Các đe dọa an ninh UMTS

Một phần của tài liệu Công nghệ an ninh chống xâm nhập trái phép trong mạng 3g UMTS luận văn tốt nghiệp đại học (Trang 100 - 101)

Kiểu tấn công thường gặp là sự tìm cách truy nhập vào một máy đầu cuối. Người sử dụng có thể tự bảo vệ mình bằng cách thiết lập một PIN. Nghe trộm điện tử là một dạng tấn công thường gặp khác mà ta rất khó phát hiện và ngăn chặn. Bằng cách nghe trộm kẻ tấn công tìm cách bắt trộm thông tin giá trị như nhận dạng người sử dụng và mật khẩu. Các chương trình nghe trộm có sẵn trên Internet và ai cũng có thể tải xuống. Đối với kẻ xấu đây là một công cụ mạng để theo dõi mạng.

Thông tin nhận dạng từ nghe trộm có thể được sử dụng cho phương pháp đánh lừa. Bằng phương pháp này, kẻ tấn công có thẻ sử dụng địa chỉ IP của một người nào đó để nhận được các gói từ các người sử dụng khác. Đây thực sự là một đe dọa lớn đối với các hãng nơi các nhà quản lý và các khách hàng trao đổi số liệu trên mạng Internet.

Một can thiệp sâu hơn nghe trộm đó là chiếm phiên. Trong trường hợp này kẻ tấn công chiếm kết nối hiện có và thậm chí các cơ chế nhận thực mạnh hơn cũng không thể chống lại sự chiếm đoạt này.

Một dạng tấn công khác là từ chối dịch vụ (DoS: Denial of Service). Kẻ xâm hại tìm cách gây hại cho người sử dụng và các nhà cung cấp dịch vụ. Tấn công này được tiến hành bằng cách tạo ra lưu lượng gây nhiễu làm tắc nghẽn

server đích khiến cho nó không thể cung cấp được dịch vụ nữa. Quá trình này được tiến hành bằng cách phát đi một số lượng lượng các yêu cầu và sau đó bỏ qua tất cả các công nhận mà server gửi trả lời. Khi bộ đệm chứa các yêu cầu kết nối liên tục được làm đầy, server bị đầy.

Một phần của tài liệu Công nghệ an ninh chống xâm nhập trái phép trong mạng 3g UMTS luận văn tốt nghiệp đại học (Trang 100 - 101)