• [^] # Re: Un rapport avec la sortie imminente de Windows XP ?

    Posté par . En réponse à la dépêche Le futur sur les dénis de service. Évalué à 5.

    Une autre possibilité, sans passer par un complice et une éventuelle IP spoofée qui existe vraiment, c'est de faire de la prédiction du ISN (Initial Sequence Number), et de forger une réponse à notre convenance (un ACK suivi de paquets de requêtes HTTP par exemple) "à l'aveugle".

    C'est tout à fait possible, dans une certaine limite. En gros, ça dépend du facteur aléatoire de cet ISN dans l'OS de la machine attaquée. Mais on atteint le piratage qui n'est pas réservé aux script-kiddies...

    nmap donne d'ailleurs une indication sur le facteur aléatoire des ISN (je ne me souviens plus de l'intitulé exact).

    Une étude statistique des ISN de pas mal d'OS :
    http://razor.bindview.com/publish/papers/tcpseq.html(...)

    Evidemment, connaître ce facteur aléatoire ne suffit pas, il faut connaitre les ISN qui ont été donnés précédemment. C'est pourquoi il faut établir des connexions (des vraies) pour avoir des valeurs d'ISN permettant de "déduire" la suivante.

    Pour une explication de l'établissement d'une connexion TCP/IP :
    http://www.info.univ-angers.fr/pub/pn/poly/node44.html#fig:tcp:conn(...)
    (en l'occurence, selon la terminologie utilisée, il s'agirait de deviner le nombre P)