Бесплатный электронный учебник по защите информации компьютера в интернет |
![]() |
служба
Компьютерная помощь |
Уязвимость службы IRC |
![]() Антивирусная защита компьютера. Вызов мастера на дом в Кириши: (8911) 239-8212 |
|
|
||||
|
Уязвимость службы IRC Internet Relay Chat (IRC) является одним из наиболее
популярных приложений Internet. Эта программа привлекает пользователей
не только тем, что они могут общаться в реальном времени, но и возможностью
без задержки обмениваться файлами с помощью самых современных клиентских
программ IRC (авторы отдают предпочтение mIRC). Вот здесь-то и начинаются
проблемы. |
||||
Взлом DCC Интересная дискуссия по поводу описываемой в данном
разделе атаки завязалась в списке рассылки Incidents на Web-узле http://www.securityfocus.com
(обзор за 10-11 июля 2000 года, №2000-131). Вот поучительная история:
любопытному пользователю предложили получить файл по прямому каналу
DCC (DCC — direct client to client) (в службе IRC используются методы
под названием DCC Send и DCC Get, предназначенные для установки прямого
соединения с другим клиентом IRC и передачи/приема файлов с использованием
этого соединения, а не сети IRC). Файл назывался LIFE_STAGES.TXT.
(Где же он нам встречался? Загляните-ка в один из предыдущих разделов,
в котором описываются вложения файлов . SHS Windows.). Ясно, что это
была либо очевидная попытка причинить вред, либо автоматизированная
атака, выполняемая с использованием взломанного клиента IRC без ведома
его хозяина. Контрмеры К счастью, большинство клиентов IRC по умолчанию
загружают файлы, передаваемые по DCC, в заданный пользователем каталог.
После получения файла пользователь должен зайти в этот каталог и запустить
файл вручную. |
|||||
|
|
|
|||
|