Guida on-line ESET

Ricerca Italiano
Seleziona l'argomento

Desincronizzazione del TCP

La desincronizzazione del TCP è una tecnica utilizzata negli attacchi Hijacking TCP. È avviata da un processo in cui il numero sequenziale dei pacchetti in entrata è diverso dal numero sequenziale atteso. I pacchetti con un numero sequenziale inatteso vengono ignorati (o salvati nella memoria buffer, se sono presenti nella finestra della comunicazione corrente).

Nella desincronizzazione, entrambi gli endpoint di comunicazione ignorano i pacchetti ricevuti. Questo è il momento in cui gli autori degli attacchi remoti sono in grado di infiltrarsi e fornire pacchetti con un numero di sequenza corretto. Gli autori degli attacchi sono persino in grado di manipolare o modificare la comunicazione.

Lo scopo degli attacchi Hijacking è interrompere le comunicazioni server-client o peer-to-peer. Molti attacchi possono essere evitati utilizzando l'autenticazione per ciascun segmento TCP. È inoltre opportuno utilizzare le configurazioni consigliate per i dispositivi di rete in uso.