Articulo de referencia

Adquisición de IRC

La adquisición de un canal IRC es una adquisición del estatus de operador de un canal IRC por parte de alguien que no es el propietario del canal. Esta práctica ha sido eliminad...

La adquisición de un canal IRC es una adquisición del estatus de operador de un canal IRC por parte de alguien que no es el propietario del canal. Esta práctica ha sido eliminada en gran medida debido al aumento del uso de los servicios en las redes IRC.

Cabalgando la división

La variedad más común de toma de control de canal utiliza desconexiones causadas por una división de red ; esto se llama " montar la división" . Después de estas desconexiones masivas, un canal puede quedar sin usuarios, lo que permite que el primer usuario que se reincorpore vuelva a crear el canal y obtenga el estado de operador. Cuando los servidores se fusionan, todos los operadores preexistentes conservan su estado, lo que permite que el nuevo usuario expulse a los operadores originales y tome el control del canal.

Un mecanismo de prevención simple implica el uso de marcas de tiempo (abreviado como TS ), o la verificación de las fechas de creación de los canales que se fusionan. Esto fue implementado por primera vez por Undernet (ircu) en noviembre de 2000 [1] y ahora es común en muchos servidores IRC. Si ambos canales se crearon al mismo tiempo, se conservan todos los estados de los usuarios cuando se combinan los dos; si uno es más nuevo que el otro, se eliminan los estados especiales de los del canal más nuevo.

Además, se utiliza una protección más nueva que incluye marca de tiempo cuando un servidor se separa de la red principal (cuando ya no detecta que los servicios de IRC están disponibles), lo que no permite que nadie que cree un canal obtenga privilegios de operador.

Colisión de Nick

Otra forma popular de apropiación de canales es abusar de la protección contra colisiones de apodos, que evita que dos usuarios tengan el mismo apodo a la vez. Un usuario de un lado de una red dividida toma el apodo de un objetivo del otro lado de la división; cuando los servidores se reconectan, los apodos colisionan y ambos usuarios son expulsados ​​del servidor. Luego, el atacante se reconecta o cambia de apodo en un segundo cliente mientras el objetivo se reconecta y procede a bloquear el apodo del objetivo durante un período de tiempo.

El sellado de tiempo del usuario se utiliza a menudo para detectar este tipo de ataques de una manera similar al sellado de tiempo del canal, con el usuario que seleccionó ese apodo más tarde siendo expulsado del servidor. Otro método de protección, llamado nickhold , no permite el uso de apodos recientemente divididos. Esto causa menos expulsiones, pero causa más inconvenientes a los usuarios. Por esta razón, el sellado de tiempo es generalmente más común. Algunos servidores, como ircd-ratbox, hacen ambas cosas. Los servicios de IRC y los bots también pueden proteger contra este tipo de ataques al requerir que se proporcione una contraseña para usar un determinado apodo. Los usuarios que no proporcionan una contraseña son eliminados después de una cierta cantidad de tiempo.

Otros métodos

Se pueden utilizar otros métodos para tomar el control de un canal, aunque no estén relacionados con fallas en el propio IRC; por ejemplo, hackear las computadoras de los operadores del canal, comprometer cuentas de bots del canal u obtener contraseñas de servicios a través de ingeniería social .

Pitufo

Los ataques smurf se han utilizado para apoderarse de servidores IRC. [2] Estos ataques explotan las respuestas ping ICMP de direcciones de difusión en varios hosts que comparten una dirección de Internet y falsifican la dirección de retorno del paquete ping para que coincida con la dirección de una máquina de destino. Un único paquete malformado enviado al "amplificador smurf" se reproducirá en la máquina de destino.

Referencias

  1. ^ Agregar marca de tiempo (TS) de creación de canal a los mensajes del protocolo JOIN, Kevin L. Mitchell, 2 de noviembre de 2000, servidor SVN undernetc-ircu - ircu2 - r306, https://github.com/UndernetIRC/ircu2/commit/008a01428ae6d628d31abe35d361b51b3f4f154f
  2. ^ Ganor, Boaz; von Knop, Katharina; Duarte, Carlos AM (2007). Seducción hipermedia para el reclutamiento de terroristas. IOS Press . ISBN  978-1-58603-761-1
Retrieved from "https://en.wikipedia.org/w/index.php?title=IRC_takeover&oldid=1227514266"