שני סטודנטים בטכניון פרצו לנתבים שאחראים על תעבורה באינטרנט – ויזכו בפרס על כך

השניים, אלכס קירשון ודימה גוניקמן, יקבלו את פרס אמדוקס לאחר שהצליחו לפרוץ את הפרוטוקול שאחראי לניתוב המידע בין השרתים באינטרנט ● הם הוכיחו שבאמצעות פריצה שכזו ניתן לשבש את התעבורה, ואף לדאוג לכך שהמידע המועבר בנתב שאליו פורצים יועבר לכתובת מסוימת, כך שניתן יהיה לחלץ ממנו נתונים

אלכס קירשון ודימה גוניקמן, שני סטודנטים שלומדים בפקולטה למדעי המחשב בטכניון, יקבלו בקרוב את פרס אמדוקס (Amdocs) לפרויקט המצטיין במדעי המחשב, לאחר שהצליחו לפרוץ לנתבים שאחראים על התעבורה באינטרנט.

השניים ביצעו את הפרויקט תחת הנחיית ד"ר גבי נקבלי מרפאל ואיתי דברן, מהנדס מעבדת רשתות המחשבים. הם הצליחו לפרוץ את הפרוטוקול שאחראי לניתוב המידע בין השרתים באינטרנט והוכיחו שבאמצעות פריצה שכזו ניתן לשבש את התעבורה, ואף לדאוג לכך שהמידע המועבר בנתב שאליו פורצים יועבר לכתובת מסוימת, כך שניתן יהיה לחלץ ממנו נתונים כמו פרטי משתמשים, תכתובות, חומרים סודיים ועוד.

הפרוטוקול, שמכונה OSPF, הוא הנפוץ ביותר בהעברת מידע בין נתבים במערכות תקשורת אוטונומיות, דוגמת רשת האינטרנט, וכל שיבוש יכול לגרום לכך שגם ללא כוונה תחילה יכולות הודעות להגיע ליעדים אחרים מאלו אליהם כוונו בתחילה.

הפריצה בוצעה באמצעות מערכת ההגנה של הפרוטוקול שנפרץ, שמכונה Fight Back. מערכת זו מאפשרת לכל נתב ברשת לאתר העברת מידע לא חוקית שמשתמשת בכתובת שלו, אף על פי שבפועל היא יצאה מהנתב אחר. באותו הרגע הוא שולח תיקון שלמעשה מונע את העברת המידע הלא חוקית.

קירשון וגוניקמן גרמו לנתב לשלוח Fight back, אך לפני שהוא עשה זאת בפועל, הם שלחו Fight back עם נתונים מזויפים, שאושרו על ידי חלק מהנתבים האחרים. מהלך זה גרם לאותם נתבים לדחות את קבלת התיקון האמיתי, מכיוון שכבר קיבלו ממנו, כביכול, את ה-Fight Back הנדרש. לאחר שהתיקון המזויף אושר נוצרו, למעשה, ברשת נתבים שמחזיקים בטבלאות ניתוב לא נכונות שהוגדרו לפי ה-Fight Back המזויף, וניתן להשתמש בהן כדי לשים יד על חומרים לא מורשים.

השניים היו אחת משבע קבוצות שהתחרו על הפרס, וזה יוענק להם במהלך החודש הבא.

תגובות

(1)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

  1. גון

    כל הכבוד, אבל אין שום נתב אצל ספקיות התקשורת שאחראי על תעבורת אינטרנט קריטית ומריץ OSPF . אלא אם כן מדובר על נתב לקוח שגם ככה אינו יכול לעשות נזק או חברה חסרת אחריות.

אירועים קרובים