| AnteriorVoo de sessão (hijacking) | Ataque man in the middle | PróximoEscuta rede (sniffers) |
Um dos ataques man in the middle mais famoso consiste em explorar uma falha do protocolo ARP (Address Resolution Protocol) cujo objectivo é permitir reencontrar o endereço IP de uma máquina que conheça o endereço físico (endereço MAC) da sua placa de rede.
O objectivo do ataque consiste em intrometer-se entre duas máquinas da rede e de transmitir a cada uma um pacote ARP falsificado indicando que o endereço ARP (endereço MAC) da outra máquina mudou, o endereço ARP fornecido sendo o do atacante.
As duas máquinas-alvo vão assim actualizar a sua mesa dinâmica chamada Esconderijo ARP. Fala-se assim de “ ARP poisoning” (às vezes “ARP spoofing” ou “ARP redirect”) para designar este tipo de ataque.
Desta maneira, de cada vez que uma das duas máquinas desejar comunicar com a máquina distante, os pacotes serão enviados ao atacante, que os transmitirá de maneira transparente à máquina de destino.
Última modificação do dia Sexta 12 de Junho de 2009 às 20:33:19.