Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π—Π°Ρ‰ΠΈΡ‚ΠΈ свой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π½Π° 100% ΠΎΡ‚ вирусов ΠΈ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²Β». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 5

Автор ОлСг Π‘ΠΎΠΉΡ†Π΅Π²

ICMP flood – Π°Ρ‚Π°ΠΊΠ° посрСдством ICMP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° (Internet Control Message Protocol – ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π² Π½Π°Π±ΠΎΡ€Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² TCP/IP, ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‰ΠΈΠΉ ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ… ΠΈ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ связь ΠΌΠ΅ΠΆΠ΄Ρƒ ΡƒΠ·Π»Π°ΠΌΠΈ сСти. ИмСнно ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ICMP ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ Ping для обнаруТСния ΠΈ устранСния Π½Π΅ΠΏΠΎΠ»Π°Π΄ΠΎΠΊ TCP/IP).

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ экскурс ΠΏΠΎ ICMP, Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ умСстно ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚ΡŒ ΠΎ Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅ Smurf, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅ΠΉ собой ΠΏΠΈΠ½Π³-запросы ICMP ΠΏΠΎ адрСсу Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠΉ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ рассылки с использованиСм Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π°Ρ… этого запроса Ρ„Π°Π»ΡŒΡˆΠΈΠ²ΠΎΠ³ΠΎ адрСса источника. Π’ основС Smurf-Π°Ρ‚Π°ΠΊΠΈ стоит использованиС Smurf-ΠΏΠΈΠ½Π³-запросов ΠΏΠΎ адрСсу Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠΉ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ рассылки. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π°Ρ… этого запроса Ρ„Π°Π»ΡŒΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ адрСс источника совпадаСт с адрСсом Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ. БистСмы, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠΈΠ΅ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΉ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΈΠ½Π³-запрос, ΠΊΠ°ΠΊ ΠΈΠΌ ΠΈ ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΎ, исправно Π½Π° Π½Π΅Π³ΠΎ ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‚ (СстСствСнно, Ρ‚ΠΎΠΌΡƒ, ΠΎΡ‚ ΠΊΠΎΠ³ΠΎ ΠΏΡ€ΠΈΡˆΠ΅Π» запрос). Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΎΡ‚Π²Π΅Ρ‚Π° являСтся Π·Π°Ρ‚ΠΎΠΏΠ»Π΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ большим количСством сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ, Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ счСтС, ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΎΡ‚ΠΊΠ°Π·Ρƒ Π² обслуТивании.

TCP SYN Flood ΠΈΠΌΠ΅Π΅Ρ‚ мСсто, Π² случаС Ссли ΠΊΠ»ΠΈΠ΅Π½Ρ‚ пытаСтся ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ TCP-со-Π΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ с сСрвСром, Ρ‡Ρ‚ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ сообщСний. Π‘Π½Π°Ρ‡Π°Π»Π° клиСнтская систСма посылаСт SYN-ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π° сСрвСр. ПослС этого сСрвСр ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°Π΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ SYN-ΠΏΠ°ΠΊΠ΅Ρ‚Π°, отсылая SYN-ACK-сообщСниС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ. Π—Π°Ρ‚Π΅ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π·Π°Π²Π΅Ρ€ΡˆΠ°Π΅Ρ‚ установку соСдинСния, отвСчая сообщСниСм ACK, ΠΈ Π·Π°Ρ‚Π΅ΠΌ снова Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΡ‚ΠΈ ΠΎΠ±ΠΌΠ΅Π½ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π’ Ρ‚ΠΎΡ‡ΠΊΠ΅, Π³Π΄Π΅ систСма сСрвСра послала ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ (SYN-ACK) Π½Π°Π·Π°Π΄ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ, Π½ΠΎ Π΅Ρ‰Π΅ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° сообщСния ACK, устанавливаСтся ΠΏΠΎΠ»ΡƒΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ соСдинСниС. «Ѐишка» Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΊΠ°ΡΠ°ΡŽΡ‰ΠΈΠ΅ΡΡ всСх ΠΆΠ΄ΡƒΡ‰ΠΈΡ… ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ соСдинСний, Ρ€Π°ΡΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚ΡΡ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти сСрвСра, которая Π½Π΅ Π±Π΅Π·Ρ€Π°Π·ΠΌΠ΅Ρ€Π½Π°, разумССтся. Если ΠΏΡ€Π΅Π΄Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ большоС количСство частично ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… соСдинСний, Ρ‚ΠΎ ΠΏΠ°ΠΌΡΡ‚ΡŒ пСрСполнится, ΠΈ систСма подвиснСт.

Атаки Ping of Death Π·Π°ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ систСмы Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ нСпрСдсказуСмым ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΏΡ€ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ слишком Π±ΠΎΠ»ΡŒΡˆΠΈΡ… IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². TCP/IP ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π² 65 ΠšΠ±Π°ΠΉΡ‚ (ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ 20 Π±Π°ΠΉΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² IP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ количСство Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ ΠΎΡΡ‚Π°Π»ΡŒΠ½Π°Ρ Ρ‡Π°ΡΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Π°, содСрТащая основныС Π΄Π°Π½Π½Ρ‹Π΅). Атаки Ping of Death ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ ΠΊΡ€ΡƒΡˆΠ΅Π½ΠΈΠ΅, зависаниС ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ систСмы.

Tribe Flood Network (TFN) ΠΈ Tribe Flood Network 2000 (TFN2K) ΡΠ²Π»ΡΡŽΡ‚ΡΡ распрСдСлСнными ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ срСдствами, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‰ΠΈΠΌΠΈ скоординированныС DoS-Π°Ρ‚Π°ΠΊΠΈ ΠΈΠ· ΠΌΠ½ΠΎΠ³ΠΈΡ… источников Π½Π° ΠΎΠ΄Π½Ρƒ ΠΈΠ»ΠΈ нСсколько Ρ†Π΅Π»Π΅ΠΉ. ИспользованиС TFN-Π°Ρ‚Π°ΠΊΠΈ Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ с Ρ„Π°Π»ΡŒΡˆΠΈΠ²Ρ‹ΠΌΠΈ IP-адрСсами источника. ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ‚Π°ΠΊΠΎΠ²: Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ посылаСт с Π³Π»Π°Π²Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ нападСния Π½Π° список TFN-сСрвСров ΠΈΠ»ΠΈ Π΄Π΅ΠΌΠΎΠ½ΠΎΠ². Π—Π°Ρ‚Π΅ΠΌ Π΄Π΅ΠΌΠΎΠ½Ρ‹ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΡŽΡ‚ ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Ρ‚ΠΈΠΏ DoS-Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΈΠ»ΠΈ нСсколько IP-адрСсов ΠΆΠ΅Ρ€Ρ‚Π². IP-адрСса ΠΈ ΠΏΠΎΡ€Ρ‚Ρ‹ источника Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ случайным ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ².

Высокая ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ соврСмСнных DDoS-Π°Ρ‚Π°ΠΊ достигаСтся ΠΏΡƒΡ‚Π΅ΠΌ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ комбинирования ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… Π΅Π΅ Π²ΠΈΠ΄ΠΎΠ². Π£ΠΆΠ΅ упомянутыС TFN ΠΈ TFN2K ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Ρ‚ΠΈΠΏΠΎΠ²: Smurf, UDP flood, ICMP flood ΠΈ TCP SYN flood, β€“ Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ ΠΈΡ… ΠΌΠΎΡ‰Π½Ρ‹ΠΌ инструмСнтом для ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡. ΠŸΠ΅Ρ€Π΅ΡΡ‹Π»ΠΊΠ° ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΏΡ€ΠΈ этом ΡƒΠΌΠ΅Π»ΠΎ замаскирована Π² ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π½ΠΈΠΉ Ρƒ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠ³ΠΎ ПО.

Как срСдства ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ распрСдСлСнных Π°Ρ‚Π°ΠΊ TFN ΠΈ TFN2K ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ слоТны ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΎΡ‚ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ Π±ΠΎΠ»Π΅Π΅ высокой ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, Ρ‡Π΅ΠΌ Π² Π΄Ρ€ΡƒΠ³ΠΈΡ… случаях, Π½ΠΎ ΠΈ практичСская ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΈΡ… Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ‹ΡˆΠ΅.

Π―Ρ€Ρ‡Π°ΠΉΡˆΠΈΠΌ прСдставитСлСм срСдств ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ DoS-Π°Ρ‚Π°ΠΊ Π½ΠΎΠ²ΠΎΠ³ΠΎ поколСния являСтся Stacheldracht (дословно Β«ΠΊΠΎΠ»ΡŽΡ‡Π°Ρ ΠΏΡ€ΠΎΠ²ΠΎΠ»ΠΎΠΊΠ°Β»). Stacheldraht ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ Π² сСбС особСнности Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… DoS-Π°Ρ‚Π°ΠΊ, Π² Ρ‚ΠΎΠΌ числС TFN, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ связи ΠΌΠ΅ΠΆΠ΄Ρƒ Π½Π°ΠΏΠ°Π΄Π°ΡŽΡ‰ΠΈΠΌ ΠΈ Π³Π»Π°Π²Π½Ρ‹ΠΌΠΈ сСрвСрами Stacheldraht ΠΈ автоматичСскоС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π°Π³Π΅Π½Ρ‚ΠΎΠ². ΠΠ°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ этап Π°Ρ‚Π°ΠΊΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ массированноС ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² большоС количСство систСм для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ использования ΠΈΡ… ΠΏΡ€ΠΈ Π°Ρ‚Π°ΠΊΠ΅. Π—Π°Ρ‚Π΅ΠΌ слСдуСт Π·Π°ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ этап, Π² Ρ…ΠΎΠ΄Π΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Β«ΠΏΠΎΡ€Π°Π±ΠΎΡ‰Π΅Π½Π½Ρ‹Π΅Β» систСмы ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΈΠ»ΠΈ нСсколько ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ².

Атаки IP spoofing (ΠΏΠΎΠ΄ΠΌΠ΅Π½Π° IP-адрСсов) – ΡΡ‚ΠΎ Π½Π΅ Ρ€Π°Π·Π½ΠΎΠ²ΠΈΠ΄Π½ΠΎΡΡ‚ΡŒ DoS, Π½ΠΎ, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ, Π² случаС Ссли Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΊΡ€Ρ‹Ρ‚ΡŒ IP, Ρ‡Ρ‚ΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ мСсто ΠΏΡ€ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ любой DDoS.

Атаки MAC spoofing. ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ для Ρ„Π°Π»ΡŒΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ MAC-адрСса. Атака ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° проводится Ρ‚ΠΎΠ³Π΄Π°, ΠΊΠΎΠ³Π΄Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΌΠ°ΡˆΠΈΠ½Ρƒ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠ° приняли Π·Π° Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ, Π² случаС Ссли доступ Π·Π°ΠΊΡ€Ρ‹Ρ‚ посрСдством Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ MAC-адрСсов. ΠžΡΡ‚Π°Π½ΠΎΠ²ΠΈΠΌΡΡ Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅.

Π’ ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… локальной сСти каТдая сСтСвая ΠΊΠ°Ρ€Ρ‚Π° маркируСтся ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ MAC-адрСсом – 12-Π·Π½Π°Ρ‡Π½Ρ‹ΠΌ ΡˆΠ΅ΡΡ‚Π½Π°Π΄Ρ†Π°Ρ‚Π΅Ρ€ΠΈΡ‡Π½Ρ‹ΠΌ числом. ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚ Π² Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ, Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ сСтСвой ΠΊΠ°Ρ€Ρ‚Ρ‹ опрСдСляСт ΠΏΠΎ IP-адрСсу Ρ‚ΠΎΡ‡ΠΊΠΈ назначСния физичСский адрСс сСтСвой ΠΊΠ°Ρ€Ρ‚Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°-адрСсата ΠΈ ΠΏΠΎΠΌΠ΅Ρ‡Π°Π΅Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ MAC. На ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‰Π΅ΠΉ сторонС сСтСвая ΠΊΠ°Ρ€Ρ‚Π°, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠ°Ρ ΠΏΠ°ΠΊΠ΅Ρ‚ со своим MAC-адрСсом, пропускаСт Π΅Π³ΠΎ, направляя ΠΏΠΎ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ΅ "Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ – опСрационная систСма – ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅".

ВзаимодСйствиС машин Π² сСти Π½Π° физичСском ΡƒΡ€ΠΎΠ²Π½Π΅ обслуТиваСтся ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ ARP, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ прСдставляСт собой ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈΠ· Π½Π°Π±ΠΎΡ€Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² TCP/IP, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ сопоставлСниС IP-адрСсов с адрСсами MAC для ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² IP. Π’ случаС Ссли машина отправляСт ΠΏΠ°ΠΊΠ΅Ρ‚ Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… подсСти, для сопоставлСния ΠΈ привязки MAC/IP слуТит ARP-Ρ‚Π°Π±Π»ΠΈΡ†Π°. ΠŸΡ€ΠΈ отсутствии записСй Π² ARP-Ρ‚Π°Π±Π»ΠΈΡ†Π΅ Π² Ρ…ΠΎΠ΄ ΠΈΠ΄ΡƒΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ ARP-кэша. И Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΊΡ€Π°ΠΉΠ½Π΅ΠΌ случаС, ΠΊΠΎΠ³Π΄Π° Π΄Π°Π½Π½Ρ‹Π΅ Π½ΠΈΠ³Π΄Π΅ Π½Π΅ Π½Π°ΠΉΠ΄Π΅Π½Ρ‹, осущСствляСтся ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ARP-запрос ΠΏΠΎ адрСсу ff:ff:ff:ff:ff:ff (Π·Π½Π°Ρ‡ΠΈΡ‚, всСм).

ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ARP Ρ‚Π°ΠΊΠΎΠ²Ρ‹, Ρ‡Ρ‚ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° практичСски бСспрСпятствСнная ΠΏΠΎΠ΄ΠΌΠ΅Π½Π° истинных соотвСтствий Π² ARP-Ρ…ΡΡˆΠ΅. Для этого ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использовано спСциализированноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Π²Ρ€ΠΎΠ΄Π΅ SMAC ΠΈΠ»ΠΈ MAC SPOOFER 2006 (рис. 1.6).

Рис. 1.6. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° MAC SPOOFER Π² дСйствии

Password attacks (Π°Ρ‚Π°ΠΊΠΈ для Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ) ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹: лобовая Π°Ρ‚Π°ΠΊΠ°, ΠΈΠ»ΠΈ Brute Force – Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ Π³Ρ€ΡƒΠ±Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. «Брутфорс» – Π°Ρ‚Π°ΠΊΠΈ ΠΈΠΌΠ΅ΡŽΡ‚ мСсто Π² Ρ‚ΠΎΠΌ случаС, Ссли сущСствуСт ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ мноТСствСнных ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ: элСктронныС ящики, ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи FTP, SAM-Ρ„Π°ΠΉΠ»Ρ‹, PWL-Ρ„Π°ΠΉΠ»Ρ‹, UIN ΠΈ Ρ‚. Π΄. Π’ Ρ…ΠΎΠ΄Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π±ΠΈΡ€Π°ΡŽΡ‚ΡΡ всС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ символов, сочСтаниС ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ Π²Π΅Ρ€Π½Ρ‹ΠΌ. ΠŸΡ€ΠΎΡ†Π΅ΡΡ Ρ‚Π°ΠΊΠΎΠ³ΠΎ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½ ΠΈ осущСствляСтся с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ спСциализированного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

Packet sniffers – ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ Π² «бСспорядочном Ρ€Π΅ΠΆΠΈΠΌΠ΅Β» (ΠΊΠΎΠ³Π΄Π° сСтСвой Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ посылаСт Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ всС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, физичСски ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ ΠΏΠΎ сСти), Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ всС сСтСвыС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, посланныС Ρ‡Π΅Ρ€Π΅Π· ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ Π΄ΠΎΠΌΠ΅Π½. Π‘Π½ΠΈΡ„Ρ„Π΅Ρ€Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ лСгально Π² сСтях для Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ поиска нСисправностСй. Однако, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сСтСвыС прилоТСния ΠΏΠΎΡΡ‹Π»Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ тСкстом (telnet, FTP, SMTP, POP3 ΠΈ Ρ‚. Π΄.), сниффинг ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π΄Π°ΠΆΠ΅ критичСски Π²Π°ΠΆΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΈΠΌΠ΅Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ.

1.4. ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ ΡƒΠ³Ρ€ΠΎΠ· бСзопасности Π²Π΅Π±-сСрвСров

МногиС ΠΈΠ· Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»Π΅ΠΉ навСрняка ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠ»ΠΈ своС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ‚ΠΎ, ΠΊΠ°ΠΊΡƒΡŽ Π²Π°ΠΆΠ½ΡƒΡŽ Ρ€ΠΎΠ»ΡŒ Π² Π°Π½Π°Π»ΠΈΠ·Π΅ рисков (см. Ρ€Π°Π·Π΄. 1.2) ΠΈΠ³Ρ€Π°Π΅Ρ‚ Ρ‚Π°ΠΊΠΎΠΉ Ρ„Π°ΠΊΡ‚ΠΎΡ€, ΠΊΠ°ΠΊ ΡƒΠ³Ρ€ΠΎΠ·Π°. Π’ этой связи Π±ΡƒΠ΄Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ умСстно ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с ΠΏΠ΅Ρ€Π΅Ρ‡Π½Π΅ΠΌ Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ Π½ΠΈΠΆΠ΅. Настоящая классификация окаТСтся ΠΏΠΎΠ»Π΅Π·Π½Π° ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΌ читатСлям, ΠΈ Ρ‚Π΅ΠΌ, ΠΊΡ‚ΠΎ ΡƒΠ³Π»ΡƒΠ±Π»Π΅Π½Π½ΠΎ интСрСсуСтся вопросами ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности.

ΠžΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ Ρ€Π°Π· выходя Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½ΠΎ набирая Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ Π΄ΠΎΡ€ΠΎΠ³ΠΎΠΉ сСрдцу адрСс, ΠΌΡ‹ убСТдаСмся снова ΠΈ снова, Ρ‡Ρ‚ΠΎ Π½Π΅ Ρ‚Π°ΠΊ ΡƒΠΆ всС ΠΈ ΠΏΠ»ΠΎΡ…ΠΎ: апокалипсис постоянно ΠΊΡ‚ΠΎ-Ρ‚ΠΎ пСрСносит, Π° ΠΌΡ‹ ΠΆΠΈΠ²Π΅ΠΌ Π² ΠΌΠΈΡ€Π΅ высоких Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΈ это Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ Ρ€Π°Π΄ΠΎΠ²Π°Ρ‚ΡŒ. Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ стал для ΠΌΠ½ΠΎΠ³ΠΈΡ… ΠΈΠ· нас Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½Ρ‹ΠΌ, Ρ‡Ρ‚ΠΎ ΠΈΠ½ΠΎΠ³Π΄Π° ΠΊΡ‚ΠΎ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ Π΄Π° ΠΈ допустит ΠΌΡ‹ΡΠ»ΡŒ ΠΎ Π΅Π³ΠΎ сущСствовании со Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ сотворСния ΠΌΠΈΡ€Π°. ΠœΠ΅ΠΆΠ΄Ρƒ Ρ‚Π΅ΠΌ Π·Π° каТущСйся простотой ΠΈ удобством стоит чСткая ΠΈ отлаТСнная Ρ€Π°Π±ΠΎΡ‚Π° ΡƒΠ·Π»ΠΎΠ² Π‘Π΅Ρ‚ΠΈ. Π‘Ρ‹Π»ΠΎ Π±Ρ‹ Π½Π°ΠΈΠ²Π½ΠΎ ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ всС ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ, особСнно Ссли Ρ€Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΎ Π²Π΅Ρ‰Π°Ρ…, ΡΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π² ΡΡ‚ΠΎΠ»ΡŒ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎΠΉ срСдС. ΠŸΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ горячиС Π΄Π²Π°Π΄Ρ†Π°Ρ‚ΠΊΠΈ SANS, прСдупрСТдСния EEYE, горячий эксклюзив ΠΎΡ‚ SecurityLab, ΡƒΠ±Π΅ΠΆΠ΄Π°Π΅ΡˆΡŒΡΡ снова ΠΈ снова: Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π΅ΡΡ‚ΡŒ процСсс, Π° Π½Π΅ состояниС.

Π’ Ρ€Π°ΠΌΠΊΠ°Ρ… Π΄Π°Π½Π½ΠΎΠ³ΠΎ Ρ€Π°Π·Π΄Π΅Π»Π° ΠΌΡ‹ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ с Π²Π°ΠΌΠΈ ΠΎ бСзопасности Π²Π΅Π±-сСрвСров, Π° Ρ‚ΠΎΡ‡Π½Π΅Π΅ постараСмся внСсти ΡΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π½Π΅ΠΊΠΎΠ΅ ΠΏΠΎΠ΄ΠΎΠ±ΠΈΠ΅ соврСмСнной классификации Π²Π΅Π±-ΡƒΠ³Ρ€ΠΎΠ·. ΠŸΡ€Π΅Π΄ΠΏΠΎΡΡ‹Π»ΠΊΠΈ ΠΊ созданию ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠΉ классификации ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹. Π—Π° послСдниС нСсколько Π»Π΅Ρ‚ индустрия бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Π»Π° Π½Π΅ΠΌΠ°Π»ΠΎΠ΅ количСство Π½Π΅ совсСм Ρ‚ΠΎΡ‡Π½Ρ‹Ρ… Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΎΠ², ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΡ… уязвимости. Π’Π°ΠΊΠΈΠ΅ названия уязвимостСй, ΠΊΠ°ΠΊ "ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠ° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ²" (Parameter Tampering), "ΠΌΠ΅ΠΆ-сайтовоС Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ сцСнариСв" (Cross-site Scripting) ΠΈ "ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠ΅Ρ‡Π΅Π½ΠΈΠΉ" (Cookie Poisoning) (Π΄Π°-Π΄Π°, ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚Π°ΠΊ), мягко говоря, Π½Π΅ совсСм Ρ‚ΠΎΡ‡Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ ΡΡƒΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ послСдствия Π°Ρ‚Π°ΠΊ. ΠžΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΠΈΠ΅ чСткости Π² опрСдСлСниях часто Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ Π²Π·Π°ΠΈΠΌΠΎΠ½Π΅ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅, Π΄Π°ΠΆΠ΅ Ссли стороны согласны с основной ΠΈΠ΄Π΅Π΅ΠΉ.