Hijacking (Pembajakan) adalah jenis serangan keamanan jaringan di mana penyerang mengambil kendali komunikasi - hanya sebagai pembajak pesawat mengambil alih penerbangan - antara dua entitas dan menyamar sebagai salah satu dari mereka.=>Keterangan:
Pembajakan adalah jenis serangan keamanan jaringan di mana penyerang mengambil kendali komunikasi - hanya sebagai pembajak pesawat mengambil alih penerbangan - antara dua entitas dan menyamar sebagai salah satu dari mereka. Dalam satu jenis pembajakan (juga dikenal sebagai pria di tengah serangan), pelaku mengambil kendali dari koneksi yang saat itu sedang berlangsung. Pesan penyadapan penyerang dalam pertukaran kunci publik dan kemudian memancarkan kembali mereka, menggantikan mereka sendiri kunci publik untuk meminta satu, sehingga kedua belah pihak asli masih tampak berkomunikasi satu sama lain secara langsung. Penyerang menggunakan program yang tampaknya server ke klien dan tampaknya menjadi klien ke server. Serangan ini dapat digunakan hanya untuk mendapatkan akses ke pesan, atau untuk memungkinkan penyerang untuk memodifikasi mereka sebelum mentransmisi mereka.
Bentuk lain dari pembajakan
1. Hijacking WEB (Pembajakan browser), di mana pengguna dibawa ke situs yang berbeda dari yang diminta pengguna. Ada dua jenis sistem nama domain ( DNS ) pembajakan.Dalam satu, akses penyerang catatan DNS pada server dan memodifikasi mereka sehingga permintaan untuk halaman Web asli akan diarahkan ke tempat lain - biasanya ke halaman palsu yang penyerang telah dibuat. Hal ini memberikan kesan kepada pemirsa bahwa situs web telah dikompromikan, padahal sebenarnya, hanya server telah. Pada bulan Februari 2000, seorang penyerang membajak RSA situs Web Keamanan dengan memperoleh akses ke server DNS yang tidak dikendalikan oleh RSA. Dengan memodifikasi catatan DNS, penyerang dialihkan permintaan untuk spoof situs Web.Tampaknya pengguna bahwa seorang penyerang telah memperoleh akses ke RSA data situs web yang sebenarnya dan berubah - masalah serius bagi perusahaan keamanan. Jenis pembajakan sulit untuk mencegah, karena administrator mengontrol hanya catatan DNS mereka sendiri, dan tidak memiliki kontrol atas hulu server DNS. Dalam kedua jenis DNS membajak, penyerang parodi account e-mail yang valid dan banjir kotak masuk dari kontak teknis dan administratif. Jenis serangan dapat dicegah dengan menggunakan otentikasi untuk InterNIC catatan.
Dalam jenis lain dari situs Web membajak, pelaku hanya register nama domain yang cukup mirip dengan salah satu yang sah yang pengguna cenderung untuk mengetik itu, baik dengan mengira nama sebenarnya atau melalui salah ketik. Jenis pembajakan saat ini sedang digunakan untuk mengirim banyak pengguna waspada ke situs porno bukan situs mereka minta.
2. IP Hijacking, pembajakan (kadang-kadang disebut sebagai BGP pembajakan , pembajakan awalan atau rute pembajakan ) adalah pengambilalihan tidak sah dari kelompok alamat IP dengan merusak Internet tabel routing.Internet adalah jaringan global yang memungkinkan semua host terhubung, diidentifikasi oleh unik alamat IP , untuk berbicara dengan yang lain, di mana saja di dunia. Hal ini dicapai dengan melewati data dari satu router yang lain, berulang kali bergerak setiap paket lebih dekat ke tujuan, sampai dengan aman disampaikan. Untuk melakukan hal ini, setiap router harus teratur dipasok dengan up-to-date tabel routing . Pada tingkat global, alamat IP individu dikelompokkan bersama menjadi awalan . Prefiks ini akan berasal, atau dimiliki, oleh sistem otonom (AS) dan tabel routing antara ASes dipertahankan dengan menggunakan Border Gateway Protocol (BGP). Sekelompok jaringan yang beroperasi di bawah satu kebijakan routing eksternal tunggal yang dikenal sebagai sistem otonom. Misalnya Sprint, Verizon, dan AT & T masing-masing adalah AS. Setiap AS memiliki sendiri unik AS nomor pengenal. BGP adalah protokol routing standar yang digunakan untuk bertukar informasi tentang routing IP antara sistem otonom.
Setiap AS menggunakan BGP untuk mengiklankan prefiks yang dapat memberikan lalu lintas ke. Sebagai contoh jika awalan jaringan 192.0.2.0/24 di dalam AS 64.496, maka AS akan beriklan ke provider-nya (s) dan / atau rekan (s) yang dapat memberikan lalu lintas ditakdirkan untuk 192.0.2.0/24.
IP Hijacking (pembajakan) dapat terjadi dengan sengaja atau karena kecelakaan di salah satu dari beberapa cara:
Sebuah AS mengumumkan bahwa itu berasal awalan yang tidak benar-benar berasal.
Sebuah AS mengumumkan awalan yang lebih spesifik dari apa yang mungkin akan diumumkan oleh berasal sejati AS.
Sebuah AS mengumumkan bahwa ia dapat rute lalu lintas ke dibajak AS melalui rute yang lebih pendek daripada yang sudah tersedia, terlepas dari apakah atau tidak dengan benar-benar ada.
Umum untuk cara ini adalah gangguan mereka routing normal jaringan: paket berakhir diteruskan menuju bagian yang salah dari jaringan dan kemudian masukkan lingkaran tak berujung (dan dibuang), atau ditemukan pada belas kasihan menyinggung AS .
Biasanya ISP menyaring lalu lintas BGP, yang memungkinkan iklan BGP dari jaringan hilir mengandung ruang IP hanya berlaku. Namun, sejarah insiden pembajakan menunjukkan hal ini tidak selalu terjadi.
The Sumber Daya Kunci Publik Infrastruktur (RPKI) dirancang untuk mengotentikasi asal rute melalui rantai sertifikat kriptografi menunjukkan kepemilikan rentang alamat blok, tetapi tidak banyak digunakan belum. Setelah digunakan, IP pembajakan melalui isu-isu bandel di asal (baik melalui kecelakaan atau niat) harus dideteksi dan disaring.
IP pembajakan kadang-kadang digunakan oleh pengguna jahat untuk mendapatkan alamat IP untuk digunakan dengan spamming atau distributed denial-of-service (DDoS) serangan.
3. BGP pembajakan dan masalah transit AS
Seperti serangan TCP ulang , sesi pembajakan melibatkan intrusi ke dalam sesi BGP yang sedang
berlangsung, yaitu, penyerang berhasil menyamar sebagai salah satu dari rekan-rekan di sesi BGP, dan membutuhkan informasi yang sama yang diperlukan untuk mencapai serangan ulang. Perbedaannya adalah bahwa serangan pembajakan sesi dapat dirancang untuk mencapai lebih dari sekedar menurunkan sesi antara BGP rekan-rekan. Sebagai contoh, tujuan mungkin untuk mengubah rute yang digunakan oleh rekan, dalam rangka memfasilitasi penyadapan, holing hitam, atau analisis lalu lintas.
Secara default rekan EBGP akan mencoba untuk menambahkan semua rute yang diterima oleh rekan lain ke tabel routing perangkat dan kemudian akan mencoba untuk mengiklankan hampir semua ini untuk rekan-rekan lainnya EBGP rute. Hal ini dapat menjadi masalah karena organisasi multi-home sengaja dapat beriklan prefiks belajar dari satu AS ke yang lain, menyebabkan konsumen akhir untuk menjadi baru, yang terbaik-jalan ke prefiks yang bersangkutan. Sebagai contoh, seorang pelanggan dengan router Cisco peering dengan mengatakan AT & T dan Verizon dan tidak menggunakan penyaringan secara otomatis akan mencoba untuk menghubungkan dua operator besar, yang dapat menyebabkan penyedia untuk memilih mengirimkan beberapa atau semua lalu lintas melalui pelanggan (on mungkin T1) , daripada menggunakan kecepatan tinggi link yang didedikasikan. Masalah ini dapat lebih mempengaruhi orang lain yang mengintip dengan dua penyedia layanan ini dan juga menyebabkan mereka ASS untuk memilih link terkonfigurasi. Pada kenyataannya, masalah ini hampir tidak pernah terjadi dengan ISP besar, seperti ISP ini cenderung untuk membatasi apa yang pelanggan akhir dapat beriklan. Namun, ISP apapun tidak menyaring iklan pelanggan dapat memungkinkan informasi yang bersalah akan diiklankan ke dalam tabel routing global di mana hal itu dapat mempengaruhi bahkan besar Tier-1 penyedia.
Konsep BGP pembajakan berkisar mencari ISP yang tidak menyaring iklan (sengaja atau tidak) atau mencari ISP yang internal maupun sesi BGP ISP-to-ISP rentan terhadap serangan man-in-the-middle . Setelah berada, penyerang potensial dapat beriklan awalan yang mereka inginkan, menyebabkan beberapa atau semua lalu lintas dialihkan dari sumber nyata terhadap penyerang. Hal ini dapat dilakukan baik untuk membebani ISP penyerang telah menyusup, atau untuk melakukan DoS atau serangan peniruan pada entitas yang awalan sedang diiklankan. Hal ini tidak biasa bagi seorang penyerang untuk menyebabkan pemadaman serius, sampai dengan dan termasuk kerugian lengkap konektivitas. Pada awal tahun 2008, sedikitnya delapan universitas AS memiliki lalu lintas dialihkan ke Indonesia selama sekitar 90 menit suatu pagi dalam serangan terus kebanyakan tenang oleh mereka yang terlibat. Juga, pada bulan Februari 2008, sebagian besar ruang alamat YouTube dialihkan ke Pakistan ketika PTA memutuskan untuk memblokir akses ke situs dari dalam negeri, tapi sengaja blackholed rute dalam tabel BGP global.
Sementara penyaringan dan perlindungan MD5 / TTL sudah tersedia untuk sebagian besar implementasi BGP (sehingga mencegah sumber yang paling serangan), masalah berasal dari konsep bahwa ISP jarang pernah menyaring iklan dari ISP lain, karena tidak ada cara yang umum atau efisien untuk menentukan daftar prefiks diperbolehkan masing-masing AS dapat berasal. Hukuman untuk memungkinkan informasi bandel yang akan diiklankan dapat berkisar dari yang sederhana penyaringan dengan lainnya / ISP yang lebih besar untuk shutdown lengkap sesi BGP oleh ISP tetangga (menyebabkan dua ISP untuk berhenti mengintip), dan diulang masalah yang sering berakhir dengan penghentian permanen semua mengintip perjanjian. Hal ini juga dicatat bahwa bahkan menyebabkan penyedia utama untuk memblokir atau shutdown lebih kecil, penyedia bermasalah, tabel BGP global yang akan sering mengkonfigurasi ulang dan mengubah rute lalu lintas melalui rute lain yang tersedia sampai semua rekan-rekan mengambil tindakan, atau sampai ISP bandel perbaikan masalah sama sumber.
Salah satu cabang yang berguna konsep ini disebut BGP anycasting dan sering digunakan oleh root server DNS untuk memungkinkan beberapa server untuk menggunakan alamat IP yang sama, memberikan redundansi dan lapisan perlindungan terhadap serangan DoS tanpa menerbitkan ratusan alamat IP server. Perbedaan dalam situasi ini adalah bahwa setiap titik iklan awalan sebenarnya memiliki akses ke data real (DNS dalam kasus ini) dan merespon dengan benar untuk mengakhiri permintaan pengguna.
Terima Kasih Telah membaca Review tentang Hijacking diatas, jika ada kritik atau saran dipersilahkan.


Tidak ada komentar:
Posting Komentar