Vajad kellegagi rääkida?
Küsi julgelt abi LasteAbi
Logi sisse

Firesheep-iga kaasnevad turvariskid (0)

5 VÄGA HEA
Punktid

Esitatud küsimused

  • Mis on Firesheep?
Firesheep -iga kaasnevad turvariskid
     Märt Laanemäe
 
 
 
 
Mis on Firesheep?
Firesheepi näol on tegemist Eric Butleri (alias codebutler) 
veebibrauseri  Firefox  lisaga, mis
võimaldab ülima kergusega võtta üle avalikus (krüpteerimata)  WiFi  
võrgus teiste klientide
Veebisessioone.
Samuti püüdis ta mõista anda, et avalikus WiFis ei
tohiks kunagi kondifentsiaalset informatsiooni vaadata
 
 
Turvaaugu kirjeldus 
Tegemist ei ole konkreetse turvaaugu, vaid ohuga, mis tuleneb 
HTTP-protokol i disainist. Nimelt on
HTTP olekuta (stateless) protokol  – iga nõue (request) on serveri 
jaoks on sõltumatu tehing
(transaction), mistõttu tuleb nõudega anda kaasa teatav hulk 
informatsiooni, mis nõude  esitaja
üheselt tulevaste nõuete jaoks identifitseeriks ja autendiks.
 
 
HTTP nõuded ja vastused li guvad (sealhulgas ka kasutaja 
autentimiseks mõeldud kasutajanimi ja
parool ) üle võrgu avatekstina (clear text), st krüpteerimata - igaüks, 
kes võrku pealt kuulab võib
neid lugeda. Siit tekkib (vähemalt) kaks võimalust rünneteks: 1) 
kasutajanime-parooli ja 2)
sessiooni küpsiste pealtkuulamine, meid  huvitab  antud juhul 
vi mane. 
 
 
WiFi ja Firesheep
Nagu sissejuhatuses  mainitud , on Firesheep Firefoxi lisa, mis 
võimaldab vi a läbi rünnakuid, mida
nimetatakse sessiooni hõivamiseks (session hijacking).  Esmalt  
seab Firesheep WiFi võrguseadme
monitooringu-seadistusse ( Radio  Frequency  Monitor ), mis 
tähendab, et ta kuulab kõiki WiFi
signaale (mitte ainult neid, mis tal e suunatud on), ilma, et peaks 
mõne  traadita  pääsupunktiga
(WAP) ühendatud olema.
 
 
Firesheepi teeb aga eriti ohtlikuks asjaolu, et teda on väga lihtne 
kasutada. Kui
muidu võis pahatahtlikul kasutajal jääda puudu tehnilisest taibust, 
siis nüüd ligipääs
konfidentsiaalsele infole vaid hi revajutuse kaugusel. Siia juurde 
käivad ka veel kaks soodustavat
asjaolu: 1) järjest enam suureneb informatsiooni hulk, mida 
inimeste kaudu Internetist võib leida; 2)
järjest enam suureneb traadita internetiühenduse kättesaadavus. 
Suurte Interneti-põhiste
sotsiaalvõrgustike nagu Facebook,  Twitter  jt puhul on võimalik 
kontode abil inimeste  identiteet  varastada.
 
 

Document Outline

  • Slide 1
  • Slide 2
  • Slide 3
  • Slide 4
  • Slide 5
  • Slide 6
  • Slide 7
Vasakule Paremale
Firesheep-iga kaasnevad turvariskid #1 Firesheep-iga kaasnevad turvariskid #2 Firesheep-iga kaasnevad turvariskid #3 Firesheep-iga kaasnevad turvariskid #4 Firesheep-iga kaasnevad turvariskid #5 Firesheep-iga kaasnevad turvariskid #6 Firesheep-iga kaasnevad turvariskid #7
Punktid 50 punkti Autor soovib selle materjali allalaadimise eest saada 50 punkti.
Leheküljed ~ 7 lehte Lehekülgede arv dokumendis
Aeg2013-04-21 Kuupäev, millal dokument üles laeti
Allalaadimisi 8 laadimist Kokku alla laetud
Kommentaarid 0 arvamust Teiste kasutajate poolt lisatud kommentaarid
Autor mart134 Õppematerjali autor

Sarnased õppematerjalid

Arvutivõrgud eksamiks
28
docx

Arvutivõrgud eksamiks

Eksamiteemad aines ARVUTIVÕRGUD ISP0040/ISP0041 kevad 2011 1. Üldine kommunikatsiooni mudel allikas ­ saatja - keskkond- vastuvõtja ­ sihtkoht ..ehk.. arvuti ­ modem ­ kaabel ­modem ­ arvuti 2. Kommunikatsioonisüsteemi ülesanded -signaalide genereerimine -kasutajaliidesed (HTTP ,Telnet ,FTP ) -sünkroniseerimine -vigade avastamine ja parandamine (kontrollsummad) -voo juhtimine ( liikuv aken ,tagasiside ACK, NAK) -adresseerimine (IP , MAC) -marsruutimine (virtuaalkanalid , distantsvektor ,link state) -pakettide formeerimine -turvalisus (võtmed ,algoritmid , krüptograafia) -võrgu haldus (SNMP) 3. Mitmekihiline arhitektuur postisüsteemi näite baasil + Rakenduskiht -> Transpordikiht -> Võrgukiht -> Transpordikiht -> Rakenduskiht. Võimaldab lahutada arvutivõrgu ja riistvara konkreetsest rakendusest. Kõik komponendid on iseseisvad, neid saab sõltumatult asendada. Üks komponent (kiht) ei pea teadma, kuidas teine täpselt töötab. Olulised on ühe kihi poolt teis

Arvutivõrgud
Tehnoloogia eksamivastused
46
doc

Tehnoloogia eksamivastused

1. Mitmekihiline arhitektuur 2. OSI mudel 3. TCP/IP mudel 4. Ahelkommutatsioon, pakettkommutatsioon, sõnumi kommutatsioon 5. Multipleksimine 6. Datagramm võrgud, virtuaalahelatega võrgud 7. Edastusmeedia 8. Ajalised viited võrkudes 9. Mida erinevad rakendused nõuavad võrkudelt 10. HTTP 11. FTP 12. Elektronpost, SMTP 13. DNS 14. Usaldatav andmeedastus 15. Go-back-n, selective-repeat 16. TCP 17. TCP voo juhtimine 18. TCP koormuse juhtimine 19. UDP 20. Marsuutimine 21. Hierarhiline marsruutimine 22. Marsruutimisalgoritmid 23. Marsruutimisprotokollid 24. Marsruuterid 25. Ipv4 ja Ipv6 26. Datagrammide edastus läbi võrkude 27. Vigade avastamine ja parandamine 28. Lokaalvõrgud, topoloogiad 29. ALOHA, CSMA/CD, CSMACA 30. Ethernet 31. Token ring, token bus 32. ARP 33. Sillad, jaoturid, kommutaatorid 34. HDLC, PPP, LLC 35. ATM 36. Võrkude turvalisus 37. Sümmeetrilise võtme krüptograafia, DES 38. Avaliku võtme krüptograafia, RSA 39. Autentimine 40. Digitaalallkiri 41. Sertifitseeri

Tehnoloogia
Andmeturve konspekt- kokkuvõte
63
docx

Andmeturve konspekt / kokkuvõte

Andmeturve Meelis Roos Kursiivis tekst on Meelis Roosi loengukommentaaride põhjal lisatud. Kollasega märgitud osa kohta on Meelis Roos öelnud, et seda on ta tavaliselt eksamil küsinud. Kava · Turvaeesmärgid, ohud, riskianalüüs, turvapoliitika, turbestrateegiad, turvatasemed, turvastandardid · Mitmekasutajasüsteemide turve, DAC & MAC, usaldatavad süsteemid · Autentimismeetodid, paroolid, NIS(+), Kerberos, NT domeenid, LDAP kataloogid, Active Directory, single signon · PKI (avaliku võtme infrastruktuuride) idee, rakendamine autentimisel ja signeerimisel, hierarhiad · Ohud võrgus, tulemüürid, krüpto rakendamine · Rünnakute avastamine: IDS (Intrusion Detection System), logimine; taasteplaanid; turvaprobleemide PR · Viirused, ussid, trooja hobused, tagauksed, ... · Privaatsus ja anonüümsus Internetis · Pöördkodeerimine, seadused, kopeerimiskaitsed, ... Kirjandus · Infosüsteemide turve 1: turvarisk. Vello Hanson, Märt Laur, Monika Oit, Kristjan Alliksoo. Cy

Andmeturbe alused
Arvutivõrgud eksamimaterjalid
46
pdf

Arvutivõrgud eksamimaterjalid

1. Üldine kommunikatsiooni mudel Üldises kommunikatsiooni mudelis on alati kaks poolt – saatja ja vastuvõtja. Terves süsteemis on meil sisuliselt viis osa: 1) allikas, mis genereerib andmeid 2) saatja, mis teisendab andmed transportimiseks sobivale kujule 3) edastussüsteem, mis transpordib signaalid ühest kohast teise 4) vastuvõtja, mis võtab signaali ja teisendab selle jälle adressaadi jaoks sobivale kujule 5) adressaat, kellele need allika poolt saadetud andmed on mõeldud kasutamiseks Allikas – edastaja – edastuskeskkond – vastuvõttev keskkond – sihtkoht Source (see, kes saadab) > transmitter (saatev seade) > transmissioon system (ü lekande sü steem) > receiver (vastuvõttev seade) > destination (see, kes vastu võtab). Nt: tö öjaam, arvuti > modem > telefoni tavavõrk > modem > vastuvõtja, server. 2. Kommunikatsioonisüsteemi ülesanded 1) Edastussüsteemi kasulikkus – seisneb selles, et teha transport saatja ja

Arvutivõrgud
Arvutivõrgud
22
doc

Arvutivõrgud

Arvutivõrgud Arvutivõrgud 1. Arvutivõrgu ISO OSI mudeli füüsiline ja ühenduskihid. Füüsiline kiht (Physical Layer) ­ Raua ja elektri jms spetsifikatsioon: *pistikute standardid, signaali kuju, sagedus, amplituud *traadite arv, tüüp, funktsioon, max pikkus *kodeermismeetod Ühenduse kiht (Link Layer) ­ usaldatav kanal segmendi piires: *võrgu topoloogia *seadmete füüsilised aadressid *vigadest teavitamine *kaadrite formeerimine, edastamine *voo reguleerimine 2. Arvutivõrgu ISO OSI mudeli võrgu ja transpordi kihid. Võrgu kiht (Network Layer) ­ loob kanali üle mitme segmendi: *virtuaalne adresseerimine *pakettide marsruutimine, optimiseerimine *maksustamne (kui kasutatakse) Transpordi kiht (Transport Layer) ­ loob lihtsalt kasutatava (usaldusväärse) kanali: *varjab kõik tehnilised detailid *veakontroll ja ­parandus *m

Arvutiõpetus
Kommunikatsiooni eksami küsimuste põhjalikud vastused
52
docx

Kommunikatsiooni eksami küsimuste põhjalikud vastused

1. ÜLDINE KOMMUNIKATSIOONI MUDEL Kommunikatsioonisüsteemi eesmärgiks on infovahetus kahe olemi vahel. Allikas – saatja – edastaja – vastuvõtja – sihtpunkt. Allikaks on olema, mis genereerib info, et see kuskile edastada. Saatja on seade, mis kodeerib allika poolt genereeritud signaali. Edastaja on meedia, mis võimaldab signaali transporti ühest punktist teise. Vastuvõtja on seade, mis dekodeerib saadud signaali sihtpunkti jaoks arusaadavaks. Sihtpunkt on olem, mis lõplikult kasutab infot. /////////// EHK Source (see, kes saadab) > transmitter (saatev seade) > transmissioon system (ülekande süsteem) > receiver (vastuvõttev seade) > destination (see, kes vastu võtab). // Nt: tööjaam, arvuti > modem > telefoni tavavõrk > modem > vastuvõtja, server. 2. KOMMUNIKATSIOONISÜSTEEMI ÜLESANDED •• Ülekandesüsteemi mõistlik kasutamine/koormamine; •• liidestus (kokku ühendamine. Ntx: võrk+võrk, arvuti+võrk); •• Signaalide genereerimine(edastamine) (signa

Tehnoloogia
Eksami küsimuste põhjalikud vastused
25
docx

Eksami küsimuste põhjalikud vastused

1. ÜLDINE KOMMUNIKATSIOONI MUDEL Kommunikatsioonisüsteemi eesmärgiks on infovahetus kahe olemi vahel. Allikas ­ saatja ­ edastaja ­ vastuvõtja ­ sihtpunkt. Allikaks on olema, mis genereerib info, et see kuskile edastada. Saatja on seade, mis kodeerib allika poolt genereeritud signaali. Edastaja on meedia, mis võimaldab signaali transporti ühest punktist teise. Vastuvõtja on seade, mis dekodeerib saadud signaali sihtpunkti jaoks arusaadavaks. Sihtpunkt on olem, mis lõplikult kasutab infot. /////////// EHK Source (see, kes saadab) > transmitter (saatev seade) > transmissioon system (ülekande süsteem) > receiver (vastuvõttev seade) > destination (see, kes vastu võtab). // Nt: tööjaam, arvuti > modem > telefoni tavavõrk > modem > vastuvõtja, server. 2. KOMMUNIKATSIOONISÜSTEEMI ÜLESANDED ·· Ülekandesüsteemi mõistlik kasutamine/koormamine; ·· liidestus (kokku ühendamine. Ntx: võrk+võrk, arvuti+võrk); ·· Signaalide genereerimine(edastamine) (signaalide ühe

Arvutivõrgud
Arvutivõrgud-Väga põhjalik eksamimaterjal
35
doc

Arvutivõrgud. Väga põhjalik eksamimaterjal

NB! Konspektis pole peaaegu ühtegi joonist. Eksamil võivad olla joonised vajalikud. 1. Üldine kommunikatsiooni mudel Üldises kommunikatsiooni mudelis on alati kaks poolt ­ saatja ja vastuvõtja. Terves süsteemis on meil sisuliselt viis osa: 1)allikas, mis genereerib andmeid 2)saatja, mis teisendab andmed transportimiseks sobivale kujule 3)edasustusüsteem, mis transpordib signaalid ühest kohast teise 4)vastuvõtja, mis võtab signaali ja teisendab selle jälle adressaadi jaoks sobivale kujule 5)adressaat, kellele need allika poolt saadetud andmed on mõeldud kasutamiseks 2. Kommunikatsioonisüsteemi ülesanded Kommunikatsioonisüsteemi ülesanded on: 1)Edastussüsteemi kasulikkus ­ seisneb selles, et teha transport saatja ja vastuvõtja vahel nii efektiivseks kui võimalik. 2)Liidestamine - kommunikatsiooni tagamine saatja/vastuvõtja ja edastussüsteemi vahel läbi liideste. 3)Signaali genereerimine ­ kommunikatsiooni tagamiseks peavad signaalide omadused olema sellised, et

Arvutivõrgud




Meedia

Kommentaarid (0)

Kommentaarid sellele materjalile puuduvad. Ole esimene ja kommenteeri



Sellel veebilehel kasutatakse küpsiseid. Kasutamist jätkates nõustute küpsiste ja veebilehe üldtingimustega Nõustun