👋 Привет, сетевой друг!



Сегодня я расскажу о нескольких распространенных приемов, используемых злоумышленниками, чтобы стать «человеком посередине».



Перед прочтением, рекомендуем ознакомится с нашим постом о MITM.



⬜️ Отравление ARP-кэша

Протокол разрешения адресов
(ARP) — это низкоуровневый процесс, который преобразует адрес машины (MAC) в IP-адрес в локальной сети.

Злоумышленники вводят в эту систему ложную информацию, чтобы заставить ваш компьютер принимать компьютер злоумышленника за сетевой шлюз. Когда вы подключаетесь к сети, злоумышленник получает весь ваш сетевой трафик (вместо вашего реального сетевого шлюза) и передает его по своему реальному месту назначения. Вам кажется, что все нормально. Но в это время злоумышленник видит все данные, которые вы принимаете и передаете.



⬜️ Отравление кэша DNS

Отравлением кэша DNS называется действие, когда злоумышленник дает вам поддельную запись DNS, которая ведет на другой сайт. Он может выглядеть как Google, но это не Google, и злоумышленник будет перехватывать любые данные, которые вы вводите на поддельном сайте, в том числе имя пользователя и пароль.



О других приемах расскажу в следующем посте.



Network Academy | #mitm