|
.A.2. PERCHè QUALCUNO DOVREBBE MANDARE IN CRASH UN SISTEMA? |
|
.A.2.3. PER GUADAGNARE L'ACCESSO |
A volte un attacco denial of service potrebbe essere una parte di un attacco per guadagnare l'accesso in un sistema. Al momento posso pensare questo motivo e specificare i metodi: .1. Qualche vecchia versione di x-lock potrebbe essere mandata in crach con un metodo preso dalla famiglia dei denial of service lasciando il sistema aperto. L'accesso fisico era necessario per usare lo spazio di lavoro. .2. Syn flood potrebbe essere una parte di un attacco IP-spoof. .3. Alcuni programmi di sistema potrebbero avere buchi all'avvio, che potrebbero essere usati per avere l'accesso root, per esempio SSH (secure shell). .4. Sotto un attacco potrebbe essere utile mandare in crash altre macchine nella rete o negare ad alcune persone l'abilità di accedere al sistema. .5. Inoltre un sistema potrebbe essere avviato a volte in modo sovvertito, specialmente nei rarp-boots. Se sappiamo quale porta controlla il sistema (69 potrebbe essere un buon indizio) all' avvio possiamo mandare falsi pacchetti e controllare quasi totalmente l'avvio. |
- - -