ARP Spoofing
Z Wikipedii
ARP spoofing to termin określający atak sieciowy w sieci Ethernet, który pozwala atakującemu przechwytywać dane przesyłane w obrębie segmentu sieci LAN.
Technika ta może być również użyta do blokowania komunikacji (atak DoS).
Atak polega na rozsyłaniu w sieci LAN odpowiednio spreparowanych pakietów ARP zawierających fałszywe adresy MAC. W efekcie pakiety danych wysyłane przez inne komputery w sieci trafiają do osoby atakującej zamiast do właściwego odbiorcy. Pozwala to na podsłuchiwanie komunikacji.
Inny wariant tego ataku polegający na przeprowadzeniu jednocześnie techniki ARP spoofingu wobec
- bramy domyślnej w sieci celem przejęcia ruchu wysyłanego do atakowanego komputera
- atakowanego komputera celem przejęcia ruchu wysyłanego do bramy domyślnej
umożliwia przejęcie zarówno pakietów wysyłanych jak i odbieranych przez atakowany komputer, a co za tym idzie, możliwa jest wtedy modyfikacja transmisji (atak typu man in the middle).
Zabezpieczenie przed tym atakiem można osiągnąć stosując statyczne mapowania rekordów ARP. Istnieją narzędzia śledzące tablice ARP w sieci lokalnej i raportujące podejrzane sytuacje.
Zobacz też: