Ataque Mitm

Os ataques MITM (em inglês “replay attaque ”) são ataques de tipo “Man in the middle” que consistem em interceptar pacotes de dados e e relançá-los, ou seja, retransmiti-los tal qual (sem nenhuma descodificação) ao servidor destinatário.


Assim, de acordo com o contexto, o pirata pode beneficiar dos direitos do utilizador. Imagine um cenário em que um cliente transmite um nome de utilizador e uma palavra-passe codificados a um servidor para se autenticar. Se um pirata interceptar a comunicação (graças a um "software" de escuta) e relançar a sequência, obterá então os mesmos direitos que o utilizador. Se o sistema permitir alterar a palavra-passe, poderá mesmo pôr outra, privando assim o utilizador do seu acesso.

Última modificação do dia Segunda 28 de Setembro de 2009 às 21:49:21.Este documento, intitulado « Ataque Mitm »a partir de Kioskea (pt.kioskea.net) está disponibilizado sob a licença Creative Commons. Você pode copiar, modificar cópias desta página, nas condições estipuladas pela licença, como esta nota aparece claramente.

Melhores respostas por « Ataque Mitm » em :
Ataque Mitm Ver Ataque Mitm Os ataques "relance" (em inglês “replay attaque”) são ataques de tipo “Man in the middle” que consistem em interceptar pacotes de dados e voltar a enviá-los, quer dizer, retransmiti-los tal e qual (sem serem descodificados) ao...
Ataque man in the middle Ver Ataque man in the middle O ataque “man in the middle” (literalmente “ataque do homem no meio” ou “ataques do interceptor”), às vezes chamado MITM, é um cenário de ataque no qual um pirata ouve uma comunicação entre dois interlocutores e...
Ataque do ping da morte Ver Ataque do ping da morte O “ataque do ping da morte” (em inglês “ping of death”) é um dos mais antigos ataque à rede. O princípio do ping da morte consiste, muito simplesmente, em criar uma datagramme IP cuja dimensão total excede a...
Instalar um servidor proxy HTTP (Squid) VerSommaire : 1. Instalar o proxy 2. Configurar oproxy 2.1 Nomear o proxy 2.2 Escolher a porta 2.3 Escolher a interface 2.4 Definir os direitos de acesso 2.5 Autorizar o grupo 2.6 Autorizar as portas fora dos padrões 3. Iniciar o...
Introdução aos ataques VerIntrodução aos ataques Qualquer computador conectado a uma rede informática é potencialmente vulnerável a um ataque. Um “ataque" é a exploração de uma falha de um sistema informático (sistema de exploração, "software", ou mesmo...
Ataque por recusa de serviço VerIntrodução aos ataques por recusa de serviço Um “ataque por recusa de serviço” (em inglês “Denial of Service”, abreviado em DoS) é um tipo de ataque destinado a tornar indisponível, durante um tempo indeterminado, os serviços ou recursos...
Ataque man in the middle VerAtaque do protocolo ARP Um dos ataques man in the middle mais famoso consiste em explorar uma falha do protocolo ARP (Address Resolution Protocol) cujo objectivo é permitir reencontrar o endereço IP de uma máquina que conheça o endereço...