Attaque man in the middle (« uomo in mezzo ») Man in the middle Angriff(« Mann in der Mitte ») Attaque man in the middle (« homme au milieu ») Ataque MitM Man in the middle attack

Ataque do protocolo ARP

Um dos ataques man in the middle mais famoso consiste em explorar uma falha do protocolo ARP (Address Resolution Protocol) cujo objectivo é permitir reencontrar o endereço IP de uma máquina que conheça o endereço físico (endereço MAC) da sua placa de rede.

O objectivo do ataque consiste em intrometer-se entre duas máquinas da rede e de transmitir a cada uma um pacote ARP falsificado indicando que o endereço ARP (endereço MAC) da outra máquina mudou, o endereço ARP fornecido sendo o do atacante.

As duas máquinas-alvo vão assim actualizar a sua mesa dinâmica chamada Esconderijo ARP. Fala-se assim de “ ARP poisoning” (às vezes “ARP spoofing” ou “ARP redirect”) para designar este tipo de ataque.

Desta maneira, de cada vez que uma das duas máquinas desejar comunicar com a máquina distante, os pacotes serão enviados ao atacante, que os transmitirá de maneira transparente à máquina de destino.

Última modificação do dia Sexta 12 de Junho de 2009 às 20:33:19.Este documento, intitulado « Ataque man in the middle  »a partir de Kioskea (pt.kioskea.net) está disponibilizado sob a licença Creative Commons. Você pode copiar, modificar cópias desta página, nas condições estipuladas pela licença, como esta nota aparece claramente.