Per gli attaccanti che cercano di lanciare spoof arp su un bersaglio, l'attacco deve avvenire in tempo reale?

2

Stavo navigando in Internet alle 3 del mattino e ho ricevuto un avviso che sembra indicare un attacco MITM. Questo significa che l'attaccante è stato in grado di annusare passivamente la mia attività in tempo reale al fine di lanciare l'attacco?

    
posta user7149 01.07.2015 - 04:14
fonte

1 risposta

1

Penso di sì, deve essere in tempo reale.
Comprendendo l'attacco, avvelena la cache delle voci arp nel sistema operativo utilizzando le risposte arp e, a causa degli standard del protocollo ARP, aggiorna immediatamente la cache del sistema operativo anche se le voci non sono scadute.
Una volta terminato l'attacco, il sistema operativo aggiorna la cache ARP dopo più richieste "inutili" utilizzando la cache avvelenata.

    
risposta data 29.09.2015 - 18:03
fonte

Leggi altre domande sui tag