Несанкционированный физический доступ в сеть.

Discussion in 'Электроника и Фрикинг' started by J0cker, 27 Sep 2011.

  1. J0cker

    J0cker New Member

    Joined:
    27 Feb 2010
    Messages:
    62
    Likes Received:
    4
    Reputations:
    0
    Доброго времени суток.
    Опишу мысль существует локальная сеть вероятно закрытого типа (То есть нет выхода в интернет)
    Есть человек допустим с ноутбуком и куском витой пары с одной стороны адекватный правильно обжатый коннектор а с другой стороны клеммы типа крокодилов(или нечто подобное).
    Этот любезный человек дербанит оплетку провода и по цветам вешает крокодилов на провод лесенкой что бы они не касались друг друга.
    Так вот интересует вопрос попадет ли он в сеть а если попадет не будет ли это блокировать работу других компьютеров висящих дальше по этой ветке ? Если предположить логически маску подсети и ip он получить может автоматически. Но допустим как он может быть невидим в сети ? И как быстро могут засечь что появился чужой пользователь в сети ? И возможно найти где он ?

    Мысль вторая.

    Та же картина только с оптоволоконном.Но не сеть а допустим врезаться в провод идущий к атс от нужного мне пользователя ? вот думаю как это реально сделать можно.Я думаю это убьет сигнал к пользователю.По моему будет равносильно что я обрежу провод и воткну его в свой медиаконвертор. И смысла 0 будет равносильно подключению провода просто в другой комп.Есть мысль о кварцевой игле или кварцевой накладке на сердцевину.Или не знаю каким чудодейственным образом под углом спаивать провода.Или тройник по типу медиаконвертора. Нужен не интернет нужен доступ в машину.Даже не перехват данных ибо будет очень много мусора и прочего барахла а целеустремленное действие на пробитие одной машины и слива данных.

    Без аппаратного вмешательства в сеть не реально достучаться по этому прошу помощи в вопросах и в поправках моих гипотез.Выношу интерес на публику ибо нет нет минимум трех машин для теста хотя бы витой пары.
     
  2. Demon__666

    Demon__666 New Member

    Joined:
    26 Sep 2011
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    Актуально
     
  3. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    Ну с витохой всё просто если подключишься ко второй паре то может и будет работать :)Только интерсно как повидет себя оборудование если воткнуть в один порт 2 машины :)если подключишься к той же паре что и юзер по идеи если написать софт то можешь слушать и отправлять пакеты от его имени ))а вот как ты к оптоволокну цеплятся хочешь ? не крокодильчиками же :)P.S пойду обожму парочку коннекторов и скажу точно :)
     
    #3 MaSTeR GэN, 12 Oct 2011
    Last edited: 12 Oct 2011
  4. reddevil001

    reddevil001 Elder - Старейшина

    Joined:
    23 Oct 2010
    Messages:
    117
    Likes Received:
    17
    Reputations:
    19
    Про витуху - реально, врезаешся в провод, задаешь себе такой же IP и MAC как у "честного" пользователя и вперед.

    Про оптику - нереально(либо мне не известны эти чудотворные способы) как только ты врежешься сигнал сразу пропадет, тройник тоже не прокатит. Кроме этого после обрыва, место можно определить с погрешностью до 5 м.
     
  5. J0cker

    J0cker New Member

    Joined:
    27 Feb 2010
    Messages:
    62
    Likes Received:
    4
    Reputations:
    0
    Конечно же нет.Это вообще на грани фантастики )))) Но самый удобный вариант.В теории ))) Не нужно лишний раз мазолить глаза и расстояние можно выбрать хорошее ))) До витухи добраться нужно это оооочень проблемно а с учетом отсутствия данных о сети так вообще ад кромешный .Тем более это не на 2 минуты минимум 2 суток это если удачно ))))) Я уже думаю о варианте WiFi карточки.Но опять же из серии "здрасте я у вас тут воткну вы не против ?"

    Вообще я сомневаюсь что найду где то открыто валяющийся кусок витухи выходящий из здания или проходящий в туалете или еще где то в подсобных помещениях да и в здание большая проблема попасть и вообще не желательно заходить в него.Вот такая головоломка.нужно внутрь сети к которой толком нет доступа ))))))))

    Как успехи ?
     
  6. J0cker

    J0cker New Member

    Joined:
    27 Feb 2010
    Messages:
    62
    Likes Received:
    4
    Reputations:
    0
    Так.... возникла неприятная проблема.Нужна альтернатива витухе. Спаянный девайс хрупкий на сгиб точнее длительная эксплуатация не реальна медяшки ломаются возле крокодилов.если часто сворачивать и разворачивать провод то он будет ломаться.
     
  7. cyberfoXXX

    cyberfoXXX New Member

    Joined:
    25 May 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    А почему нельзя взять кабель с большим сечением? Все равно крокодилы на конце...ну скажем 0.5 обычный ШШВП...(8 кусков скажем по метру)
     
  8. J0cker

    J0cker New Member

    Joined:
    27 Feb 2010
    Messages:
    62
    Likes Received:
    4
    Reputations:
    0
    Вышел из положения ))) девайс получился интересный могу выложить фото если нужно )))
     
  9. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    хорошо бы взглянуть на эту примочку ))
     
  10. J0cker

    J0cker New Member

    Joined:
    27 Feb 2010
    Messages:
    62
    Likes Received:
    4
    Reputations:
    0
    Фотика под руками нет пока.Сфотаю возможно на днях выложу.
     
  11. Aligator

    Aligator Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    138
    Likes Received:
    15
    Reputations:
    0
    Ну и что, девайс рабочий?
    Мне кажеться что не реально
    Еще когда учился что то было типа http://ru.wikipedia.org/wiki/Коллизия_кадров
    Физически 2 рабочие машины не передадут/примут пакеты по одному кабелю назначены другому компу.
    А насчет кабеля, то берите для сигнализаций 8х0,22 или 4х0,22
    Ну если есть еще и фильтр по мак то гов евей или как там... не трать время :)
     
  12. J0cker

    J0cker New Member

    Joined:
    27 Feb 2010
    Messages:
    62
    Likes Received:
    4
    Reputations:
    0
  13. bva_sky

    bva_sky New Member

    Joined:
    29 Nov 2011
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    ну и как испытания чудо-девайса
     
  14. eternal stud

    eternal stud New Member

    Joined:
    2 Jun 2010
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Чтобы оставаться незамеченным достаточно просто перерезать передающие провода (обычно оранжевого цвета).

    http://img13.imageshost.ru/img/2012/01/13/image_4f10040ee0227.gif

    Берем ноутбук с сетевой картой, обжимаем только приемную пару, и просто подключаемся ею в нужную нам линию. Если нужно собрать исходящий из компьютера-жертвы трафик, то подключаемся к оранжевой паре. Если входящий — то к зелёной:

    http://img13.imageshost.ru/img/2012/01/13/image_4f10045ec834f.gif

    Чтобы ловить и входящий и исходящий траффик надо 2 сетевухи. Ловить можно любым сниффером.
     
  15. eternal stud

    eternal stud New Member

    Joined:
    2 Jun 2010
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Нельзя оставлять конец отвода без нагрузки, иначе легитимный линк будет нарушен ввиду многократных отражений сигнала от ненагруженного конца витой пары. Нагрузкой может быть сетевая карта ноутбука, или резистор на 50Ом
     
  16. phoennix

    phoennix New Member

    Joined:
    17 Jun 2008
    Messages:
    15
    Likes Received:
    3
    Reputations:
    0
    Внесу свою маленькую лепту в этот бедлам.
    Итак, в случае с витой парой ты делаешь ни что иное, как пассивный перехват трафика, либо же активно врезаешься в сеть. Если ты хочешь просто врезаться параллельно на тот же кабель - это то, что в начале 2000х делалось за недостатком средств на хабы - пассивный хаб. У этого варианта куча минусов - начиная от огромного кол-ва коллизий в сети и заканчивая тем, что пользователю, в чей кабель ты врезался, все быстро станет понятно, т.к. качество сети упадет кратно. Помимо прочего, современные роутеры позволяют определить несколько МАКов на одном порту, так что ты быстро будешь обнаружен.
    Альтернативой данному методу может служить атака типа MITM, но она будет достаточно безопасна только при стечение ряда обстоятельств + тебе будет нужен постоянный комп на месте.
    Есть хороший вариант в таких случаях, описан был неоднократно, а именно:
    1) Крокодилы на 2 пары - Tx и Rx
    2) Пары на 2 интерфейса - чтоб обе только в прослушку, без отправки
    3) Linux bonding в один интерфейс, дабы объеденить траффик
    4) Wireshark на этот интерфейс.

    По оптике, кстати, поищи получше - я видел девайс, правда весьма не дешевый, как раз для таких целей - он работал именно как "крокодил на оптику", что для твоих целей и требуется.