E2E4: to je DOBREJ CLANEK! Hlavne me nadchlo to, ze autor zminuje, ze kvuli nefunkcnimu gps by nefungoval ani presny cas, coz rozhodi uz fakt kde co, treba i mnoho clusteru databazi, firewallu,...
Apli device (telefony) mivaly nenastavitelny cas, a kdyz jsem poprve slysel o gps spoofingu, typek se tam smal, ze si tim sam rozstrelil telefon, pac pak musel gps spoofovat aby srovnal cas, ktery nesel nastavit
V praci si ze me delaji legraci, ze jsem posedly NTP packety, ktery cestuji po UDP a nektery IDS je treba maji tendenci prehazovat a deje se pak takovej jakoze “slow poison attack”, pac kdyz se Linuxu rozhodi cas, a) serizuje ho vyhazovanim milisekund, aby neudelal skok v case, b) serizuje jej VELMI pomalu, aby nerozbil neco...
Videl jsem situaci, kdy servery zacaly mit rozhozeny cas od 1min do 45min, vicemene nahodne, a dost nelibe to nesly prave firewally a databaze, clustery cehokoliv, ale treba taky nastala situace, kdy lidi nemohli z baraku, pac vstupni, resp vystupni ctecka karet si myslela, ze tam nejsou, pac zmenou casu, ktera prisla pomoci malformovanych ntp packetu, tak prisli pozdej, nez odesli (tedy kdyz se snazili odejit, podle vstupni brany v baraku nebyli)...
Rozbit GPS a presny cas je velkej a nebezpecnej scenar.