Technika | Hardware a software

Útok záměnou argumentu, aneb vážná chyba v proaktivní ochraně bezpečnostních aplikací

Anonym

18:44 | 21.5.2010
Anonym

Hodnocení

Článok popisuje techniku útoku zámenou argumentu - KHOBE na moduly proaktívnej ochrany a monitorovania chovania aplikácií, ktoré sa nachádzajú v mnohých bezpečnostných produktoch ako firewally, či HIPS systémy. Táto technika je prakticky použiteľná a chyba v proaktívnej ochrane je závažná.

Útok záměnou argumentu, aneb vážná chyba v proaktivní ochraně bezpečnostních aplikací
Útok záměnou argumentu, aneb vážná chyba v proaktivní ochraně bezpečnostních…

Cílem tohoto článku je popsat techniku útoku na moduly proaktivní ochrany a monitorování chování aplikací, které se nachází v mnoha bezpečnostních aplikacích patřících do kategorie osobních firewallů a systémů detekce útoku na počítač (Host Intrusion Detecton System – HIPS). Technika se česky nazývá útok záměnou argumentu a je prakticky použitelná.

Jak jsme zjistili krátce po publikování [1], výzkumů na podobné téma bylo v průběhu let publikováno hned několik. V roce 1996 publikovali Matt Bishop a Michael Dilger dokument [2], který se zabývá útokem záměnou argumentu, který pojmenovali TOCTTOU (time-of-check-to-time-of-use) převážně z teoretického hlediska a zaměřuje se převážně na operační systémy UNIX.

V roce 2003 se na emailové konferenci Bugtraq objevil příspěvek [3] od Andreye Kolishaka zabývající se stejným problémem již z praktičtějšího hlediska. Autor článku se zaměřuje na operační systémy Windows NT, ale nepopisuje problém do všech důsledků.

V roce 2007 prezentovali výzkumníci s přezdívkami twiz a sgrakkyu na konferenci Chaos Communication Congress své závěry ([11]) ohledně zneužití TOCTTOU proti aplikacím modifikujícím kód systémových služeb Windows.

Zdroj: Secit.sk

Nepřehlédněte

Google Chrome 19: neotevře poslední taby

Google Chrome 19: neotevře poslední taby

19.5. | 10:11 Mickey.pise.cz

Před pár dny jsem si aktualizoval Google Chrome na verzi 19.…

Jak funguje internet?

Jak funguje internet?

16.5. | 17:16 Objevit.cz

Propojení počítačů v rámci firmy, školy či domácnosti…

Jak evidovat docházku zaměstnanců?

Jak evidovat docházku zaměstnanců?

16.5. | 12:31 Blog.stranky-Webove.cz

Evidence docházky zaměstnanců se v některých firmách stále…

Naučte se efektivně využívat PPC kampaně

Naučte se efektivně využívat PPC kampaně

15.5. | 11:09 Sovanet.cz

Naučíte se správně nastavit, plánovat a optimalizovat PPC…


Komentáře

  • Tento článek ještě nikdo neokomentoval. Buď první!
  • Anonym