Spoofing

1. – technika przyspieszania pracy niektórych protokołów transmisji (np. XMODEM, UUCP), wymagających potwierdzenia poprawnego przyjęcia każdego bloku danych przed wysłaniem następnego. Niektóre modemy potrafią potwierdzać każdy blok danych jeszcze przed jego fizycznym wysłaniem i usuwać potwierdzenia nadsyłane przez zdalny komputer.
2. – podszywanie się pod inny komputer w sieci. Stosuje się to np. dla uzyskania pewnych przywilejów (np. podszywajac sie pod jakis zaufany dlaofiary komputer), lub też dla ukrycia swojego prawdziwego adresu IP w celu zachowania anonimowości. Są dwa rodzaje spoofingu:
non-blind spoofing (nie-ślepy spoofing) – łatwiejszy do przeprowadzenia, lecz możliwy tylko w obrębie własnej sieci lokalnej (lub nawet w podsieci). Jest to połączenie techniki spoofingu ze sniffingiem. Należy najpierw sprawdzić numer ISN czyli jakby „numer seryjny” pakietu danych przesyłany z jednego komputera do drugiego, który jest powiększany o 1 wraz z przesyłaniem kolejnych pakietów. Dopiero potem można podszyć się pod inny komputer wysyłając pakiet o numerze ISN powiększony o 1.
blind spoofing (ślepy spoofing) – w tym przypadku nie podglądamy adresu ofiary, lecz zdajemy się na nasze szczęście i zgadujemy numer ISN, co jest niełatwe.

Dość prosto jest podszyć się pod inny komputer w sieci lokalnej. Przede wszystkim należy sprawić, by maszyna, pod którą chcemy się podszyć na jakiś czas była niedostępna (np. sparaliżowana atakiem typu DoS). Następnie trzeba zmienić ustawienia sieciowesystemu (adres IP) na identyczne z ofiarą. Sposób ten nie zawsze działa – zależy od rodzaju sieci bowiem każda karta sieciowa ma swój własny, niepowtarzalny numer sieciowy tzw. Mac nadawany przez producenta i niezmienialny. Jeżeli w sieci maszyny rozpoznawane są za pomocą tych numerów (protokół ARP) to ten sposób nie zda się na wiele.

UWAGA: SPOFFING (opisany w pkt. 2) JEST PROCEDEREM NIELEGALNYM I JEGO PRAKTYKOWANIE GROZI POCIĄGNIĘCIEM DO ODPOWIEDZIALNOŚCI KARNEJ!

Użytkownicy trafili tutaj szukając: spoofing definicja, numerów ISN podszywanie, spoofing gps praca, SPOOFING w informatyce