Furto di sessione TCP (TCP session hijacking) Roube de sessão TCP (TCP sessão  hijacking) TCP Session Hijacking Vol de session TCP (TCP session hijacking) TCP session hijacking

Secuestro de sesión TCP

Un "secuestro de sesión TCP" es una técnica que consiste en interceptar una sesión TCP iniciada entre dos equipos para secuestrarla.

Como la comprobación de autentificación se hace sólo al abrir la sesión, un pirata que inicie su ataque con éxito puede controlar la conexión durante toda la sesión.

Enrutamiento de origen

El método de secuestro inicial usado consiste en la opción de enrutamiento de origen del protocolo IP. Esta opción permite especificar la ruta que los paquetes IP debían seguir a través del uso de una serie de direcciones IP que muestran los routers que se deben usar.

El pirata saca provecho de esta opción al indicarles a los paquetes una ruta de retorno que él controla.

Ataque a ciegas

Si se deshabilita el enrutamiento de origen, que es lo que sucede actualmente con la mayoría de los equipos, un segundo método consiste en enviar paquetes como "ataques a ciegas", sin recibir repuesta, tratando de predecir una secuencia numérica.

Ataque MitM

Asimismo, cuando un pirata está en la misma programación de red que sus dos contactos, puede supervisar la red y "silenciar" a uno de los participantes al irrumpir en su equipo o al congestionar la red para tomar su lugar.

Más información



Última actualización el jueves, 16 de octubre de 2008, 15:43:31 .Este documento intitulado « Secuestro de sesión TCP » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.
Mejores respuestas para « Secuestro de sesión TCP » en :
ERROR 81000306: IMPOSIBLE INICIAR UNA SESION DE MSN Ver Si te aparece este error y no puedes iniciar una sesión en WLM (ex MSN), en primer lugar comprueba el estado de los servidores de MSN Messenger, para descartar un problema con los servidores: Comprobar el estado del servicio. Si todos los...
TCP/IP Ver ¿Qué significa TCP/IP? TCP/IP es un conjunto de protocolos. La sigla TCP/IP significa "Protocolo de control de transmisión/Protocolo de Internet" y se pronuncia "T-C-P-I-P". Proviene de los nombres de dos protocolos importantes del conjunto de...
Abrir varias sesiones del Messenger a la vez con MSN Plus! Live VerA continuación veremos cómo abrir 2 sesiones de msn al mismo tiempo y poder chatear desde dos sesiones con cuentas de msn diferentes. Este truco es valido para las versiones de WLM 8.1 y 8.5. Para el Messenger 2009 ver este artículo El proceso es...
Abrir dos sesiones o más en el Messenger 2009 VerAbrir dos sesiones o más en Windows Live Messenger 2009 En este artículo veremos cómo abrir 2 sesiones o más en WL Messenger 2009 y de este modo poder chatear al mismo tiempo desde dos cuentas de msn diferentes. Si utilizas la versión de WLM 8.1 ó...
Abrir varias sesiones simultáneamente en MSN/WLM VerPor defecto, solo es posible abrir una sesión a la vez en Windows Live Messenger (WLM/MSN). Pero instalando un parche podemos eliminar esta restricción y abrir varias sesiones a la vez. Podemos usar cualquiera de estos tres...
Descargar TCP-Z VerPara dejar de limitar el gran protocolo TCP/IP parchea definitivamente el archivo de configuracion TCPIP.SYS Ademas nos muestra las conexiones entrantes, salientes, absolutamente todo.
Protocolo TCP VerLas características del protocolo TCP TCP (que significa Protocolo de Control de Transmisión) es uno de los principales protocolos de la capa de transporte del modelo TCP/IP. En el nivel de aplicación, posibilita la administración de datos que...
Puerto/Puertos TCP/IP VerEl uso de puertos Diversos programas TCP/IP pueden ejecutarse simultáneamente en Internet (por ejemplo, pueden abrirse diferentes navegadores de manera simultánea o navegar por páginas HTML mientras se descarga un archivo de un FTP). Cada uno de...
Claves de sesión VerVentajas de una clave de sesión Los algoritmos asimétricos (que tienen un papel en los criptosistemas de clave pública) permiten eliminar problemas relacionados con las claves compartidas mediante un canal seguro. Sin embargo, son mucho menos...