LINUX.ORG.RU
ФорумTalks

Возможна ли man-in-the-middle-атака в ВОЛС?

 


0

2
host1 <--- fiber optic ---> host2

Возможно ли незаметно для обоих хостов перехватить сигнал, передаваемый по ВОЛС, с технической точки зрения?
Если да, то каким образом?

★★★★★

Последнее исправление: Klymedy (всего исправлений: 1)

Стационарно или временно?

Если первое, то оптический сплиттер, второе — вроде как демонстрировалось на изгибе кабеля (подробности не интересовали, т.ч. не вникал).

Сплиттер временно — тоже можно, но поскольку на время установки упадут интерфейсы, то теоретически это обнаруживается, а практически может быть замаскировано отключением электроэнергии. Появление сплиттера обнаруживается по подозрительной деградации уровня сигнала, но для этого интерфейсы должны поддерживать OAM.

Практический вывод: если среда передачи не контролируется полностью, то надо использовать шифрование.

frob ★★★★★
()

чтобы врезаться в оптику - нужен downtime. причем несколько часов - это минимум чтобы сплиттер установить.

Komintern ★★★★★
()
Ответ на: комментарий от frob

На изгибе действительно ловят фотончики, которые вылетают и по ним что-то восстанавливают. Man оптоэлектронная разведка. Ну, по крайней мере нам это именно так преподносилось.

Deleted
()
Ответ на: комментарий от Komintern

чтобы врезаться в оптику - нужен downtime. причем несколько часов - это минимум чтобы сплиттер установить.

А что не несколько дней? 8)

Deleted
()
Ответ на: комментарий от Komintern

чтобы врезаться в оптику - нужен downtime. причем несколько часов - это минимум чтобы сплиттер установить.

Согласно постановке вопроса downtime недопустим.

blackst0ne ★★★★★
() автор топика
Ответ на: комментарий от blackst0ne

тогда курить вики, покупать огромное количество дорогостоящего оборудования, прокачать удачу и везение по максимуму и считать математику.

Komintern ★★★★★
()
Ответ на: комментарий от Deleted

Man оптоэлектронная разведка

Если бы меня это интересовало, озадачился бы 10 лет назад.

frob ★★★★★
()
Ответ на: комментарий от blackst0ne

До чего?

До ВСЕГО! =)

«ВАР: У меня два интерфейса, а между ними оптика. Можно ли снять с неё данные?
ОАР: Можно, потому что при прокладке оптики на неё присобачили сплиттер.»

«ВАР: А у меня даунтайм недопустим по условиям задачи! :-P
ОАР: А какие-то среднеазиаты с экскаватором об этом знают?»

И т.д. и т.п. Но если ты про «с точки зрения общей теории относительности», то иди в википедию по ссылке имени Black Shadow. Там шарообразные непарнокопытные заполняют свободное пространство.

frob ★★★★★
()

можно, если сильно изогнуть кабель, но будут заметные потери у юзера, что может вызвать подозрение

kott ★★★★★
()
Ответ на: комментарий от Black_Shadow

Вот читаю ТС. Нет там ни слова о том, какое оборудование у него принимает FOC на обоих концах. Т.о., условия задачи необходимым для ответа образом не детерминированы.

Например, у него оптику может принимать тупой конвертер от длинка, а на оптическом канале исходно может быть понатыкано разных ништяков. Незаметно? Да.

GateKeeper ★★
()
Ответ на: комментарий от blackst0ne

В каких условиях?

В любых.

У тебя оптический патчкорд от стены до компьютера? Проверь, может их уже два и в разрыв поставлено устройство?

Или ты, таки, про стойку провайдера? Или про кабель висящий на столбе или лежащий в земле?

sin_a ★★★★★
()

странно, почему все советуют сплиттер, а не активное устройство, с лазерами на обоих концах

Harald ★★★★★
()

Да, на изгибе волокна. И если уровень отической мощности не мониторится, то совершенно незаметно.

anon8
()
Ответ на: комментарий от Harald

странно, почему все советуют сплиттер, а не активное устройство, с лазерами на обоих концах

В этом случае в теории можно заметить выросшие задержки. И про даунтайм при врезке уже сказали.

Black_Shadow ★★★★★
()

Возможно ли незаметно для обоих хостов перехватить сигнал, передаваемый по ВОЛС, с технической точки зрения?

Да. При соответствующем тех.обеспечении можно. Элементарно впаявшись в оптику.

iBliss
()
Ответ на: комментарий от iBliss

Да. При соответствующем тех.обеспечении можно. Элементарно впаявшись в оптику.


Как можно «элементарно впаяться в оптику» незаметно для обоих хостов?

blackst0ne ★★★★★
() автор топика
Ответ на: комментарий от blackst0ne

Как можно «элементарно впаяться в оптику» незаметно для обоих хостов?

Слегонца модифицированным паяльником для оптики. В момент спаивания конечно шуметь будет, но не до полного падения.

iBliss
()
Ответ на: комментарий от iBliss

Слегонца модифицированным паяльником для оптики. В момент спаивания конечно шуметь будет, но не до полного падения.


Подробностей, пожалуйста.

blackst0ne ★★★★★
() автор топика

Если на концах обычные стандартные SFP то никаких препятствий нет... Свитч с двумя подходящими SFP, настраиваешь на компе режим бриджа и слушаешь шарком/пишешь tcpdump'ом. Если там не бешеные гигабиты идут, то никакх проблем не возникнет.

yu-boot ★★★★★
()
Ответ на: комментарий от Black_Shadow

А теперь перечитай пост топикстартера. Условия определены так, что возможны любые крайности от
«я купил две избушки между которыми есть какой-то канал _наверное_ оптика...»
до
«на режимном предприятии под постоянным видеонаблюдением лежат 10 метров оптоволокна. сеансы передачи данных проходят после выхода на посты вдоль кабеля вооружённых автоматчиков-нинзя с собаками».

В теории можно заметить любое воздействие. На практике «ваши результаты могут отличаться».

frob ★★★★★
()
Ответ на: комментарий от ptah_alexs

ну представь себе цельный кусок оптики, в которую нужно врезаться. как минимум ее нужно будет паять, а спайка оптоволокна - вообще задача трудоёмкая.

Komintern ★★★★★
()
Ответ на: комментарий от Komintern

можно просто использовать механические соединители, да и паять не долго не больше 5 минут на волокно. На повышении квалификации пару лет назад нам давали поварить оптику.

ptah_alexs ★★★★★
()
Ответ на: комментарий от frob

В теории можно заметить любое воздействие. На практике «ваши результаты могут отличаться».

вот-вот, я сильно сомневаюсь, что есть много контор, в которых после любого кратковременного отключения электричества или потери связи останавливают деятельность и проверяют кабель по всей длине :)

Harald ★★★★★
()

Да, в традиционных сетях можно. Но если использовать запутанные фотоны, то нет.

post-factum ★★★★★
()

Можно, и сравнительно легко. Так что шифруйтесь на здоровье!

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.