ARP spoofing הידוע גם בשם ARP poisoning, היא שיטה לפריצה של רשתות Ethernet שמאפשרת לפורץ לנטר את הנתונים העוברים ברשת המקומית או לעצור את התעבורה כליל.

מסגרת Ethernet אופיינית. מסגרת הנמצאת תחת האזנה יכולה להכיל כתובות MAC ממקור שגוי כדי לרמות התקנים ברשת.

העיקרון של השיטה הוא שליחת הודעות ARP מזויפות ברשת המקומית המכילות כתובות MAC שקריות ובכך מטעה משאבי רשת (כגון רכזת או אף מחשב קצה) וגורם לתעבורת המידע לעבור בתצורה שונה מהמקור. לדוגמה ניתן לזייף את כתובת הGateway שהמחשב פונה אליה, וכך לגרום למחשב הקצה לשלוח את התעבורה היוצאת אל המחשב בעל הכתובת המזויפת, וכך לנטר את הרשת ולחשוף מידע העובר בתצורה בלתי מוצפנת ברשת. העמדה המזויפת יכולה לאחר מכן להעביר את התקשורת אל היעד האמיתי וכך להטמיע את עצמה בצורה שקופה למשתמש, או לחלופין לגרום לכלל התעבורה להינתב למיקום רשת אחד ובכך להעמיס על משאביו ולגרום לקריסתו בהתקפת מניעת שירות.

שימוש ברשומות ARP סטטיות יכולות להוות שיטות יעילות להגנה מפני תקיפות ARP spoofing. ישנם גם מספר כלים זמינים המנטרים את מטמון ה-ARP המקומי ומדווחים למנהל הרשת אם משהו חריג מתרחש.

ראו גם

עריכה
  • MAC floodingהונאת DHCP - שתי שיטות נוספות המאפשרות הסנפת תעבורה של מחשב אחר ברשת מקומית.

קישורים חיצוניים

עריכה


  ערך זה הוא קצרמר בנושא מחשבים. אתם מוזמנים לתרום לוויקיפדיה ולהרחיב אותו.