12.04.2014 Views

БОЕВЫЕ РОБОТЫ:

БОЕВЫЕ РОБОТЫ:

БОЕВЫЕ РОБОТЫ:

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

DoS-àòàêà ñ èñïîëüçîâàíèåì çàïðîñà<br />

CANCEL íà Àëèñó<br />

Ìîæíî ïîñòóïèòü ïðîùå - íå ëîâèòü ìîìåíò ìåæäó<br />

îòâåòàìè 180 Ringing è 200 OK, à ïîñëàòü çàïðîñ<br />

BYE, ïîñûëàåìûé êàæäîìó èç àáîíåíòîâ â<br />

îòäåëüíîñòè èëè îáîèì ñðàçó (ýòî ìîæíî ñäåëàòü<br />

è ïîñëå 200 OK) Âî âñåõ ñëó÷àÿõ ñîåäèíåíèå áóäåò<br />

çàâåðøåíî è ðàçãîâîð íå ñîñòîèòñÿ Íàêîíåö,<br />

ìîæíî ïîñòóïèòü è èíà÷å, âîñïîëüçîâàâøèñü ñïåöèàëüíî<br />

ïîñëàííûìè ñîîáùåíèÿìè îá îøèáêå:<br />

4xx - â çàïðîñå îáíàðóæåíà îøèáêà;<br />

5xx - çàïðîñ íå ìîæåò áûòü îáðàáîòàí èç-çà îòêàçà<br />

ñåðâåðà;<br />

6xx - ñîåäèíåíèå ñ âûçûâàåìûì àáîíåíòîì óñòàíîâèòü<br />

íåâîçìîæíî<br />

DoS-àòàêà ñ èñïîëüçîâàíèåì çàïðîñà BYE<br />

Áûâàåò è òàê, ÷òî IP-òåëåôîí ïîëó÷àåò ñâîþ êîíôèãóðàöèþ,<br />

îáðàùàÿñü ê ñïåöèàëüíîìó Web-ñåðâåðó,<br />

èëè èìååò â ñâîåì ñîñòàâå âñòðîåííûé Web-ñåðâåð<br />

(íàïðèìåð, íåêîòîðûå ìîäåëè Cisco IP Phone) Íåêîððåêòíûé<br />

çàïðîñ ê ýòîìó ñåðâåðó (äëèííûé URL<br />

èëè íåêîððåêòíîå çíà÷åíèå êàêîãî-ëèáî ïàðàìåòðà)<br />

ïðèâîäèò ê ïåðåçàãðóçêå èëè ðåèíèöèàëèçàöèè IPòåëåôîíà<br />

Íàïðèìåð, îáðàùåíèå ïî àäðåñó<br />

http:///StreamingStatistics?1 äëÿ IP-òåëåôîíîâ<br />

Cisco ñåðèè 7900 ïîçâîëÿåò îòîáðàçèòü ñòðàíèöó<br />

ñ îòëàäî÷íîé ñòàòèñòèêîé Îäíàêî îáðàùåíèå<br />

ê íåñóùåñòâóþùåé ñòðàíèöå ñ áîëüøèì çíà÷åíèåì<br />

èäåíòèôèêàòîðà (íå íèæå 32768), íàïðèìåð,<br />

http:///StreamingStatistics?40000 ïðèâåäåò<br />

ê âûäà÷å ñîîáùåíèÿ îá îøèáêå è ïåðåçàãðóçêå<br />

òåëåôîíà â òå÷åíèå 15-30 ñåêóíä Çàïðîãðàììèðîâàâ<br />

äàííûé ïðîöåññ, òû ïîëó÷àåøü êëàññè÷åñêóþ<br />

DoS-àòàêó Êñòàòè, èñïîëüçóÿ ñõîæèé çàïðîñ<br />

http:///PortInformation?40000 ìîæíî ïîëó÷èòü<br />

ñîäåðæàíèå ïðîèçâîëüíîãî ó÷àñòêà ïàìÿòè,<br />

êîòîðûé â òîì ÷èñëå ìîæåò ñîäåðæàòü è ñïèñîê<br />

ïðåäûäóùèõ çâîíêîâ, è äðóãóþ êîíôèäåíöèàëüíóþ<br />

èíôîðìàöèþ<br />

Ìîæíî ïîïûòàòüñÿ íàðóøèòü ðàáîòîñïîñîáíîñòü<br />

âñåé VoIP-èíôðàñòðóêòóðû, âûâåäÿ èç ñòðîÿ ñåðâåð<br />

ðåãèñòðàöèè Íàïðèìåð, âî ìíîæåñòâå<br />

H323-ðåøåíèé ìîæíî ïîñûëàòü íà òàê íàçûâàåìûé<br />

ïðèâðàòíèê (gatekeeper) áîëüøîå ÷èñëî çàïðîñîâ<br />

ðåãèñòðàöèè è ïåðåðåãèñòðàöèè, êîòîðûå<br />

ââåäóò åãî â ñòóïîð, è îí íå ñìîæåò âûïîëíÿòü<br />

íèêàêèå äðóãèå äåéñòâèÿ À òàê êàê ïðèâðàòíèê<br />

ÿâëÿåòñÿ ñåðäöåì ëþáîé H323-ñåòè, òî<br />

òåì ñàìûì ðåàëèçîâûâàåòñÿ DoS-àòàêà íà íåå<br />

Ìîæíî ðåàëèçîâàòü îòêàç â îáñëóæèâàíèè ñ ïîìîùüþ<br />

íå ñèãíàëüíûõ, à òðàíñïîðòíûõ ïðîòîêîëîâ<br />

Íàïðèìåð, èçìåíèâ çíà÷åíèÿ ïîëåé Timestamp â<br />

çàãîëîâêå RTP-ïàêåòà, ïðèíèìàþùàÿ ñòîðîíà îòáðîñèò<br />

ýòîò ïàêåò, êàê óñòàðåâøèé Àíàëîãè÷íîãî<br />

ðåçóëüòàòà ìîæíî äîñòè÷ü, ìàíèïóëèðóÿ ïîëåì<br />

Sequence Number<br />

CALL HIJACKING<br />

Äëÿ ñâÿçè ñ àáîíåíòîì â îáû÷íîé òåëåôîííîé ñåòè<br />

òû äîëæåí çíàòü åãî íîìåð, à â IP-òåëåôîíèè<br />

ðîëü òåëåôîííîãî íîìåðà âûïîëíÿåò IP-àäðåñ<br />

Ñëåäîâàòåëüíî, âîçìîæíà ñèòóàöèÿ, êîãäà çëîóìûøëåííèê,<br />

èñïîëüçóÿ ïîäìåíó àäðåñà, ñìîæåò<br />

âûäàòü ñåáÿ çà ïîäìåíÿåìîãî àáîíåíòà À, ó÷èòûâàÿ<br />

êà÷åñòâî ðàçãîâîðà, òàêàÿ ïîäìåíà ìîæåò îêàçàòüñÿ<br />

íåçàìå÷åííîé È ðàç óæ ÿ íà÷àë äåìîíñòðàöèþ<br />

àòàê íà ïðèìåðå SIP, òî è ïðîäîëæó èñïîëüçîâàòü<br />

ýòîò ïðîòîêîë â êà÷åñòâå èëëþñòðàöèè<br />

ïðèâîäèìûõ òåçèñîâ<br />

Âïîëíå ëîãè÷íî, ÷òî ëþáîé àáîíåíò, ïðåæäå<br />

÷åì íà÷àòü çâîíêè, äîëæåí çàðåãèñòðèðîâàòüñÿ<br />

â ñåòè IP-òåëåôîíèè Â ñòàíäàðòå SIP äëÿ ýòîãî<br />

èñïîëüçóåòñÿ ñîîáùåíèå REGISTER, ïîñûëàåìîå<br />

íà ñïåöèàëüíûé ñåðâåð Ðåãèñòðàöèÿ (ñîîáùåíèå<br />

«òåïåðü ÿ æèâó çäåñü») ìîæåò îñóùåñòâëÿòüñÿ<br />

ëèáî åäèíîæäû (ïðè âõîäå â ñèñòåìó),<br />

ëèáî ÷åðåç çàäàííûå èíòåðâàëû âðåìåíè<br />

Âî âñåõ ñëó÷àÿõ, åñëè òû õî÷åøü âûäàòü ñåáÿ çà<br />

Áîðèñà è íàçíà÷èòü Àëèñå ñâèäàíèå ó ñåáÿ íà<br />

êâàðòèðå, òû äîëæåí ïîñëàòü çàïðîñ REGISTER<br />

ïîñëå Áîðèñà Â ýòîì çàïðîñå òû óêàçûâàåøü íå<br />

ñâîå èìÿ, à èìÿ Áîðèñà, à â êà÷åñòâå àäðåñà<br />

VoIP-òåðìèíàëà - IP-àäðåñ ñâîåé ìàøèíû Òåïåðü,<br />

åñëè Àëèñà çàõî÷åò ïîîáùàòüñÿ ñ Áîðèñîì,<br />

âñå åå çàïðîñû áóäóò ïåðåñûëàòüñÿ íà<br />

òâîþ ìàøèíó  òîì ñëó÷àå, åñëè ðåãèñòðàöèÿ<br />

ïðîèñõîäèò ÷åðåç èíòåðâàëû âðåìåíè, òû äîëæåí<br />

áóäåøü ïåðåðåãèñòðèðîâàòüñÿ âñÿêèé ðàç<br />

ïîñëå ðåãèñòðàöèè Áîðèñà<br />

Ðåàëèçàöèÿ ïåðåõâàòà òðàôèêà ïóòåì<br />

ïåðåðåãèñòðàöèè<br />

Âòîðîé ñïîñîá ïåðåõâàòà ñîåäèíåíèÿ - èñïîëüçîâàòü<br />

ñîîáùåíèÿ ñ êîäîì 301 (Moved Permanently)<br />

è 302 (Moved Temporary), êîòîðûå ãîâîðÿò Àëèñå,<br />

÷òî Áîðèñ áîëüøå íå íàõîäèòñÿ ïî óêàçàííîìó<br />

Àëèñîé àäðåñó, è íóæíî èñïîëüçîâàòü äðóãîé àäðåñ,<br />

êîòîðûé óêàçûâàåòñÿ â ïîëå SIP-çàïðîñà ñ<br />

èìåíåì Contact è ïðèíàäëåæèò òåáå  ñëó÷àå èñïîëüçîâàíèÿ<br />

êîäà 301 Àëèñà áóäåò çâîíèòü Áîðèñó<br />

ïî òâîåìó àäðåñó âñåãäà, à åñëè òû èñïîëüçóåøü<br />

êîä 302, èíòåðâàë âðåìåíè, â òå÷åíèå êîòîðîãî<br />

àäðåñ Áîðèñà èçìåíèëñÿ, óêàçàí â ïîëå Expires<br />

Êñòàòè, äàííûé ñïîñîá ìîæåò èñïîëüçîâàòüñÿ äëÿ<br />

ïîäìåíû ëþáîãî èç ó÷àñòíèêîâ SIP-âçàèìîäåéñòâèÿ<br />

(òåðìèíàëû, ïðîêñè-ñåðâåð, ñåðâåð ïåðåàäðåñàöèè,<br />

ñåðâåð ðåãèñòðàöèè)  ñëó÷àå çàìåíû<br />

SIP-ñåðâåðîâ òû ñìîæåøü íàïðàâèòü ãîëîñîâîé<br />

òðàôèê òàêèì îáðàçîì, ÷òîáû îí âûïàë èç ïîëÿ<br />

çðåíèÿ áèëëèíãîâîé ñèñòåìû, îñóùåñòâëÿþùåé<br />

ðàñ÷åòû çà òåëåôîííûå ïåðåãîâîðû<br />

Òðåòèé, óíèâåðñàëüíûé ñïîñîá çàêëþ÷àåòñÿ â èçìåíåíèè<br />

ìàðøðóòèçàöèè IP-òðàôèêà òàêèì îáðàçîì,<br />

÷òîáû îí ïðîõîäèë ÷åðåç òâîé èëè ïîäâëàñòíûé<br />

òåáå êîìïüþòåð Ñäåëàòü ýòî ìîæíî ðàçíûìè<br />

ñïîñîáàìè - ÿ îïèøó òîëüêî äâà èç íèõ Cisco IP<br />

Phone ñîõðàíÿþò êîíôèãóðàöèîííóþ èíôîðìàöèþ<br />

ëîêàëüíî, è èçìåíèòü åå ìîæíî ÷åðåç ïóíêò<br />

ìåíþ Setting, êîòîðûé ïî óìîë÷àíèþ çàáëîêèðîâàí<br />

Îäíàêî ðàçáëîêèðîâàòü ýòîò ïóíêò ìîæíî ñ<br />

ïîìîùüþ ìàãè÷åñêîé êîìáèíàöèè **#, óêàçàííîé<br />

â ðóêîâîäñòâå ê òåëåôîíó (çäåñü àááðåâèàòóðà<br />

RTFM àêòóàëüíà, êàê íèêîãäà) ×àñòü íàñòðîåê,<br />

îïèñûâàþùèõ VoIP-ñåòü (íàïðèìåð, ñïèñêè àâòîðèçîâàííûõ<br />

ñåðâåðîâ CallManager, ÷åðåç êîòîðûå<br />

ïåðåñûëàþòñÿ ãîëîñîâûå äàííûå), õðàíÿòñÿ â<br />

ñïåöèàëüíîì ôàéëå íà TFTP-ñåðâåðå, àäðåñ êîòîðîãî<br />

â ñâîþ î÷åðåäü çàäàåòñÿ íà ñàìîì òåëåôîíå<br />

Òàêèì îáðàçîì, ïîëó÷èâ êðàòêîâðåìåííûé äîñòóï<br />

ê IP-òåëåôîíó, òû ìîæåøü èçìåíèòü àäðåñ<br />

TFTP-ñåðâåðà, óêàçàâ çíà÷åíèå ëîæíîãî ñåðâåðà,<br />

íà êîòîðîì õðàíèòñÿ ôàéë ñ IP-àäðåñîì ïîä÷èíåííîãî<br />

òåáå CallManager Åñëè VoIP-ñåòü ïîñòðîåíà<br />

íà áàçå ïðîòîêîëà MGCP, òî, èçìåíèâ èäåíòèôèêàòîð<br />

óñòðîéñòâà, çàäàâàåìûé ïàðàìåòðîì<br />

NotifiedEntity, òû ñìîæåøü ïåðåíàïðàâèòü âåñü<br />

òðàôèê íà ëþáîé òðàíñïîðòíûé øëþç<br />

Òåïåðü ìîæíî êîíòðîëèðîâàòü âñå òåëåôîííûå<br />

ïåðåãîâîðû Àëèñû èëè Áîðèñà, è äàæå, ïî æåëàíèþ,<br />

âíîñèòü â íèõ íåêîòîðûå èçìåíåíèÿ<br />

ÇÀÊËÞ×ÅÍÈÅ<br />

Íó, âîò ìû è ïîäîøëè ê çàêëþ÷åíèþ ñòàòüè Õîòÿ<br />

åñëè ïîïðîáîâàòü âñå ýòî ðåàëèçîâàòü íà ïðàêòèêå,<br />

òî çàêëþ÷åíèå ìîæåò áûòü è äðóãèì Ðàçóìååòñÿ,<br />

â îäíîé ñòàòüå òðóäíî îïèñàòü âñå âîçìîæíûå<br />

ñïîñîáû àòàê íà IP-òåëåôîíèþ, íî ñàìûå èíòåðåñíûå,<br />

ìíå äóìàåòñÿ, ÿ îïèñàë Çà ðàìêàìè<br />

îñòàëèñü âîïðîñû, ñâÿçàííûå ñ ïîäñëóøèâàíèåì<br />

ðàçãîâîðîâ, àòàêàìè íà ïðèêëàäíîì óðîâíå è òï<br />

Ê ðàäîñòè èëè ê ñîæàëåíèþ, íî ïîäîáíîé èíôîðìàöèè<br />

ïîêà íå òàê ìíîãî, òàê êàê BlackHat-ñîîáùåñòâî<br />

åùå íå îáðàòèëî ñâîé ïðèñòàëüíûé âçîð<br />

íà äàííóþ ïåðñïåêòèâíóþ òåõíîëîãèþ Íî âðåìÿ<br />

èäåò, è ìîæíî íàäåÿòüñÿ íà ñêîðîå ïîÿâëåíèå<br />

áîëüøåãî îáúåìà èíôîðìàöèè<br />

ïî ýòîé òåìå<br />

5 6 7 8 9<br />

Þíèêñîèä X-Ñòèëü Êîäèíã Þíèòû Quit> 75

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!