ARP spoofing
ARP spoofing הידוע גם בשם ARP poisoning, היא שיטה לפריצה של רשתות Ethernet שמאפשרת לפורץ לנטר את הנתונים העוברים ברשת המקומית או לעצור את התעבורה כליל.
העיקרון של השיטה הוא שליחת הודעות ARP מזויפות ברשת המקומית המכילות כתובות MAC שקריות ובכך מטעה משאבי רשת (כגון רכזת או אף מחשב קצה) וגורם לתעבורת המידע לעבור בתצורה שונה מהמקור. לדוגמה ניתן לזייף את כתובת הGateway שהמחשב פונה אליה, וכך לגרום למחשב הקצה לשלוח את התעבורה היוצאת אל המחשב בעל הכתובת המזויפת, וכך לנטר את הרשת ולחשוף מידע העובר בתצורה בלתי מוצפנת ברשת. העמדה המזויפת יכולה לאחר מכן להעביר את התקשורת אל היעד האמיתי וכך להטמיע את עצמה בצורה שקופה למשתמש, או לחלופין לגרום לכלל התעבורה להינתב למיקום רשת אחד ובכך להעמיס על משאביו ולגרום לקריסתו בהתקפת מניעת שירות.
שימוש ברשומות ARP סטטיות יכולות להוות שיטות יעילות להגנה מפני תקיפות ARP spoofing. ישנם גם מספר כלים זמינים המנטרים את מטמון ה-ARP המקומי ומדווחים למנהל הרשת אם משהו חריג מתרחש.
ראו גם
[עריכת קוד מקור | עריכה]- MAC flooding, הונאת DHCP - שתי שיטות נוספות המאפשרות הסנפת תעבורה של מחשב אחר ברשת מקומית.
קישורים חיצוניים
[עריכת קוד מקור | עריכה]