Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 30 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
30
Dung lượng
4,35 MB
Nội dung
TRƯỜNG CĐ CNTT HỮU NGHỊ VIỆT HÀN
KHOA KHOA HỌC MÁY TÍNH
BÁO CÁO ĐỒ ÁN MÔN HỌC
AN NINH MẠNG
Đề tài : Tìmhiểu về an ninh mạng và kỹthuật Sniffer
Giáo viên: Thạc sĩ Lê Tự Thanh
Lớp : MM03A – Nhóm 5
Sinh viên thực hiện : Lê Long Bảo
Đà Nẵng, tháng 2 năm 2012
Tìm hiểu về an ninh mạng và kỹthuật Sniffer
LỜI CẢM ƠN
Để hoàn thành đồ án chuyên đề này, lời đầu tiên em xin chân thành cảm ơn các
thầy giáo, cô giáo Khoa Khoa học máy tính, những người đã dạy dỗ, trang bị cho em
những kiến thức bổ ích trong năm học vừa qua.
Em xin bày tỏ lòng biết ơn sâu sắc nhất tới thầy Lê Tự Thanh, người đã tận tình
hướng dẫn em trong suốt quá trình làm đồ án
Một lần nữa em xin chân thành cảm ơn sự giúp đỡ của các thầy cô
Đà nẵng, ngày 10 tháng 3 năm 2012
Nhóm 5 – Lê Long Bảo Trang
2
Tìm hiểu về an ninh mạng và kỹthuật Sniffer
MỤC LỤC
DANH MỤC KÝHIỆU VÀ TỪ VIẾT TẮT
Ký hiệu Ý nghĩa
Sniffing Nghe lén
DHCP Dynamic Host Configuration Protocol
DNS Domain Name System
ARP Address Resolution Protocol
MAC Media Access Control
Rouge Giả mạo
Fake Lừa đảo
Nhóm 5 – Lê Long Bảo Trang
3
Tìm hiểu về an ninh mạng và kỹthuật Sniffer
CAM Content Addressable Memory
DANH MỤC HÌNH VẼ
Nhóm 5 – Lê Long Bảo Trang
4
Tìm hiểu về an ninh mạng và kỹthuật Sniffer
LỜI MỞ ĐẦU
Trong thời đại “phẳng” như ngày nay, vai trò của Công Nghệ Thông Tin và
Internet vô cùng quan trọng. Điều này kéo theo nhiều ngành kinh tế phụ thuộc vào cái
máy tính. Chính vì vậy, nhiều ý đồ phá hoại đã nhắm vào hệ thống máy tính.
Nhiều website của các doanh nghiệp, công ty bảo mật hàng đầu trên thế giới đều bị
hacker tấn công, gây tổn thất lớn về nguồn tài chính cho doanh nghiệp. Tình hình an ninh
mạng vẫn trên đà bất ổn và tiếp tục được coi là năm “báo động đỏ” của an ninh mạng Việt
Nam và thế giới khi có nhiều lỗ hổng an ninh mạng nghiêm trọng được phát hiện, hình
thức tấncông thay đổi và có rất nhiều cuộc tấncông của giới tội phạm công nghệ cao vào
các hệ thống công nghệ thông tin của doanh nghiệp và chính phủ.
Với mục đích nghiên cứu và tìmhiểu nguyên lý, cơ chế của các cuộc tấncông của
hacker nói chung, và từng kỹthuậttấncông nói riêng, em chọn đề tài tìmhiểu về kỹthuật
tấn công Sniffing, đề tài gồm 3 chương:
Chương 1: Tổng quan về an ninh mạng.
Chương 2: Tổng quan về Sniffer và các phương thức tấn công
Chương 3: Demo tấncôngbằngkỹthuật Sniffing
Cuối cùng là phần kết luận và tài liệu tham khảo
Nhóm 5 – Lê Long Bảo Trang
5
Tìm hiểu về an ninh mạng và kỹthuật Sniffer
CHƯƠNG 1: TỔNG QUAN VỀ AN NINH MẠNG
1.1. TẦM QUAN TRỌNG CỦA AN NINH MẠNG
1.1.1. Bản tin về bảo mật
Hacker Trung Quốc tấncông các trang web của Mỹ bao gồm cả Google. Một báo
cáo mới đây của tờ NEW YORK TIMES đã chỉ ra rằng, với sự hỗ trợ của chính quyền
Trung Quốc hacker đã tiến hành hack máy tính rộng rãi trên các cơ quan chính phủ Mỹ và
cả các công ty, bao gồm cả mạng lưới máy tính của Google.
Theo một cuộc kiểm tra 250.000 điện tín ngoại giao được công bố bởi
WikiLeaks.org của báo chí Mỹ cho thấy rằng các cuộc tấncông bởi tin tặc nhắm vào các
bộ cơ quan cấp cao, nhằm mục đích lấy một lượng lớn các thông tin quân sự của chính
phủ Mỹ. Một cuộc tấncông không được công bố trước đó của hacker Trung Quốc được
sự chỉ đạo của Đảng Cộng Sản trong năm 2008 đã đánh cắp hơn 50 triệu email, tên người
dùng và mật khẩu từ một cơ quan chính phủ Mỹ.
Một dấu hiệu cho thấy an ninh mạng cần được nâng cao nhanh chóng, hai công ty,
McDonal Corp và Walgreen Co, cho biết họ đã bị tấncông trong tuần qua, cùng với công
ty truyền thông Hoa Kỳ. Sau báo cáo MasterCard và Visa, bị tấncông tuần trước bởi một
nhóm hacker Pro – WikiLeaks, được biết đến với tên là “vô danh”, McDonal cho biết hệ
thống của mình đã bị tấncông và các thông tin khách hàng bao gồm email, thông tin liên
lạc, ngày sinh và thông tin chi tiết khác đã bị đánh cắp.
Các cuộc tấncông chống lại Visa và MasterCard đã làm tê liệt trang web của công
ty họ trong nhiều giờ, nhưng sau đó mặc dù các cuộc tấncông trên đã được ngăn chặn và
phát hiện nhưng các trang web bán lẻ sử dụng phương pháp tương tự, nó đã không có tác
Nhóm 5 – Lê Long Bảo Trang
6
Tìm hiểu về an ninh mạng và kỹthuật Sniffer
dụng, các dữ liệu bất hợp pháp tràn lan đã được chặn bởi mạng lưới toàn cầu của Akamai
Technologies.
Tin tặc đã đột nhập vào trang web của NewYork Tour Company và khoảng
110.000 số thẻ ngân hàng bị đánh cắp, họ đã phá vỡ bằng cách sử dụng một cuộc tấncông
SQL Injection trên trang này. Trong cuộc tấncông SQL Injection, tin tặc tìm cách để chèn
lệnh cơ sở dữ liệu thực sự vào máy chủ bằng cách sử dụng Web, họ làm điều này bằng
cách thêm vào văn bản thiết kế đặt biệt vào các hình thức webbase hoặc các hộp tìm kiếm
được sử dụng để truy vấn cơ sở dữ liệu.
1.1.2. Các website và hệ thống Server liên tục bị tấn công
Hiệp hội an toàn thông tin Việt Nam cho biết: “Việt Nam là 1 trong 5 nước có
nguy cơ mất an toàn thông tin cao nhất”.
Hiện số thuê bao Internet chiếm gần 32% dân số Việt Nam. Đa số các doanh
nghiệp và các tổ chức có hệ thống mạng và website giới thiệu, quảng bá thương hiệu, với
gần 200.000 tên miền .vn, và hàng triệu tên miền thương mại. Có rất nhiều doanh nghiệp
đã ứng dụng thanh toán trưc tuyến vào công việc kinh doanh và giao dịch.
Thế nhưng, mạng Internet Việt Nam còn rất nhiều tiềm ẩn, nguy cơ về an ninh an
toàn thông tin. Năm 2010 được đánh giá là năm thực sự nóng bỏng của an ninh an toàn
thông tin trên thế giới chung và an ninh mạng Việt Nam nói riêng. Hàng loạt website lớn
bị tấncông với mức độ phức tạp ngày càng gia tăng. Ở nước ta, theo đánh giá của một số
chuyên gia về an ninh mạng, các tên miền .vn đang đứng hàng thứ 3 trong bảng xếp hạng
các tên miền có nguy cơ bị tấn công. Cách đây chưa lâu, cuộc tấncông quy mô lớn, liên
tục và kéo dài đã phá hủy hầu như gần hết cơ sở dữ liệu đã lưu trữ 10 năm của báo
Vietnamnet.
Các cuộc tấncông trên mạng chủ yếu có mục tiêu vụ lợi, có tổ chức và mang tính
quốc tế đang nở rộ với quy mô lớn. Thủ phạm các cuộc tấncông nhằm vào các website có
trình độ cao, hình thức tấncông tinh vi, chuyên nghiệp và rất khó chống đỡ. Mục tiêu của
hacker không chỉ là các tổ chức, doanh nghiệp tài chính, ngân hàng mà là tất cả hệ thống.
Các cuộc tấncông trên là một lời cảnh báo về an toàn thông tin đối với các báo điện tử và
những website quan trọng của Việt Nam.
Nhóm 5 – Lê Long Bảo Trang
7
Tìm hiểu về an ninh mạng và kỹthuật Sniffer
Năm 2011, đã có 38.961 dòng virus xuất hiện mới, lây lan nhiều nhất là virus
W32.Sality.PE. Virus này đã lây nhiễm trên 4.2 triệu lượt máy tính. Cũng trong 2011, đã
có 2,245 website của các cơ quan, doanh nghiệp tại Việt Nam bị tấn công, tính trung bình
mỗi tháng có 187 website bị tấn công.
Năm 2011 là năm của các cuộc tấncông mạng, liên tiếp xảy ra các cuộc tấncông
với các hình thức khác nhau vào hệ thống của các tổ chức, doanh nghiệp tại Việt Nam. Có
những cuộc tấncông xâm nhập trái phép phá hoại cơ sở dữ liệu hoặc deface các website.
Cũng có những cuộc tấncông DDOS làm tê liệt hệ thống trong thời gian dài. Tấncông
cướp tên miền của doanh nghiệp cũng đã diễn ra liên tiếp. Nguy hiểm hơn, cũng đã xuất
hiện nhiều cuộc tấncông âm thầm, cài đặt virus gián điệp đánh cắp tài liệu của các cơ
quan quan trọng
1.1.3. Nhu cầu về an ninh mạng
Tại TP.HCM, số lượng các trường đào tạo về ngành An ninh mạng chưa nhiều,
nên số lượng nhân lực nhìn chung không đáp ứng đủ nhu cầu. Nhân lực ngành An Ninh
Mạng hiện nay lại vừa thiếu về số lượng vừa không mạnh mẽ về chuyên môn.
Căn cứ trên số liệu của Trung tâm Dự báo nhu cầu nhân lực và Thông tin thị
trường lao động TP.HCM trong giai đoạn 2011-2015, mỗi năm thành phố cần từ 8.000
-10.000 nhân lực ngành CNTT. Trong đó, ngành Hệ thống thông tin – An ninh mạng cần
khoảng 1.000 người, 50% số này cần có trình độ chuyên môn giỏi. Nhu cầu tuyển dụng
ngành CNTT năm 2011 vừa qua tăng 21,21% so với năm 2010 và tiếp tục có xu hướng
tăng trong những năm tới.
Đa số các Doanh nghiệp Việt Nam hiện nay đã ý thức được tầm quan trọng của
việc bảo đảm an toàn các thông tin trên hệ thống mạng vì đó chính là tài sản của Doanh
nghiệp. Đặc biệt là trong thời buổi mà hoạt động kinh doanh đang phát triển theo hướng
số hóa. Thất thoát thông tin cũng đồng nghĩa với việc túi tiền của Doanh nghiệp bị hao
hụt.
Các giao dịch ở VN và trên thế giới hiện tại và tương lai đa số diễn ra trên mạng.
Việc bảo mật thông tin thật sự vô cùng quan trọng. Trong năm 2008, có nhiều sự kiện lớn
đối với ngành an ninh mạng tại VN. Sự cố bảo mật của nhà cung cấp tên miền PA Việt
Nam hay vụ website ngân hàng Techcombank bị đột nhập là những ví dụ nổi bật. Nó cho
Nhóm 5 – Lê Long Bảo Trang
8
Tìm hiểu về an ninh mạng và kỹthuật Sniffer
thấy an ninh mạng đang là vấn đề nóng sốt với nhiều doanh nghiệp ứng dụng CNTT tại
VN hiện nay. Nguyên nhân chính là do nguồn nhân lực chuyên gia an ninh mạng hiện vừa
thiếu về số lượng lại vừa yếu chuyên môn.
Chỉ tính riêng thống kê của Hiệp hội Ngân hàng và chứng khoán VN, số lượng chi
nhánh ngân hàng và các công ty chứng khoán ở VN đã trên mức hàng ngàn. Hoạt động
của các công ty chứng khoán và ngân hàng đều dựa trên hệ thống CNTT. Giao dịch giữa
các ngân hàng với nhau, giữa ngân hàng với khách hàng… đều thông qua mạng Internet.
Ông Võ Đỗ Thắng, giám đốc một trung tâm đào tạo quản trị và an ninh mạng, cho
biết: “Lực lượng nhân sự an ninh mạng chuyên trách chống các hacker xâm nhập hệ
thống ở các ngân hàng, công ty chứng khoán rất mỏng. Nhiều chi nhánh ngân hàng chỉ có
bộ phận giao dịch mà không có nhân viên an ninh mạng. Việc này sẽ rất nguy hiểm vì
hacker có thể xâm nhập hệ thống của các chi nhánh này, rồi từ chi nhánh này sẽ xâm nhập
toàn bộ hệ thống CNTT của chính ngân hàng đó”.
Không chỉ thiếu về số lượng, trình độ chuyên môn chung của đội ngũ chuyên gia
an ninh mạng hiện cũng rất thấp. Theo ông Nguyễn Thanh Tú, giám đốc điều hành một
công ty chuyên cung cấp các giải pháp an ninh mạng, có nhiều nguyên nhân: chất lượng
đào tạo chuyên sâu về công nghệ bảo mật chưa đạt yêu cầu; môi trường ứng dụng giải
pháp bảo mật tại các doanh nghiệp còn hạn chế. Cũng theo ông, vấn đề an ninh mạng của
doanh nghiệp hiện nay là thiếu nhân lực chuyên môn chứ không chỉ là giải pháp. Giám
đốc một doanh nghiệp thương mại điện tử chia sẻ: “Nhân lực cho vấn đề này rất khó, bởi
mặt bằng năng lực của đội ngũ này hiện còn rất thấp”.
Nếu tính một phép tính đơn giản, VN có hàng ngàn chi nhánh ngân hàng, hàng
ngàn cơ quan chính phủ trải đều khắp 64 tỉnh thành trong cả nước, và trên 200.000 doanh
nghiệp tư nhân có ứng dụng CNTT trong hoạt động kinh doanh, quản lý và sản xuất; mỗi
đơn vị cần bình quân một nhân viên phục vụ việc quản trị và an ninh mạng thì số lượng
nhân sự an ninh mạng cần đáp ứng ngay cho thị trường lao động VN phải tính trên chục
ngàn. Số lượng này là một thách thức rất lớn cho ngành đào tạo CNTT VN thời gian tới.
1.2. CÁC YẾU TỐ VỀ AN NINH MẠNG
Nhóm 5 – Lê Long Bảo Trang
9
Tìm hiểu về an ninh mạng và kỹthuật Sniffer
Hình 1.1. Báo cáo về tội phạm Internet
Hình 1.2. Báo
cáo điều tra vi
phạm dữ
liệu
Nhóm 5 – Lê Long Bảo Trang
10
[...]... cấp phát bằng máy DHCP Server thật Nhóm 5 – Lê Long Bảo Trang 26 Tìmhiểu về an ninh mạng và kỹthuậtSniffer Hình 3.2 IP khi cấp phát bằng DHCP Server giả của hacker 3.2 TẤNCÔNG ĐẦU ĐỘC ARP Hình 3.3 Nạn nhân tiến hành telnet đến Server Hình 3.4 Hacker đã đánh cắp được mật khẩu telnet bằngsniffer 3.3 TẤNCÔNG GIẢ MẠO DNS Nhóm 5 – Lê Long Bảo Trang 27 Tìmhiểu về an ninh mạng và kỹthuậtSniffer Hình... tĩnh để ngăn chặn kẻ tấncông có thể giả mạo Chặn gói tin broadcast, nếu có thể hạn chế chứng thực user để bảo vệ miền mạng không bị khám phá bởi công cụ sniffing Dùng địa chỉ Ipv6 thay Ipv4 Dùng phiên mã hóa như SSH thay vì telnet, FTP, SSL cho kết nối mail Nhóm 5 – Lê Long Bảo Trang 25 Tìmhiểu về an ninh mạng và kỹthuậtSniffer CHƯƠNG 3: DEMO TẤNCÔNGBẰNGKỸTHUẬTSNIFFER 3.1 TẤNCÔNG DHCP Hình 3.1... tấncông có thể dùng các cơ chế khác để tấncông trong môi trường Switch như ARP spoofing, MAC spoofing, MAC duplicating, DNS spoofing, v.v… Hình 2.2 Các lỗ hổng của giao thức để Sniffing Nhóm 5 – Lê Long Bảo Trang 15 Tìmhiểu về an ninh mạng và kỹ thuậtSniffer 2.2 CÁC PHƯƠNG THỨC TẤNCÔNG 2.2.1 Tấncông MAC Switch thì có bộ nhớ giới hạn cho việc ánh xạ địa chỉ MAC và port vật lý trên switch Tấn công. .. trong mạng, kẻ tấncông có thể có quyền thực thi trong mạng đó Kẻ tấncông có thể tiến hành nhận dạng một ai đó trên mạng Với tấncông giả mạo IP: các mối đe dọa với hình thức này là ping of death, gói tin ICMP không thể truy cập, ngập lụt cờ SYN, IP thật có thể bị giả mạo Nhóm 5 – Lê Long Bảo Trang 23 Tìmhiểu về an ninh mạng và kỹ thuậtSniffer 2.2.5 Tấncông DNS Giả mạo DNS là một kỹthuật MITM được... địa chỉ này sẽ được lưu trong bảng ARP và quá trình giao tiếp diễn ra Tấncông đầu độc ARP là hình thức tấncông mà gói tin ARP có thể bị giả mạo để gửi dữ liệu đến máy của kẻ tấncông Kẻ tấncông làm ngập lụt bộ cache chứa địa chỉ ARP của máy mục tiêu Nhóm 5 – Lê Long Bảo Trang nhớ 22 Tìmhiểu về an ninh mạng và kỹ thuậtSnifferbằng các địa chỉ ARP giả mạo, phương thức này còn được gọi là đầu độc... để hacker khai thác, bao gồm các cuộc tấncông như: - Tràn bộ đệm - XSS - Tấncông từ chối dịch vụ - Lừa đảo - Chiếm quyền điều khiển - Man-in-Middle attack Nhóm 5 – Lê Long Bảo Trang 12 Tìmhiểu về an ninh mạng và kỹthuậtSniffer CHƯƠNG 2: TỔNG QUAN VỀ SNIFFER VÀ CÁC PHƯƠNG THỨC TẤNCÔNG 2.1 GIỚI THIỆU VỀ SNIFFING 2.1.1 Sniffing là gì Nghe lén (Sniffing) được hiểu đơn giản là một chương trình cố gắng... vụ kiện Hack có thể làm 1 công ty bị phá sản Botnet có thể được sử dụng để khởi động các loại Dos và các cuộc tấncông dựa trên web khác dẫn đến các doanh nghiệp bị giảm doanh thu Kẻ tấncông có thể ăn cắp bí mật công ty, thông tin tài chính, hợp đồng quan trọng và bán chúng cho các đối thủ cạnh tranh 1.4 CÁC LOẠI TẤNCÔNG MẠNG 1.4.1 Tấncông hệ điều hành Những kẻ tấncôngtìm kiếm các lỗ hổng hệ thống... thì kẻ tấncông có thể dễ dàng nghe lén mọi hoạt động trong mạng Hình 2.8 Minh hoạt cách thức giả mạo ARP Giả mạo ARP giúp kẻ tấncông có thể chuyển hướng tất cả giao tiếp giữa hai máy, khi đó tất cả lưu lượng được gửi thông qua máy của kẻ tấncông Các mối de dọa về tấncông ARP như: tấncông từ chối dịch vụ, Ăn cắp thông tin dữ liệu, Nghe lén cuộc gọi, Ăn cắp password, Thao tác dữ liệu 2.2.4 Tấn công. .. Hats: là người làm cả 2 việc, tấncông và phòng thủ ở những thời điểm khác nhau Suicide Hackers: người tấncông các cơ sở hạ tầng quan trọng mà không quan tâm đến phải chịu 30 năm tù vì các hành vi của mình 1.3.3 Ảnh hưởng của việc hack Nhóm 5 – Lê Long Bảo Trang 11 Tìmhiểu về an ninh mạng và kỹthuậtSniffer Theo công ty nghiên cứu an ninh quốc gia Symantec, các cuộc tấncông của hacker gây thiệt hại... chính của công ty, mọi vấn đề đều cần được quan tâm Đối với doanh nghiệp, thì quan trọng nhất là thông tin cá nhân, tài khoản của người dùng, ví dụ như ngân hàng chẳng hạn, các thông tin này phải được bảo mật tuyệt đối, vì thế vấn đề bảo mật đang là một thách thức lớn cho các nhà doanh nghiệp Nhóm 5 – Lê Long Bảo Trang 28 Tìmhiểu về an ninh mạng và kỹ thuậtSniffer Thông qua kỹ thuậttấncông Sniffer, . tìm hiểu nguyên lý, cơ chế của các cuộc tấn công của
hacker nói chung, và từng kỹ thuật tấn công nói riêng, em chọn đề tài tìm hiểu về kỹ thuật
tấn công. Sniffing
Nhóm 5 – Lê Long Bảo Trang
15
Tìm hiểu về an ninh mạng và kỹ thuật Sniffer
2.2. CÁC PHƯƠNG THỨC TẤN CÔNG
2.2.1. Tấn công MAC
Switch thì có bộ nhớ giới