- Tổng đài 24/7: 1800 646 881
- Đăng nhập
- 3
Hiện nay đang xảy ra rất nhiều cuộc tấn công trên không gian mạng. Trong đó, Spoofing là những hành vi giả mạo danh tính người dùng hay các thiết bị trên nền tảng mạng Internet. Có rất nhiều hình thức giả mạo khác nhau, một trong số đó phải kể tới IP spoofing.
Khi tiếp xúc với thuật ngữ này, các câu hỏi người dùng đặt ra bao gồm:
Hãy cùng BKHOST theo dõi bài viết dưới đây để giải đáp những thắc mắc trên.
Internet Protocol (IP) spoofing (Giả mạo địa chỉ IP) là loại tấn công độc hại nhằm che dấu các gói IP nguồn để khó phát hiện chúng nằm ở đâu. Những người tấn công mạng sẽ tạo ra các gói tin và thay đổi địa chỉ IP nguồn. Từ đó mạo danh một hệ thống máy tính hoặc có thể ngụy tạo danh tính của người gửi.
Khi sử dụng địa chỉ IP spoofing cho phép tội phạm mạng thực hiện những hành vi sau:
Dữ liệu truy cập Internet sẽ được chia thành nhiều đơn vị gọi là gói. Mỗi gói sẽ chứa IP header (tiêu đề) có thông tin định tuyến bao gồm địa chỉ IP nguồn và địa chỉ IP đích.
Trong IP spoofing tin tặc sẽ thay đổi địa chỉ IP nguồn trong tiêu đề gói gửi đi. Từ đó khiến máy tính đích xem gói tin đến từ một nguồn đáng tin cậy. Họ dùng các công cụ để tạo ra các tiêu đề gói tin giả bằng cách làm sai lệch và liên tục lấy ngẫu nhiên địa chỉ nguồn. Ngoài ra, cũng có thể sử dụng địa chỉ IP của thiết bị khác có sẵn để thay thế.
Để thực hiện giả mạo IP, những kẻ đánh cắp thông tin cần thực hiện một số bước như sau:
Các cuộc tấn công này được thực hiện ở tầng mạng trong mô hình OSI. Vì thế, rất khó để nhận biết được các dấu hiệu giả mạo từ bên ngoài. Tuy nhiên, các tổ chức có thể sử dụng công cụ giám sát mạng để phân tích lưu lượng tại các điểm cuối. Lọc gói là cách tối ưu nhất để thực hiện điều này.
Hệ thống lọc gói được chứa trong các bộ định tuyến và tường lửa. Chúng phát hiện sự mâu thuẫn giữa địa chỉ IP của gói và các địa chỉ IP mong muốn có trong danh sách kiểm soát truy cập (ACL). Và chúng còn phát hiện các gói tin gian lận.
Các loại lọc gói bao gồm lọc đi vào và lọc đi:
Một số biện pháp bảo vệ dữ liệu và chống lại IP spoofing là:
Cấu hình tường lửa và bộ định tuyến để từ chối các gói có thể bị giả mạo. Điều đó sẽ bao gồm các gói có địa chỉ IP riêng từ bên ngoài và lưu lượng truy cập từ bên trong. Nó sẽ ngăn chặn các cuộc tấn công giả mạo từ mạng nội bộ chống lại các mạng bên ngoài.
Ngoài IP spoofing, còn có một số loại giả mạo liên quan đến địa chỉ IP như:
Một cuộc tấn công giả mạo ARP xảy ra khi kẻ tấn công gửi thông điệp ARP sai qua mạng cục bộ (LAN). Nó liên kết địa chỉ kiểm soát truy cập của kẻ tấn công với địa chỉ IP của máy tính hoặc máy chủ hợp pháp trên mạng. Hành vi này được thực hiện ở tầng liên kết dữ liệu ( Data Link) trong mô hình OSI.
Trong trường hợp này, DNS sẽ ghi lại và chuyển hướng lưu lượng truy cập internet từ máy chủ hợp pháp sang các máy chủ giả mạo. Nó ánh xạ địa chỉ IP sau đó người dùng sử dụng truy cập máy chủ DNS để truy cập các trang web. Tin tặc sẽ đưa các DNS giả mạo vào máy chủ. Ngay sau khi người dùng truy cập chúng sẽ được đưa đến vị trí mà tin tặc đã xâm nhập.
Ngoài ra, các phương pháp giả mạo thông tin khác nhau nhưng không ảnh hưởng trực tiếp đến địa chỉ IP là:
Giả mạo ID người gọi là hành động thay đổi ID người gọi sang cuộc gọi điện thoại đến từ một vị trí khác. Nó thường xảy ra khi các nhà tiếp thị gọi bằng mã vùng của các đối tượng.
Tin tặc sẽ thay đổi trường tiêu đề của email để chỉ ra một cách sai lệch rằng thư bắt nguồn từ một người gửi khác. Đây là một phần của cuộc lừa đảo có chứa liên kết đến phiên bản trùng với trang web là bản gốc. Họ cố gắng lừa các nạn nhân chuyển giao thông tin đăng nhập hoặc một số thông tin bí mật khác.
Giả mạo GPS là việc đánh lừa người dùng bằng cách thiết bị hiển thị một vị trí khác với vị trí địa lý thực. Hành vi này có thể được thực hiện bằng cách sử dụng ứng dụng của bên thứ ba cung cấp thông tin điều hướng và vị trí khác nhau.
Khi số điện thoại của người gửi bị thay đổi thành số khác để che khuất số điện thoại thực có nghĩa là bạn đang bị giả mạo SMS. Nó được thực hiện thông qua các liên kết đến các trang web lừa đảo hoặc tải xuống phần mềm độc hại.
Với kiểu giả mạo này, những kẻ tấn công sẽ sử dụng một URL gần như giống với URL thật. Trong đó có một vài ký tự được thay đổi mà người dùng rất khó nhận ra. Mục đích chính là khiến con mồi truy cập vào một trang web giả mạo và sau đó yêu cầu họ nhập thông tin nhạy cảm.
Một ví dụ điển hình về cách giả mạo IP có thể kể tới đó chính là cuộc tấn công DDoS của Github diễn ra vào năm 2018. Nền tảng lưu trữ này đã bị tấn công bởi cuộc tấn công DDoS lớn nhất từ trước tới nay. Những kẻ tấn công đã lấy cắp địa chỉ IP của Github. Nó đã làm cho lưu lượng hoạt động bị giảm mạnh khiến nền tảng này ngừng hoạt động trong 10 phút.
Như vậy, trong bài viết này chúng tôi đã đem tới những thông tin có liên quan đến IP spoofing. Hy vọng bài viết sẽ hữu ích cho bạn trong việc tìm kiếm tài nguyên trên mạng một cách an toàn.
Nếu còn gặp bất cứ vướng mắc gì về IP spoofing, hãy để lại ở bên bình luận bên dưới, BKHOST sẽ trả lời bạn trong thời gian sớm nhất.
P/s: Bạn cũng có thể truy cập vào Blog của BKHOST để đọc thêm các bài viết chia sẻ kiến thức về lập trình, quản trị mạng, website, domain, hosting, vps, server, email,… Chúc bạn thành công.
Thuê Server Vật Lý tại BKHOST
Giảm giá cực sâu, chất lượng hàng đầu. Đăng ký ngay hôm nay: