Введение
Захват IRC-канала — это получение статуса оператора канала IRC человеком, не являющимся владельцем канала. Эта проблема в значительной степени решена благодаря более широкому использованию сервисов в сетях IRC.
Взгляни на меня .
Наиболее распространенный способ захвата канала использует отключения, вызванные сетевым разделением; это называется "ездой по разделению". После таких массовых отключений канал может остаться без пользователей, что позволяет первому присоединившемуся пользователю воссоздать канал и получить статус оператора. Когда серверы объединяются, все существующие операторы сохраняют свой статус, позволяя новому пользователю выгнать прежних операторов и захватить канал. Простой механизм предотвращения включает в себя присвоение временных меток (сокращенно TS) или проверку дат создания объединяемых каналов. Впервые это было реализовано Undernet (ircu) в ноябре 2000 года и сейчас широко используется на многих IRC-серверах. Если оба канала были созданы одновременно, все статусы пользователей сохраняются при объединении; если один канал создан позже другого, специальные статусы удаляются у пользователей из более нового канала. Дополнительно, более новая защита с использованием временных меток применяется, когда сервер отсоединяется от основной сети (когда он перестает определять доступность IRC-сервисов) – она запрещает присваивать привилегии оператора любому создателю канала.
Ник столкновение
Другая популярная форма захвата канала использует уязвимость в защите от коллизии никнеймов, которая не позволяет двум пользователям одновременно использовать один и тот же никнейм. Пользователь с одной стороны сетевого разделения присваивает себе никнейм цели с другой стороны; когда серверы восстанавливают соединение, происходит коллизия никнеймов, и оба пользователя отключаются от сервера. Затем злоумышленник переподключается или меняет никнейм во втором клиенте, пока цель восстанавливает соединение, и блокирует никнейм цели на определенный период времени. Для обнаружения таких атак часто используется временная отметка пользователя, аналогично временной отметке канала, при этом пользователь, выбравший этот никнейм, впоследствии отключается от сервера. Другой метод защиты, называемый nickhold, запрещает использование никнеймов, недавно ставших доступными из-за разделения сети. Это приводит к меньшему количеству отключений, но создает больше неудобств для пользователей. Поэтому временная отметка обычно используется чаще. Некоторые серверы, такие как ircd ratbox, используют оба метода. IRC-сервисы и боты также могут защищать от подобных атак, требуя ввода пароля для использования определенного никнейма. Пользователи, не предоставившие пароль, отключаются через определенное время.
Другие методы
Для захвата канала могут использоваться и другие методы, не связанные с уязвимостями IRC; например, взлом компьютеров операторов канала, компрометация аккаунтов shell-доступа к ботам канала или получение паролей сервисов посредством социальной инженерии.
Смурфики
Смурф-атаки использовались для захвата серверов IRC. Они используют ответы ICMP на широковещательные запросы, отправленные с нескольких хостов, совместно использующих один IP-адрес, и подменяют адрес обратной посылки пакета, чтобы он соответствовал адресу целевой машины. Один некорректно сформированный пакет, отправленный на "смурф-усилитель", будет отправлен эхом на целевую машину.