IP Hijacking คืออะไร

การหักหลัง Internet Protocol (IP) เป็นรูปแบบที่เป็นอันตรายของการบุกรุกความปลอดภัยของคอมพิวเตอร์ บุคคลที่มีส่วนร่วมในการหาประโยชน์ดังกล่าวมักใช้วิธีการลับ ๆ ล่อๆในการทำกิจกรรมแอบแฝง ในระหว่างการแย่งชิง IP ความตั้งใจของผู้ที่ไม่น่าไว้วางใจคือการเข้าใช้งานเซสชันอินเทอร์เน็ตของผู้ใช้โดยชอบธรรมโดยการแอบอ้างเป็นผู้ดูแลระบบหรือลูกค้า หากนักจี้ที่ใช้เวลามากกว่าเซสชั่นของผู้ดูแลระบบข้อมูลการตรวจสอบของลูกค้าจะปรากฏ เมื่อเซสชั่นของลูกค้าเป็นเป้าหมายนักจี้จะสามารถตัดการเชื่อมต่อลูกค้าที่ถูกกฎหมายและเปลี่ยนเส้นทางข้อมูลของเขาหรือเธอจึงได้รับการเข้าถึงข้อมูลส่วนตัวส่วนตัว

มีคำศัพท์อื่น ๆ ที่ใช้อธิบายรูปแบบของการจี้ IP รวมถึงการหักหลังคำนำหน้าการจี้เส้นทางและโปรโตคอลเกตเวย์ชายแดน (BGP) สิ่งเหล่านี้แบ่งปันธีมทั่วไปของการครอบครองที่ผิดกฎหมายของแต่ละที่อยู่ IP หรือกลุ่มของที่อยู่ IP การหาประโยชน์เหล่านี้มีตั้งแต่การโจมตีเครือข่ายส่วนบุคคลไปจนถึงองค์กรและแม้แต่ระบบของรัฐบาล ผลลัพธ์อาจแตกต่างกันไปจากการขโมยข้อมูลส่วนบุคคลไปจนถึงการละเมิดที่เกิดจากการสูญเสียข้อมูลที่สำคัญ

คำนำหน้าคือกลุ่มของที่อยู่ IP แต่ละรายการไม่ว่าจะเป็นของเจ้าของหรือมาจากระบบอัตโนมัติ (AS) เส้นทางหรือตารางเส้นทางเชื่อมต่อระบบเหล่านี้ภายใต้การดูแลรักษาโปรโตคอลเกตเวย์ชายแดนซึ่งทำหน้าที่เป็นเส้นทางสำหรับการกำหนดเส้นทาง IP จากระบบอัตโนมัติหนึ่งไปยังอีกระบบหนึ่ง รูปแบบของการหักหลังที่จุดใดจุดหนึ่งเหล่านี้สร้างภัยคุกคามความปลอดภัย เป้าหมายของการจี้ทรัพย์สินทางปัญญาอาจเป็นการส่งสแปมการโจมตีแบบปฏิเสธการให้บริการ (DDoS) การขโมยข้อมูลประจำตัวหรือกิจกรรมที่เป็นอันตรายอื่น ๆ เช่นการเปิดเผยข้อมูลและความลับขององค์กรหรือรัฐบาล

การกรองแบบโบกอนช่วยระบุที่อยู่ IP ปลอม "พื้นที่ว่างเปล่า" หรือที่อยู่ที่ไม่ได้ออกแบบเหล่านี้คือสิ่งที่นักจี้ทรัพย์สินทางปัญญามักใช้ในการดำเนินการที่เป็นอันตราย การกรองและการระบุที่อยู่ปลอมเหล่านี้ให้โอกาสผู้ใช้ในการต่อสู้กับการพยายามแย่งชิง IP

โครงสร้างพื้นฐานคีย์สาธารณะของทรัพยากร (RPKI) เป็นมาตรการรักษาความปลอดภัยอีกอย่างหนึ่งสำหรับบุคคลและองค์กรที่อาจใช้เพื่อลดความเสี่ยงต่อการถูกขโมยทรัพย์สินทางปัญญา ในฐานะที่เป็นกรอบที่แข็งแรงและปลอดภัย RPKI จะตรวจสอบที่อยู่ IP และผู้ใช้ที่ถูกต้องของพวกเขาผ่านไฟล์อิเล็กทรอนิกส์ที่เรียกว่าใบรับรองทรัพยากร ฟังก์ชั่นที่มีคุณค่าเพิ่มเติมของโครงสร้างพื้นฐานคีย์สาธารณะของทรัพยากรคือความสามารถในการบล็อกการพยายามแย่งชิง IP

บุคคล บริษัท และหน่วยงานรัฐบาลสามารถลดโอกาสในการตกเป็นเหยื่อของการถูกขโมยทรัพย์สินทางปัญญาโดยดำเนินการตามขั้นตอนเพื่อปกป้องระบบคอมพิวเตอร์ของพวกเขา โปรโตคอลการขนส่งที่เข้ารหัสสร้างคีย์และแชนเนลเซสชันที่ปลอดภัยทำให้ยากขึ้นสำหรับผู้บุกรุกที่จะบุกเข้ามาการลดช่องโหว่ช่วยในการปิดช่องโหว่ด้านความปลอดภัยของคอมพิวเตอร์