In quali modi può essere inoltrato X-Per informazioni sull'intestazione essere utilizzato in un attacco

1

Abilitando X-Foward-For sul nostro proxy, pubblicheremo essenzialmente i nostri indirizzi IP interni esternamente. Tuttavia, usiamo un intervallo privato. Tutto passa attraverso NAT. Quindi, il migliore che chiunque vedrebbe è qualcosa di simile a, 192.168.x.x.

Siamo arrivati a uno scenario in cui un utente malintenzionato poteva utilizzare le informazioni in un attacco di phishing. Se potessero attirare un utente a fare clic su un link, allora saprebbero l'indirizzo IP dell'utente e potrebbero essere maggiormente in grado di impersonare qualcuno dall'IT in una chiamata di phishing.

Sono interessato ad apprendere altri scenari in cui avere X-Foward-For abilitato sul proxy potrebbe avere un effetto negativo. NON lo useremmo per l'autenticazione in nessuno scenario. In che modo questa informazione può essere utilizzata in un attacco?

Grazie,

    
posta Matt 30.04.2015 - 22:17
fonte

1 risposta

3

Con traffico sufficiente dai tuoi utenti interni, un utente malintenzionato potrebbe mappare le reti interne di un'organizzazione. Tuttavia, potrebbe esserci un valore molto basso in questi dati, se DHCP esaurisce rapidamente gli IP o se la rete interna è prevedibile (o poco interessante) da sola. Richiederebbe anche un sacco di traffico dagli utenti della rete per essere utile.

    
risposta data 30.04.2015 - 22:47
fonte

Leggi altre domande sui tag