| Sniffing (et ARP spoofing) 1/2 |
Résumé :
- Vecteurs : réseau
- Complexité : très faible à moyenne
- Risque pour le pirate : quasi nul à faible
- Discrétion : excellente voir indétectable
- Cible : communication sur le réseau local
- Exemple : dsniff, tcpdump, ethereal
- Impact / danger : Important
- Réponse adaptée : switch (partiel), IPS (partiel)
L'action de « sniffer » un réseau consiste à écouter tout le trafic réseau entre les machines. Pour cela le pirate doit déjà disposer des privilèges administrateur (ou root) sur la machine concernée. Ensuite, il est nettement plus simple de sniffer le trafic sur un Hub plutôt que sur un switch. Le hub distribue l'intégralité des paquets provenant de toutes les machines à toutes les autres qui lui sont connectées.
|