Titel:

Internet Control Message Protocol

Startseite
english
  
ISBN: 3423050012   ISBN: 3423050012   ISBN: 3423050012   ISBN: 3423050012 
 
|<< Anfang     < Zurück     Index     Weiter >     Ende >>|
  Wir empfehlen:       
 

8 ist. Anhand der letzten angegebenen Adresse vor dieser Fehlermeldung kann die
defekte Stelle lokalisiert werden.
Ebenfalls auftauchen kann ein !H als Hinweis darauf, dass ein Rechner (Host)
nicht  erreicht  werden  konnte.  Dies  bedeutet,  dass  das  Datagramm  bis  in  das
lokale Netzwerk des Zielrechners gelangt ist, dieser sich aber nicht meldet weil
er z.B. abgeschaltet ist.
2.5 . ICMP – Schwachstellen Der nächste Abschnitt wird sich mit zwei der bekanntesten Schwachstellen bzw.
Sicherheitslücken,  die  ICMP  aufweist,  befassen.  In  erster  Linie  versuchen
Hacker,    mittels    der    ICMP-Dienste    Echo    und    Echo    Reply    nützliche
Informationen über ein Netzwerk zu erhalten. Auf die Weise erfährt er, wie viele
Maschinen   eingesetzt   werden   und   welche   IP-Adresse   sie   haben.   Diese
Informationen nutzt er dann für weitere Angriffe.  
2.5.1. Ping of Death Anfang  1997  war  so  ziemlich  alles  betroffen,  was  einen  IP-Stack  hatte:  PC,
Workstation, Router, Drucker, Kaffeemaschine.
Die  Schwachstelle  nutzt  einen  Fehler  in  manchen  Versionen  des  Internet-
Protokolls aus. Es werden ICMP-Pakete verschickt, die eine Übergröße besitzen.
Hierbei   setzt   der   Angreifer   ICMP   Pakete   ein,   die   eine   maximale   Größe
überschreiten,  mindestens  also  65.510  Byte.  Zusätzlich  werden  die  Pakete
fragmentiert,   sie   kommen   also   nicht   an   einem   Stück   am   Zielsystem   an.
Zusammen mit dem IP-Header überschreitet das Paket die zulässige Größe und
verursacht einen Systemabsturz durch ein Buffer Overflow.
2.5.2. Redirect – Umleiten von Daten Mittels  eines  Redirect  Paketes,  also  wenn  eine  ICMP  Nachricht  umadressiert
wird  (wenn  zum  Beispiel  vom  Gateway  ein  nicht  optimaler  Weg  ermittelt
wurde),  wird  sie  vom  Gateway  zu  einem  Kurswechsel  in  die  Leittabelle
eingetragen.  Auf  die  Weise  kann  der  Angreifer  sämtlichen  Datenverkehr  über
seinen   Rechner   umleiten.   Gelingt   ihm   das,   kann   er   mittels   Sniffer   die
ankommenden    Pakete    bequem    nach    Login-Namen    und    Passwörtern
durchsuchen.  Dies  funktioniert aber  nur, wenn sich  der  Angreifer im  gleichen
Netzwerk befindet.
3. Zusammenfassung Das  Internet  Control  Message  Protocol  ICMP  bietet  eine  Kommunikation
zwischen Routern und Rechnern und ist ein Teil des IP-Protokolls. Es dient zum
  
Bürgerliches Gesetzbuch BGB
von Helmut Köhler
Siehe auch:
Handelsgesetzbuch HGB: ohne Seehandelsrech...
Arbeitsgesetze
Grundgesetz GG: Menschenrechtskonvention, Europäischer Gerichtsh...
Strafgesetzbuch StGB
Aktiengesetz · GmbH-Gesetz: mit Umwandlungsgesetz, Wertpapiererw...
Zivilprozeßordnung. ZPO
 
   
 
     
|<< Anfang     < Zurück     Index     Weiter >     Ende >>| 

Zurück zur Themenseite:
StudyPaper.com/Startseite/Computer/Internet

Das Setzen von Verweisen (Links) auf diese Seite ist gestattet und bedarf keine vorherige Absprache.
   
  Startseite  |  english  |  Bookmark setzen  |  Webseite weiterempfehlen  |  Copyright ©  |  Impressum