Bir gönderici, alıcının fiziksel(MAC) adresini bilmediği için tüm ağa bir yayın(broadcast) yapması bir güvenlik açığı yaratır mı?
as1l0n tarafından 21/09/2017 tarihinde soruldu.
-
22/09/2017 0xnurMerhaba,
Ağ yapısının doğası gereği bazı işlemlerde broadcast yapılması gerekli. ARP paketlerinde olduğu gibi. Eğer ağda doğru kontroller yapılmazsa evet zafiyet oluşturabilir. Örneğin ARP zehirleme saldırısı. Saldırgan kendi makinasından tüm ağa sahte ARP paketleri göndererek ağdakilerin ARP tablosunu ( IP -MAC eşleşmesini tutan tablo) değiştirebilir. Örneğin ARP tablosunda gateway (ev ağlarındaki modem, router gibi ağın dışında çıkış noktası) adresi saldırgan tarafından değiştirilirse, paketler doğru gateway'a değil saldırgana iletilir. Saldırgan da bu paketleri istediği gibi işler. Hem de aradaki adam saldırısına (MitM) örnek olarak gösterilebilir. -
07/05/2021 Kultalasarp spoofing
Eğer üye iseniz giriş yaparak, değilseniz kayıt üye olarak cevap yazabilirsiniz.