Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
IRC арнасын басып алу – бұл арнаның иесі емес, басқа біреудің IRC арнасының оператор статусын иеленуі. IRC желілерінде қызметтердің кеңінен қолданылуының нәтижесінде мұндай жағдай көбінесе болмайтын болды.
An IRC channel takeover is an acquisition of IRC channel operator status by someone other than the channel's owner. It has largely been eliminated due to the increased use of services on IRC networks.
Бөлінуді жүргізу
Каналды басып алудың ең көп таралған түрі netsplit салдарынан болатын үзілістерді пайдаланады; бұл бөлініске міну деп аталады. Мұндай жаппай үзілістерден кейін канал пайдаланушыларсыз қалуы мүмкін, бұл алғаш қосылған пайдаланушыға каналды қайта құруға және оператор статусын алуға мүмкіндік береді. Серверлер біріктірілген кезде, барлық бұрынғы операторлар өз статустарын сақтайды, бұл жаңа пайдаланушыға бастапқы операторларды шығарып, каналды басып алуға мүмкіндік береді. Алдын алу механизмі уақыт белгісін (қысқартылып TS) немесе біріктірілетін каналдардың құрылған күнін тексеруді қамтиды. Бұл алғаш рет Undernet (ircu) 2000 жылдың қараша айында енгізді және қазір көптеген IRC серверлерінде кең таралған. Егер екі канал да бір уақытта құрылған болса, екеуі біріктірілген кезде барлық пайдаланушы статустары сақталады; егер біреуі екіншісінен жаңа болса, жаңа каналдағы арнайы статустар алынып тасталады. Сонымен қатар, сервер негізгі желіден бөлінген кезде (IRC қызметтері қолжетімді емес екенін анықтағанда), уақыт белгісін қолданатын қосымша қорғаныс шарасы қолданылады, ол кез келген адамға канал құруға және оператор құқықтарын алуға рұқсат бермейді.
The most common variety of channel takeover uses disconnections caused by a netsplit; this is called riding the split. After such mass disconnections, a channel may be left without users, allowing the first rejoining user to recreate the channel and gain operator status. When the servers merge, any pre existing operators retain their status, allowing the new user to kick out the original operators and take over the channel. A simple prevention mechanism involves timestamping (abbreviated to TS), or checking the creation dates of the channels being merged. This was first implemented by Undernet (ircu) in November 2000 and is now common in many IRC servers. If both channels were created at the same time, all user statuses are retained when the two are combined; if one is newer than the other, special statuses are removed from those in the newer channel. Additionally, a newer protection involving timestamping is used when a server splits away from the main network (when it no longer detects that IRC services are available), it disallows anyone creating a channel to be given operator privileges.
Ник соқтығысуы
Каналды басып алудың тағы бір танымал түрі лақап атының қақтығысуын болдырмау қорғауын пайдаланады, ол бір уақытта екі пайдаланушының бірдей лақап атты пайдалануына жол бермейді. Желінің бөлінуінің бір жағындағы пайдаланушы, бөлінудің екінші жағындағы нысананың лақап атын иеленеді; серверлер қайта қосылғанда, лақаптар қақтығысады және екі пайдаланушы серверден шығарылады. Шабуылшы содан кейін екінші клиентте қайта қосылады немесе лақап аттарын ауыстырады, ал нысана қайта қосылады, сосын шабуылшы нысананың лақап атын белгілі бір мерзімге бұғаттап қояды. Осы сияқты шабуылдарды анықтау үшін пайдаланушының уақыт белгісі жиі қолданылады, бұл арнаның уақыт белгісіне ұқсас әдіс, сонда лақап есімді кейін таңдаған пайдаланушы серверден шығарылады. Nickhold деп аталатын тағы бір қорғау әдісі, жақында бөлінген лақаптарды пайдалануға тыйым салады. Бұл аз шығаруға (kick) әкеледі, бірақ пайдаланушыларға көбірек қиындық тудырады. Осы себепті уақыт белгісі көбінесе жиі қолданылады. Кейбір серверлер, мысалы, ircd ratbox, екеуін де қолданады. IRC сервистері мен боттар да белгілі бір лақап атты пайдалану үшін парольді енгізуді талап ету арқылы осындай шабуылдардан қорғай алады. Пароль бермеген пайдаланушылар белгілі бір уақыттан кейін өшіріледі.
Another popular form of channel takeover abuses nickname collision protection, which keeps two users from having the same nickname at once. A user on one side of a netsplit takes the nickname of a target on the other side of the split; when the servers reconnect, the nicks collide and both users are kicked from the server. The attacker then reconnects or switches nicks in a second client while the target reconnects, and proceeds to jupe (or block) the target's nickname for a period of time. User timestamping is often used to detect these kinds of attacks in a fashion similar to channel timestamping, with the user who selected that nickname later being kicked from the server. Another protection method, called nickhold, disallows the use of recently split nicknames. This causes fewer kicks, but causes more inconvenience to users. For this reason, timestamping is generally more common. Some servers, such as ircd ratbox, do both. IRC services and bots can also protect against such attacks by requiring that a password be supplied to use a certain nick. Users who do not provide a password are killed after a certain amount of time.
Басқа әдістер
Басқа әдістерді де арнаны иелену үшін қолдануға болады, бірақ олар IRC-ның өзіндегі қателермен байланысты емес; мысалы, арна операторларының компьютерлерін хакерлікпен бұзу, арна боттарының басқару терминалдарына (shell) қол жеткізу немесе әлеуметтік инженерия арқылы қызметтердің құпия сөздерін алу.
Other methods can be used to take over a channel, though they are unrelated to flaws in IRC itself; for example, cracking the computers of channel operators, compromising channel bot shell accounts, or obtaining services passwords through social engineering.
Смурфтар
Смурф шабуылдары IRC серверлерін иелену үшін пайдаланылған. Олар бірнеше хосттардың ортақ Интернет-адресіндегі трансляциялық адрестерден ICMP пинг жауаптарын пайдаланып, пинг пакетінің қайтару адресін нысаналық машинаның адресімен сәйкестіреді. "Смурф күшейткішіне" жіберілген бір ғана бұрмаланған пакет нысаналық машинаға қайтарылады.
Smurf attacks have been used to take over IRC servers. These exploit ICMP ping responses from broadcast addresses at multiple hosts sharing an Internet address, and forge the ping packet's return address to match a target machine's address. A single malformed packet sent to the "smurf amplifier" will be echoed to the target machine.