Domanda

Ho letto da qualche parte che NTP è basato su UDP e non c'è sicurezza integrata con la comunicazione NTP, quindi è facile falsificare le risposte NTP. È vero? Non sarebbe un grosso problema di sicurezza poiché la maggior parte dei server là fuori dipendono da NTP per sincronizzare il loro orologio?

È stato utile?

Soluzione

ecco un articolo interessante che parla di alcuni problemi di sicurezza, potrebbe essere un po 'datato, ma una buona lettura.

Altri suggerimenti

Sì, è relativamente semplice e attualmente sono disponibili più exploit. È molto importante rendersi conto che le aziende più grandi sincronizzano il tempismo NTP tramite GPS, generalmente situato all'interno di strutture sicure. Ciò riduce al minimo l'efficacia degli attacchi remoti. Pertanto, gli exploit e "hacking" causa più danni alle organizzazioni con 100 o meno sistemi poiché la maggior parte di queste organizzazioni non ha un tempismo locale e spesso si affida a server remoti.

Autorizzato sotto: CC-BY-SA insieme a attribuzione
Non affiliato a StackOverflow
scroll top