Technika | Hardware a software

Útok záměnou argumentu, aneb vážná chyba v proaktivní ochraně bezpečnostních aplikací

Anonym

18:44 | 21.5.2010
Anonym

Hodnocení

Článok popisuje techniku útoku zámenou argumentu - KHOBE na moduly proaktívnej ochrany a monitorovania chovania aplikácií, ktoré sa nachádzajú v mnohých bezpečnostných produktoch ako firewally, či HIPS systémy. Táto technika je prakticky použiteľná a chyba v proaktívnej ochrane je závažná.

Útok záměnou argumentu, aneb vážná chyba v proaktivní ochraně bezpečnostních aplikací
Útok záměnou argumentu, aneb vážná chyba v proaktivní ochraně bezpečnostních…

Cílem tohoto článku je popsat techniku útoku na moduly proaktivní ochrany a monitorování chování aplikací, které se nachází v mnoha bezpečnostních aplikacích patřících do kategorie osobních firewallů a systémů detekce útoku na počítač (Host Intrusion Detecton System – HIPS). Technika se česky nazývá útok záměnou argumentu a je prakticky použitelná.

Jak jsme zjistili krátce po publikování [1], výzkumů na podobné téma bylo v průběhu let publikováno hned několik. V roce 1996 publikovali Matt Bishop a Michael Dilger dokument [2], který se zabývá útokem záměnou argumentu, který pojmenovali TOCTTOU (time-of-check-to-time-of-use) převážně z teoretického hlediska a zaměřuje se převážně na operační systémy UNIX.

V roce 2003 se na emailové konferenci Bugtraq objevil příspěvek [3] od Andreye Kolishaka zabývající se stejným problémem již z praktičtějšího hlediska. Autor článku se zaměřuje na operační systémy Windows NT, ale nepopisuje problém do všech důsledků.

V roce 2007 prezentovali výzkumníci s přezdívkami twiz a sgrakkyu na konferenci Chaos Communication Congress své závěry ([11]) ohledně zneužití TOCTTOU proti aplikacím modifikujícím kód systémových služeb Windows.

Zdroj: Secit.sk

Nepřehlédněte

John: Jančík obviněn bude. Vytáhli jsme kostlivce ze…

John: Jančík obviněn bude. Vytáhli jsme kostlivce ze skříní :: Domácí :: ČT24

7.1. | 02:43 Ct24.cz

Praha – Minulý týden zrušil státní zástupce usnesení o…

Logitech G11 Gaming Keyboard

Logitech G11 Gaming Keyboard

7.1. | 02:43 Alza.cz

Profesionální herní klávesnice, ke které dostanete herní myš…

Shakes a Fidget - Cheat

Shakes a Fidget - Cheat

7.1. | 02:43 Shakes-And-Fidget.cz

Návod jak vydělat neomezené množství zlaťáků a houbiček

Alternativa k PPC kampaním od společnosti mClick je tu!

Alternativa k PPC kampaním od společnosti mClick je tu!

13.11. | 15:04 Webitech.cz

Jedná se o systém s názvem mClick, který spustila Česká…


Komentáře

  • Tento článek ještě nikdo neokomentoval. Buď první!
  • Anonym