Download nhạc từ các trang nhạc lớn của Việt Nam

30 Tháng Sáu 2008
@ 09:31
(Được đăng bởi: Phạm Đức Hải)
Phần 1 : Vấn đề bảo mật với VoIP
Phần 2 : Các mối đe dọa và sự tấn công trong VoIP (1)
Phần 3 : Các mối đe dọa và sự tấn công trong VoIP (2)
Phần 4 : Các mối đe dọa và sự tấn công trong VoIP (3)
Phần 5 : Các mối đe dọa và sự tấn công trong VoIP (4)

5.    Tấn công kiểu quấy rối (Annoyance (SPIT))
Kiểu tấn công này nhằm đến người dùng làm giảm uy tín của nhà cung cấp dịch vụ. Việc tấn công này có thể là tự động bằng phần mềm hay bán tự động. Chẳng hạn tự động gọi đến một số nào đó vào một khoảng thời gian nhất định, có thể đi kèm nội dung xấu,…
Để tránh được việc tấn công này hệ thống cần có các biện pháp bảo vệ như blacklist,…

6.    Truy nhập trái phép (Unauthorized Access)
Đây là kiểu tấn công phổ biến không chỉ đối với hệ thống VoIP.Ba phương pháp tấn công để lấy thông tin phục vụ cho việc truy nhập trái phép:

■ Mạo danh (Impersonation)
■ Tấn công ở mức trung gian, chủ yếu là mạng (Man-in-the-middle attacks)
■ Total compromise

Đối với Impersonation: bao gồm ăn trộm mật khẩu, đoán mật khẩu,…

Đối với Man-in-the-middle attacks: người dùng thực sự không đăng nhập vào hệ thống nhưng khi họ đăng nhập vào hệ thống kẻ tấn công nghe trộm ở mức mạng LAN hay tương tự để lấy thông tin truy nhập hay session khi chưa bị timeout.

Đối với total compromise: attacker có toàn bộ quyền điều khiển và có thể cài các chương trình gián điệp, virus hay sâu,… vào hệ thống.
 
Hình 7. Các vị trí có thể xảy ra truy nhập trái phép
Một số điểm có thể để lộ thông tin truy nhập:
■ Cấu hình mặc định các phần mềm (Ví dụ không xóa tài khoản mặc định, không xóa các phần không cần thiết,…)
■ Để mật khẩu mặc định
■ Không phân quyền truy cập cho các phần có chức năng khác nhau
■ Lỗi xâm nhập qua các dịch vụ: TFTP, FTP, Telnet, RPC
■ Các lỗi với quyền của file và thư mục: để quyền thực thi, để quyền ghi,… đối với những file, thư mục không cần thiết
Để chống lại xâm nhập trái phép các phần sau cần được thiết kế và triển khai cẩn thận :
-    Application controls
-    Network controls
-    Management
-    Billing
-    Provisioning

Một vài ví dụ về tấn công kiểu này:
SIP Authentication Dictionary Attack
 
Hình 8. Dò mật khẩu bằng tấn công từ điển

Exploiting a Software Vulnerability



(còn nữa)
Ý kiến [0] - Chuyên mục: Networking | VoIP

Referred by:
http://emusicnote.net/ [Referral]
tấn công trung gian Man-in-the-middle attack (www.google.com.vn) [Referral]
co gai den tu hom qua (www.google.com.vn) [Referral]
http://musicanalysissite.net/ [Referral]
tan cong kieu dictionary (www.google.com.vn) [Referral]
tấn công man-in-the-middle attack (www.google.com.vn) [Referral]
tftp (www.google.com.vn) [Referral]
http://feeds.feedburner.com/~r/phamduchai/~3/322922981/Perma... [Referral]
cau hinh chong Man In The Middle (www.google.com.vn) [Referral]
hinh trai tim (www.google.com.vn) [Referral]
blogcac co gai quay (www.google.com.vn) [Referral]
http://images.google.com.vn/imgres?imgurl=http://www.guru.ne... [Referral]
"cac kieu tan cong mang trai phep" (www.google.com.vn) [Referral]
các đe dọa đối với server (www.google.com.vn) [Referral]
“tấn công” dictionary attack (www.google.com.vn) [Referral]
"tan cong tu dien" (www.google.com.vn) [Referral]
tấn công Dictionary (www.google.com.vn) [Referral]
"tấn công từ điển" (www.google.com) [Referral]
tan cong theo kieu man in the middle attack (www.google.com.vn) [Referral]
linux và và các mối đe dọa (www.google.com.vn) [Referral]
. Dò mật khẩu bằng tấn công từ điển (www.google.com.vn) [Referral]
http://www.google.com.vn/imgres?imgurl=http://www.guru.net.v... [Referral]
5 moi de doa doi voi web service (www.google.com.vn) [Referral]
tan cong dictionary attack de lay email (www.google.com.vn) [Referral]
Man In The Middle Attack guru.net.vn (www.google.com.vn) [Referral]
Các mối đe doạ bảo mật đối với VoIP (www.google.com.vn) [Referral]
voip (www.google.com.vn) [Referral]
mối đe dọa trong mạng Lan (www.google.com.vn) [Referral]
man in the middle attack (www.google.com.vn) [Referral]
vietnam voip (www.google.com.vn) [Referral]
VoIP/SIP Man in the Middle attack (www.google.com.vn) [Referral]
Man in the Middle (www.google.com.vn) [Referral]
Dictionary attack (www.google.com.vn) [Referral]
cac hinh sam (www.google.com.vn) [Referral]
kiểu tấn công man-in-the-middle (www.google.com.vn) [Referral]
"các phần mềm tấn công mạng LAN" (www.google.com.vn) [Referral]
" tấn công trung gian" (www.google.com.vn) [Referral]
Các mối đe dọa, các kiểu tấn công và hack (www.google.com.vn) [Referral]
chong lai kieu tan cong made in the middle (www.google.com.vn) [Referral]
tan cong Man in the middle attack (www.google.com) [Referral]
cách xâm nhập trái phép qua webservice (www.google.com.vn) [Referral]
man in the middle attack (www.google.com.vn) [Referral]
phần mếm tấn công mạng lan (www.google.com.vn) [Referral]
hinh ke tan cong man in the middle (www.google.com.vn) [Referral]
tan cong man in the middle (www.google.com.vn) [Referral]
"tấn công từ điển" (www.google.com.vn) [Referral]
"tan cong tu dien" (www.google.com.vn) [Referral]
tan cong dictionary attack (www.google.com.vn) [Referral]
dictionary attack (www.google.com.vn) [Referral]
http://images.google.com.vn/imgres?imgurl=http://www.guru.ne... [Referral]
Kiểu tấn công Dictionary attack (www.google.com.vn) [Referral]
"wireshark"+ "tan cong mang" (www.google.com.vn) [Referral]
tấn công kiểu man-in-the-middle attack (www.google.com) [Referral]
tan cong kieu dictionary attcck (www.google.com.vn) [Referral]
kiểu tấn công dictionary (www.google.com) [Referral]
tấn công man in the middle (www.google.com.vn) [Referral]
Tấn công kiểu quấy rối (Annoyance (SPIT) (www.google.com.vn) [Referral]
"tấn công mạng"+"bằng phần mềm" (www.google.com.vn) [Referral]
các cách tấn công LAN mới (www.google.com.vn) [Referral]
dictionary attack (www.google.com.vn) [Referral]
tấn công dictionary (www.google.com.vn) [Referral]
tan cong Dictionary (www.google.com.vn) [Referral]
tan cong dictionary (www.google.com.vn) [Referral]
cac moi de doạ đoi voi VoIP (www.google.com.vn) [Referral]
tan cong man in the middle (www.google.com) [Referral]
phần mềm tấn công trong mạng LAN (www.google.com.vn) [Referral]
tftp//www.google.com (www.bing.com) [Referral]
compromise trong mang. (www.google.com.vn) [Referral]
vulnerability tan cong (www.google.co.jp) [Referral]
Tan cong web kieu Dictionary (www.google.com.vn) [Referral]
Demo tấn công man in the middle với wireshack (www.google.com.vn) [Referral]
chương trình tấn công mạng LAN (www.google.com.vn) [Referral]
Tan cong gia mao (impersionation) (www.google.com.vn) [Referral]
tấn công Man in the Middle Attacks (www.google.com.vn) [Referral]
chương trình tấn công mạng LAN (www.google.com.vn) [Referral]
Man in the middle attacks (www.google.com.vn) [Referral]
SIP Authentication Dictionary Attack (www.google.com.vn) [Referral]
cac kieu hack voip chua (www.google.com.vn) [Referral]