Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Підміна інформації





Помилковий об'єкт дозволяє не лише модифікувати, але і підміняти перехоплену ним інформацію. Якщо модифікація інформації приводить до її часткового спотворення, то підміна - до її повної зміни.

При виникненні в мережі певного контрольованого помилковим об'єктом події одному з учасників обміну посилається заздалегідь підготовлена дезинформація. При цьому така дезинформація залежно від контрольованої події може бути воспри-нята або як виконуваний код, або як дані. Розгледимо приклад подібного роду дезинформації.

Передбачимо, що помилковий об'єкт контролює подія, яка полягає в підключенні користувача до сервера. В цьому випадку він чекає, наприклад, запуску відповідної програми входу в систему. У випадку, якщо ця програма знаходиться на сервері, то при її запуску виконуваний файл передається на робочу станцію. Замість того, щоб виконати дану дію, помилковий об'єкт передає на робочу станцію код заздалегідь написаної спеціальної програми - загарбника паролів. Ця програма виконує візуально ті ж дії, що і справжня програма входу в систему, наприклад, запрошуючи ім'я і пароль користувача, після чого отримані відомості посилаються на помилковий об'єкт, а користувачеві виводиться повідомлення про помилку. При цьому користувач, порахувавши, що він неправильно ввів пароль (пароль зазвичай не відображується на екрані) знову запустить програму підключення до системи (цього разу справжню) і з другого разу дістане доступ. Результат такої атаки - ім'я і пароль користувача, збережені на помилковому об'єкті.







Дата добавления: 2015-08-12; просмотров: 458. Нарушение авторских прав; Мы поможем в написании вашей работы!




Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...


Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...


Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...


Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Тема: Изучение приспособленности организмов к среде обитания Цель:выяснить механизм образования приспособлений к среде обитания и их относительный характер, сделать вывод о том, что приспособленность – результат действия естественного отбора...

Тема: Изучение фенотипов местных сортов растений Цель: расширить знания о задачах современной селекции. Оборудование:пакетики семян различных сортов томатов...

Тема: Составление цепи питания Цель: расширить знания о биотических факторах среды. Оборудование:гербарные растения...

ПУНКЦИЯ И КАТЕТЕРИЗАЦИЯ ПОДКЛЮЧИЧНОЙ ВЕНЫ   Пункцию и катетеризацию подключичной вены обычно производит хирург или анестезиолог, иногда — специально обученный терапевт...

Ситуация 26. ПРОВЕРЕНО МИНЗДРАВОМ   Станислав Свердлов закончил российско-американский факультет менеджмента Томского государственного университета...

Различия в философии античности, средневековья и Возрождения ♦Венцом античной философии было: Единое Благо, Мировой Ум, Мировая Душа, Космос...

Studopedia.info - Студопедия - 2014-2025 год . (0.01 сек.) русская версия | украинская версия