà ïðàêòèêå,<br />
òî çàêëþ÷åíèå ìîæåò áûòü è äðóãèì Ðàçóìååòñÿ,<br />
â îäíîé ñòàòüå òðóäíî îïèñàòü âñå âîçìîæíûå<br />
ñïîñîáû àòàê íà IP-òåëåôîíèþ, íî ñàìûå èíòåðåñíûå,<br />
ìíå äóìàåòñÿ, ÿ îïèñàë Çà ðàìêàìè<br />
îñòàëèñü âîïðîñû, ñâÿçàííûå ñ ïîäñëóøèâàíèåì<br />
ðàçãîâîðîâ, àòàêàìè íà ïðèêëàäíîì óðîâíå è òï<br />
Ê ðàäîñòè èëè ê ñîæàëåíèþ, íî ïîäîáíîé èíôîðìàöèè<br />
ïîêà íå òàê ìíîãî, òàê êàê BlackHat-ñîîáùåñòâî<br />
åùå íå îáðàòèëî ñâîé ïðèñòàëüíûé âçîð<br />
íà äàííóþ ïåðñïåêòèâíóþ òåõíîëîãèþ Íî âðåìÿ<br />
èäåò, è ìîæíî íàäåÿòüñÿ íà ñêîðîå ïîÿâëåíèå<br />
áîëüøåãî îáúåìà èíôîðìàöèè<br />
ïî ýòîé òåìå<br />
5 6 7 8 9<br />
Þíèêñîèä X-Ñòèëü Êîäèíã Þíèòû Quit> 75