2017.W29 - 內網 (Intranet) - 資安

George avatar
By George
at 2017-07-18T20:20

Table of Contents

2017.W29 - 內網 (Intranet)
> 沒東西講、沒東西講、沒東西講、沒東西講 ...

## 前言 ##
內網 是一個很有趣的網路環境

在一些假設都會對內網特別的寬容 一些安全上的檢查都會被忽略

因此 對於可以把 Internet 當作是 Intranet 的人要抱持著尊敬的態度


## 內容 ##
在內網中的網路協議 有為數不少是降低安全檢驗或甚至沒有安全檢查機制

像在遙遠存在 HUB[0] 的年代中 sniffer 是一個沒有難度的攻擊行為

原因是在同一個 HUB 下可以接收到所有的網路封包

到了 Switch[1] 時代則需要更多的技巧來達到 sniffer 的目的

像是使用 ARP Spoofing 等技術 藉由竄改 ARP table 來劫持網路封包

在這個時候 因為 ARP table 是利用廣播的方式來進行註冊

不需要認證的 ARP 協議 就存在讓惡意攻擊者利用的漏洞

靜態 ARP Table 則是用來避免被 ARP Spoofing 的一種有效防禦方式



另外 內網的網路協議也包含多種檔案分享協議 像是 CFIS[3]、NFS[4] 等

早期版本可能存在的需要認證 (CIFS) 或者是無需認證 (NFS) 的機制

但是都忽視了加密通訊的必要性 因此在內網環境中可以透過 sniffer 來竊取資料

當然對於 MITM 也沒有過多的著墨 所以也很容易被劫持連線

而用於管理的網路協議 像是 SMTP[5]、UPnP[6]

為了降低協議的複雜度、追求效能等 早期版本也都不支援認證 (Authentication)[7]



講了這麼多內網的協議 目的在於提醒大家有多少設備誤以為自己屬於內網

目前有很多 IoT 設備與網路設施 都是直接插上電源、網路線就可以使用

在不存在一種智能判斷是 Internet 還是 Intranet 的方式下

建議大家還是多檢查自己的網路設備 是否穿著國王的內衣在大馬路上散步[8][9]




[0]: https://zh.wikipedia.org/wiki/%E9%9B%86%E7%B7%9A%E5%99%A8
[1]: https://zh.wikipedia.org/wiki/%E7%B6%B2%E8%B7%AF%E4%BA%A4%E6%8F%9B%E5%99%A8
[2]: https://zh.wikipedia.org/zh-tw/ARP%E6%AC%BA%E9%A8%99
[3]: https://zh.wikipedia.org/wiki/%E4%BC%BA%E6%9C%8D%E5%99%A8%E8%A8%8A%E6%81%AF%E5%8D%80%E5%A1%8A
[4]: https://zh.wikipedia.org/wiki/%E7%BD%91%E7%BB%9C%E6%96%87%E4%BB%B6%E7%B3%BB%E7%BB%9F
[5]: https://zh.wikipedia.org/wiki/%E7%AE%80%E5%8D%95%E7%BD%91%E7%BB%9C%E7%AE%A1%E7%90%86%E5%8D%8F%E8%AE%AE
[6]: https://zh.wikipedia.org/wiki/UPnP
[7]: https://zh.wikipedia.org/wiki/%E8%BA%AB%E4%BB%BD%E9%AA%8C%E8%AF%81
[8]: https://www.shodan.io/search?query=SNMP
[9]: https://www.shodan.io/search?query=NFS

--
Tags: 資安

All Comments

Isla avatar
By Isla
at 2017-07-20T22:19
推散步
Delia avatar
By Delia
at 2017-07-21T07:18
Joe avatar
By Joe
at 2017-07-25T15:06

2017.W28 - 進入世界的門票

Ula avatar
By Ula
at 2017-07-11T23:00
2017.W28 - 進入世界的門票 andgt; 強者隨著你的等級會有不一樣的定義 ## 前言 ## 上禮拜跟朋友聚會的時候 聊到了在資安界有很多強者大大 但隨著自己等級 (所學的內容) 提升 以前的大大似乎不是那麼強(?) 感覺就真在獵人中 獵人試煉遇到的新人殺手 根本就是個串場人物 而已 ...

關於OSCP認證的一些問題

Ida avatar
By Ida
at 2017-07-11T04:15
嗨各位大大早安 小魯已經對這個證照研究好久了 發現很奇怪的是在台灣幾乎沒有人討論 我最重要是想學他的內容啦 看過好幾個國外的分享 覺得還不錯 想要在板上問問大家的意見 有人考過嗎 跪求經驗分享 順便問一下那在台灣的鍍金量如何 - ...

在外使用wifi 資安請教

Oscar avatar
By Oscar
at 2017-07-10T16:04
※ 引述《f26724309 (MetaApple)》之銘言: : 第一次來貴版發問,最近遇到一些問題。 : 想知道如果在外面的咖啡廳,或是租屋,因為自身訊號不好而使用業主自架的wifi上網( : 有設密碼),有心人士可以藉由擷取傳輸資料(比如line. Fb.skype)的內容嗎? : 先前有次去一間獨立咖 ...

在外使用wifi 資安請教

Oscar avatar
By Oscar
at 2017-07-10T15:52
第一次來貴版發問,最近遇到一些問題。 想知道如果在外面的咖啡廳,或是租屋,因為自身訊號不好而使用業主自架的wifi上網( 有設密碼),有心人士可以藉由擷取傳輸資料(比如line. Fb.skype)的內容嗎? 先前有次去一間獨立咖啡廳,用了一小時的wifi離開後,fb馬上被駭入,我連續改了好幾 個密碼才搶回來 ...

看電影學資安NCIS S14 E20

Tom avatar
By Tom
at 2017-07-06T11:32
喜歡追劇的朋友大家好 我們是ISDA(台灣資訊安全聯合發展協會) 為了要讓更多人了解資訊安全,除了基礎資訊安全教育訓練以外 我們將針對 影集裡面會提到的技術作一系列的資訊安全解說 也歡迎認同我們的朋友給我們一點鼓勵 到我們的FB粉絲頁按個讚加分享 https://w ...