2.2.3.4. 带有固有不安全因素的服务
如果所选的网络服务带有固有的不安全因素,即便是警惕性最高的组织也可能成为受害者。例如,许多服务是在用于可信任网络的假定条件下被开发的;然而,一旦这些服务可通过互联网被使用,这个假定条件就不适用了 — 互联网本身就带有固有的不可信任性。
还有一类不安全网络服务是那些需要用户名和密码来验证的服务。Telnet 和 FTP 就属于这类服务。如果分组嗅探软件正在监视远程用户和这类服务器间的交通,密码就能够被轻而易举地窃取。
以上提及的服务还会轻易地遭到安全行业称之为中间人”(man-in-the-middle)的攻击。在这类攻击中,怪客会设计让网络上的一个已攻破的名称服务器指向自己的机器而不是实际的目标服务器来重新导向网络交通。一旦某人打开了一个到该服务器的远程会话,怪客的机器就会充当一个隐型导管,悄悄地坐在远程服务和毫无疑心的用户间截取信息。怪客可以用这种方法来收集管理性密码和原始数据,服务器和用户对此却一无所知。
另一类不安全服务是网络文件系统和信息服务,如 NFS 或 NIS。它们是专门为使用 LAN 而开发的,但是不幸的是,后来又被扩展来包括 WAN(以方便于远程用户)。按照默认设置,NFS 没有配置任何验证或安全机制来防止怪客挂载 NFS 共享以便使用其中的任何数据。同样的,NIS 也有网络上的每个计算机都必须提供的重要信息,包括密码和文件权限。它们都存在于一个纯文本的 ACSII 或 DBM(ASCII-derived)数据库中。能够进入这个数据库的怪客就能够进入网络上的每个用户帐号,包括管理员的帐号。