Réseau commun des stratégies d'attaque: l'homme dans le milieu

La l'homme au milieu stratégie d'attaque de réseau est un type d'attaque de mascarade qui fonctionne comme ceci: Si l'attaquant du réseau se place entre vous et le serveur sur lequel vous parlez, l'attaquant peut voir toutes les données (chiffrées ou non) que vous envoyez sur le serveur .

Cette attaque particulière est très déconcertant, car ils peuvent facilement voir les données que vous attendez est de 100 pour cent sûr, même vos relations HTTPS avec votre banque.

Dans cette attaque, l'attaquant prend le rôle d'un dispositif entre vous et le système que vous parlez. Ce dispositif pourrait être un routeur, où l'attaquant confond l'interrupteur table ARP et dispose de données destiné à le routeur pour être envoyé à elle. Puis elle relaie les données au routeur.

De cette manière, l'attaquant peut encore traiter le routeur et le serveur de l'autre côté du routeur, mais l'attaquant voit l'ensemble du trafic. Cette configuration permet à un attaquant de capturer des mots de passe, même pour les sites sécurisés, tels que les banques.

Les outils qui peuvent effectuer ce type d'attaque sont disponibles gratuitement. Un tel outil est Cain Abel.

L'homme dans le milieu est l'une des attaques les plus insidieuses, parce que vous pouvez même pas savoir ce qui se passe. Pour cette raison, tout réseau non sécurisé doit être considérée comme hostile ou même cassé.


» » » » Réseau commun des stratégies d'attaque: l'homme dans le milieu