BugTraq.Ru
Русский BugTraq
http://bugtraq.ru/rsn/archive/2008/04/02.html

ARP poisoning в сетях Агавы
dl // 09.04.08 20:33
Похоже, что сетевое оборудование Агавы оказалось беззащитно перед классическими атаками класса ARP poisoning (оно же ARP spoofing).
[Не забывайте при копировании материала указывать полный адрес источника: http://bugtraq.ru/rsn/archive/2008/04/02.html]
Другими словами, любой клиент, подключенный к сети, может перенаправить на свой хост трафик других клиентов. Что открывает широчайшие возможности как для простого перехвата информации, так и для атак man-in-the-middle.

Впрочем, подоспела информация, что на многих dedicated-хостингах ситуация ничуть не лучше - видимо, как это было в золотые 90-е на shared-хостингах, мало кто ожидает от клиентов попыток взлома соседей (хотя и сценарий "поломали одного, пошли по цепочке" тоже вполне реален). Так что счастливым владельцам арендованных/установленных в датацентрах серверов стоит полюбопытствовать у своих хостеров, озаботились ли они этим вопросом.

Источник: форум nag.ru    
предложить новость  |  обсудить  |  все отзывы (2)   [3791]
 

Комментарии:

Вообще-то во многих ДЦ так, причем у лидеров рынка. Кто-то... 11.04.08 12:08  
Автор: aftercloud Статус: Незарегистрированный пользователь
<"чистая" ссылка>

> Похоже, что сетевое оборудование Агавы оказалось беззащитно
> перед классическими атаками класса ARP poisoning

Вообще-то во многих ДЦ так, причем у лидеров рынка. Кто-то агаву пытается грязью полить.
вообще-то второй абзац ровно об этом 11.04.08 14:30  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
Агава, как я понимаю, просто первой попала под раздачу в процессе расследования конкретного инцидента.
<добавить комментарий>


последние новости
Бэкдор в QuickTime // dl // 03.09.10 01:51
Microsoft выпустила заглушку, блокирующую подделку dll, и инструмент для ее быстрого использования // dl // 02.09.10 00:26
Некоторые "хакеры" сами сдают себя Microsoft // dl // 27.08.10 18:25
Intel прикупит McAfee // dl // 19.08.10 22:15
Августовские обновления от MS // dl // 10.08.10 22:24
Внеочередное обновление от MS // dl // 05.08.10 00:03
Oracle обновила Java, поломав Eclipse // dl // 29.07.10 20:35
Личная информация сотни миллионов пользователей FaceBook доступна для скачивания // dl // 29.07.10 15:42
Ключи от Интернета // dl // 28.07.10 12:17
В Америке легализовали джейлбрейкинг и взлом DVD // dl // 26.07.10 21:40


  Copyright © 2001-2010 Dmitry Leonov Design: Vadim Derkach