Исследованию подвергся маршрутизатор Cisco 7504 с двумя RSP4, VIP2-40 со снабженным интерфейсом HSSI и двумя портами на сетевой карте Fast Ethernet. В этом семействе маршрутизаторов главным процессором является RSP. Он хранит все данные конфигурации. Когда в одном маршрутизаторе встроено два процессора, то один из них главный и выполняет все присущие ему функции, а второй, резервный, находится в режиме ожидания. В случае аппаратного или программного отказа главного процессора предполагалось, что начнет работать резервный. При этом информация конфигурации останется согласованной.
Извлечение полезного для автора пароля свелось к простой замене карты вторичного процессора (которую можно было определить по работе индикаторной лампочки на передней панели карты) на похожее шасси 7500, хранившееся у автора в резерве. В результате был инициирован процесс перезагрузки, который можно было прервать с консоли и исследовать конфигурационный файл. В конфигурационном файле имелась опция паролей шифрования IOS Cisco, и, конечно, провайдер воспользовался ею. Известны инструментальные средства, помогающие узнать пароль шифрования, но в данном случае не было необходимости в их использовании. Совокупность строк протокола SNMP в операционной системе IOS не шифруется, поэтому автор записал доступную для чтения – записи строку, вынул шасси и поставил на место процессор RSP. Никаких разрушений сервисов. Для большинства сетевого оборудования (Cisco не является исключением) первым шагом для получения полного интерактивного управления устройством является обладание доступной для записи строки протокола SNMP.
Автору не представился случай, который помог бы ему управлять маршрутизатором самостоятельно. Предложенная провайдером виртуальная частная сеть VPN предоставляла явно недостаточные возможности, поэтому эта часть контракта была аннулирована. Тем самым было разрешено работодателю самостоятельно управлять собственным маршрутизатором. Но, не дожидаясь от провайдера специалиста по настройке маршрутизатора, который настроил бы маршрутизатор для управления им автором, реконфигурация была выполнена самостоятельно. Это оказалось минутным делом. Потребовалось только отправить команды протокола SNMP, которые позволили бы заменить все пароли и нужные строки на маршрутизаторе. В результате провайдер лишился доступа к маршрутизату без разрушения сервиса.
Защитная реакция на попытки вскрытия устройства
Защитная реакция на попытки вскрытия устройства ответа является результатом работы защитных механизмов их обнаружения. Наиболее часто реакция сводится к стиранию важных областей памяти для предотвращения доступа злоумышленника к секретным данным устройства. Иногда реакция не предусматривает каких-либо действий и заключается только в регистрации типа и времени обнаруженной атаки, что может оказаться полезным для аудитора и помочь с судебным разбирательством после нападения.
Например, полупроводниковое криптографическое устройство идентификации Dallas Semiconductor Cryptographic iButton (рис. 14.2) использует распределенный по различным слоям защитный механизм обнаружения вскрытия устройства и защитной реакции на него, что позволило создать очень безопасное устройство. Обратите внимание на различные микровыключатели, используемые для обнаружения вскрытия устройства. Кроме того, в устройстве на основании платы предусмотрены перемычки из металлических контактов, предотвращающие исследование кремниевого чипа под микроскопом. Дополнительно в устройстве предусмотрен температурный датчик (на рисунке не показан), который обнаруживает попытки воздействия на устройство слишком горячим или слишком холодным потоком воздуха. В случае обнаружения попыток исследования устройства в результате реакции любого из защитных механизмов будут стерты все критические области, предотвращая тем самым доступ к ним со стороны злоумышленника. Маловероятно, что память будет стерта случайно. Законный пользователь перед использованием устройства должен ознакомиться с правилами его использования и соблюдать условия эксплуатации. Устройства с подобными защитными механизмами обнаружения вскрытия устройств и реакции на них разработаны и произведены в соответствии с соглашением, что они никогда не будут вскрыты вне зависимости от того, законное это вскрытие или нет.
Рис. 14.2. Монтаж деталей полупроводникового криптографического устройства идентификации Dallas Semiconductor Cryptographic iButton
Читать дальше
Конец ознакомительного отрывка
Купить книгу