Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
maskeleme saldırısı, saldırganın kendisi değil gibi birisi veya bazı ağ aygıtı gibi davranan bir tür sızdırma saldırısı. E-posta adresleri, URL'ler ve yönlendiriciler gibi ağ aygıtları, tümüyle sahte olabilir. Masquerade saldırıları çoğu zaman başarılı olur, çünkü insanlar görmek istediklerini görürler.
Sahte bir Windows sunucusu oluşturmak için etkili bir örme. Bu ağdaki istemciler, bu sahte Windows sunucusuna otomatik olarak geçerli oturum açma kimlik bilgileriyle kimlik doğrulamaya çalışır.
Bir istemci, bu doğrulamayı, sunucudan rasgele bir zorlama sözcüğü kabul ederek, parolasını şifreleme anahtarı olarak şifreleyerek ve yeni şifrelenmiş dizeyi sunucuya göndererek yapar.
Masquerade sunucusunu çalıştıran saldırgan, hangi kelimenin orijinal olarak sorun olarak gönderildiğini bilir, böylece şifrelenmiş dizgeyi bir dizi parola denemesinden aldığı diziyle karşılaştırabilir. Saldırgan, eşleşen bir dizge bulduğunda, parolayı biliyor.