Опубликован: 31.07.2006 | Уровень: специалист | Доступ: платный
Лекция 2:

Категории атак

< Лекция 1 || Лекция 2: 123456 || Лекция 3 >

Определение атаки модификации

Атака модификации - это попытка неправомочного изменения информации. Такая атака возможна везде, где существует или передается информация; она направлена на нарушение целостности информации

Замена

Одним из видов атаки модификации является замена существующей информации, например, изменение заработной платы служащего. Атака замены направлена как против секретной, так и общедоступной информации.

Добавление

Другой тип атаки - добавление новых данных, например, в информацию об истории прошлых периодов. Взломщик выполняет операцию в банковской системе, в результате чего средства со счета клиента перемещаются на его собственный счет.

Удаление

Атака удаления означает перемещение существующих данных, например, аннулирование записи об операции из балансового отчета банка, в результате чего снятые со счета денежные средства остаются на нем.

Как выполняются атаки модификации

Как и атаки доступа, атаки модификации выполняются по отношению к информации, хранящейся в виде бумажных документов или в электронном виде на компьютере

Документы

Документы сложно изменить так, чтобы этого никто не заметил: при наличии подписи (например, в контракте) нужно позаботиться о ее подделке, скрепленный документ необходимо аккуратно собрать заново.

Примечание

При наличии копий документа их тоже нужно переделать, как и исходный. А поскольку практически невозможно найти все копии, подделку заметить очень легко.

Очень трудно добавлять или удалять записи из журналов операций. Во-первых, информация в них расположена в хронологическом порядке, поэтому любое изменение будет сразу замечено. Лучший способ - изъять документ и заменить новым. Для атак такого рода необходим физический доступ к информации.

Информация, хранящаяся в электронном виде

Модифицировать информацию, хранящуюся в электронном виде, значительно легче. Учитывая, что взломщик имеет доступ к системе, такая операция оставляет после себя минимум улик. При отсутствии санкционированного доступа к файлам атакующий сначала должен обеспечить себе вход в систему или удалить разрешения файла. Атаки такого рода используют уязвимые места систем, например, "бреши" в безопасности сервера, позволяющие заменить домашнюю страницу.

Изменение файлов базы данных или списка транзакций должно выполняться очень осторожно. Транзакции нумеруются последовательно, и удаление или добавление неправильных операционных номеров будет замечено. В этих случаях необходимо основательно поработать во всей системе, чтобы воспрепятствовать обнаружению.

Труднее произвести успешную атаку модификации при передаче информации. Лучший способ - сначала выполнить перехват интересующего трафика, а затем внести изменения в информацию перед ее отправкой к пункту назначения.

Вопросы для самопроверки

  1. Верно ли, что легче выполнить перехват, чем прослушивание?
  2. Попытка вставить запись в бухгалтерскую книгу называется атакой ___________.

Определение атак на отказ в обслуживании

Атаки на отказ в обслуживании (Denial-of-service, DoS) - это атаки, запрещающие легальному пользователю использование системы, информации или возможностей компьютеров. В результате DoS-атаки злоумышленник обычно не получает доступа к компьютерной системе и не может оперировать с информацией. Иначе, как вандализмом, такую атаку не назовешь.

Отказ в доступе к информации

В результате DoS-атаки, направленной против информации, последняя становится непригодной для использования. Информация уничтожается, искажается или переносится в недоступное место.

Отказ в доступе к приложениям

Другой тип DoS-атак направлен на приложения, обрабатывающие или отображающие информацию, или на компьютерную систему, в которой эти приложения выполняются. В случае успеха подобной атаки решение задач, выполняемых с помощью такого приложения, становится невозможным.

< Лекция 1 || Лекция 2: 123456 || Лекция 3 >
Нияз Сабиров
Нияз Сабиров

Здравствуйте. А уточните, пожалуйста, по какой причине стоимость изменилась? Была стоимость в 1 рубль, стала в 9900 рублей.

Елена Сапегова
Елена Сапегова

для получения диплома нужно ли кроме теоретической части еще и практическую делать? написание самого диплома требуется?

Авхьад Нагаев
Авхьад Нагаев
Казахстан
Covalenco Igor
Covalenco Igor
Россия, Киев

( ! ) Warning: include_once(./includes/unicode.entities.inc) [<a href='function.include-once'>function.include-once</a>]: failed to open stream: No such file or directory in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.5204103694560watchdog( )../bootstrap.inc:0
24.5207103697032module_invoke( )../bootstrap.inc:967
34.5207103698888call_user_func_array ( )../module.inc:462
44.5207103699224devel_watchdog( )../module.inc:462
54.5208103700072decode_entities( )../devel.module:382
64.5209103701992drupal_error_handler( )../devel.module:340
74.5209103705600watchdog( )../common.inc:663
84.5209103707672module_invoke( )../bootstrap.inc:967
94.5209103709528call_user_func_array ( )../module.inc:462
104.5209103709864devel_watchdog( )../module.inc:462
114.5209103710560decode_entities( )../devel.module:382

( ! ) Warning: include_once() [<a href='function.include'>function.include</a>]: Failed opening './includes/unicode.entities.inc' for inclusion (include_path='.:/usr/local/zend/var/libraries/Zend_Framework_1/default/library:/usr/local/zend/share/pear') in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.5204103694560watchdog( )../bootstrap.inc:0
24.5207103697032module_invoke( )../bootstrap.inc:967
34.5207103698888call_user_func_array ( )../module.inc:462
44.5207103699224devel_watchdog( )../module.inc:462
54.5208103700072decode_entities( )../devel.module:382
64.5209103701992drupal_error_handler( )../devel.module:340
74.5209103705600watchdog( )../common.inc:663
84.5209103707672module_invoke( )../bootstrap.inc:967
94.5209103709528call_user_func_array ( )../module.inc:462
104.5209103709864devel_watchdog( )../module.inc:462
114.5209103710560decode_entities( )../devel.module:382

( ! ) Warning: include_once(./includes/unicode.entities.inc) [<a href='function.include-once'>function.include-once</a>]: failed to open stream: No such file or directory in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.5204103694560watchdog( )../bootstrap.inc:0
24.5207103697032module_invoke( )../bootstrap.inc:967
34.5207103698888call_user_func_array ( )../module.inc:462
44.5207103699224devel_watchdog( )../module.inc:462
54.5208103700072decode_entities( )../devel.module:382
64.5217103702184drupal_error_handler( )../devel.module:340
74.5217103705872watchdog( )../common.inc:663
84.5217103707944module_invoke( )../bootstrap.inc:967
94.5217103709800call_user_func_array ( )../module.inc:462
104.5217103710136devel_watchdog( )../module.inc:462
114.5217103710912decode_entities( )../devel.module:382

( ! ) Warning: include_once() [<a href='function.include'>function.include</a>]: Failed opening './includes/unicode.entities.inc' for inclusion (include_path='.:/usr/local/zend/var/libraries/Zend_Framework_1/default/library:/usr/local/zend/share/pear') in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.5204103694560watchdog( )../bootstrap.inc:0
24.5207103697032module_invoke( )../bootstrap.inc:967
34.5207103698888call_user_func_array ( )../module.inc:462
44.5207103699224devel_watchdog( )../module.inc:462
54.5208103700072decode_entities( )../devel.module:382
64.5217103702184drupal_error_handler( )../devel.module:340
74.5217103705872watchdog( )../common.inc:663
84.5217103707944module_invoke( )../bootstrap.inc:967
94.5217103709800call_user_func_array ( )../module.inc:462
104.5217103710136devel_watchdog( )../module.inc:462
114.5217103710912decode_entities( )../devel.module:382

( ! ) Warning: include_once(./includes/unicode.entities.inc) [<a href='function.include-once'>function.include-once</a>]: failed to open stream: No such file or directory in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.5222103695104watchdog( )../bootstrap.inc:0
24.5222103697176module_invoke( )../bootstrap.inc:967
34.5222103699032call_user_func_array ( )../module.inc:462
44.5222103699368devel_watchdog( )../module.inc:462
54.5223103700072decode_entities( )../devel.module:382
64.5223103701992drupal_error_handler( )../devel.module:340
74.5223103705600watchdog( )../common.inc:663
84.5223103707672module_invoke( )../bootstrap.inc:967
94.5223103709528call_user_func_array ( )../module.inc:462
104.5223103709864devel_watchdog( )../module.inc:462
114.5224103710560decode_entities( )../devel.module:382

( ! ) Warning: include_once() [<a href='function.include'>function.include</a>]: Failed opening './includes/unicode.entities.inc' for inclusion (include_path='.:/usr/local/zend/var/libraries/Zend_Framework_1/default/library:/usr/local/zend/share/pear') in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.5222103695104watchdog( )../bootstrap.inc:0
24.5222103697176module_invoke( )../bootstrap.inc:967
34.5222103699032call_user_func_array ( )../module.inc:462
44.5222103699368devel_watchdog( )../module.inc:462
54.5223103700072decode_entities( )../devel.module:382
64.5223103701992drupal_error_handler( )../devel.module:340
74.5223103705600watchdog( )../common.inc:663
84.5223103707672module_invoke( )../bootstrap.inc:967
94.5223103709528call_user_func_array ( )../module.inc:462
104.5223103709864devel_watchdog( )../module.inc:462
114.5224103710560decode_entities( )../devel.module:382

( ! ) Warning: include_once(./includes/unicode.entities.inc) [<a href='function.include-once'>function.include-once</a>]: failed to open stream: No such file or directory in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.5222103695104watchdog( )../bootstrap.inc:0
24.5222103697176module_invoke( )../bootstrap.inc:967
34.5222103699032call_user_func_array ( )../module.inc:462
44.5222103699368devel_watchdog( )../module.inc:462
54.5223103700072decode_entities( )../devel.module:382
64.5228103702184drupal_error_handler( )../devel.module:340
74.5228103705872watchdog( )../common.inc:663
84.5229103707944module_invoke( )../bootstrap.inc:967
94.5229103709800call_user_func_array ( )../module.inc:462
104.5229103710136devel_watchdog( )../module.inc:462
114.5229103710912decode_entities( )../devel.module:382

( ! ) Warning: include_once() [<a href='function.include'>function.include</a>]: Failed opening './includes/unicode.entities.inc' for inclusion (include_path='.:/usr/local/zend/var/libraries/Zend_Framework_1/default/library:/usr/local/zend/share/pear') in /.2/var_www_new.intuit.ru/htdocs/includes/unicode.inc on line 340
Call Stack
#TimeMemoryFunctionLocation
14.5222103695104watchdog( )../bootstrap.inc:0
24.5222103697176module_invoke( )../bootstrap.inc:967
34.5222103699032call_user_func_array ( )../module.inc:462
44.5222103699368devel_watchdog( )../module.inc:462
54.5223103700072decode_entities( )../devel.module:382
64.5228103702184drupal_error_handler( )../devel.module:340
74.5228103705872watchdog( )../common.inc:663
84.5229103707944module_invoke( )../bootstrap.inc:967
94.5229103709800call_user_func_array ( )../module.inc:462
104.5229103710136devel_watchdog( )../module.inc:462
114.5229103710912decode_entities( )../devel.module:382