使用Cisco交換器解決ARP攻擊

ARP攻擊工具之一: SwitchSniffer, 可以輕易的在SoftAhead網站下載(如下圖)

image

當然其他的工具如: Ettercap (Windows, Linux, …), Cain & Abel (Windows) http://www.oxid.it/cain.html, Dsniff (Linux), WinArpAttacker, WinArpSpoof; 都可以輕易地在網站上找到及下載。

MSN 監聽工具, 在SoftAhead網站可以找到至少三個(如下圖)

image

這兩個工具加起來就可以在交換網路的環境(現行大部份企業或組織的網路環境)下, 於任何一台接上網的電腦上, 對任何電腦的MSN交談進行監聽側錄的動作。

之前有個新聞: "有人使用MSN談情說愛, 結果被側錄下來, 還以此恐嚇取財", 其使用的側錄手法的基本原理, 就是ARP攻擊! 而其工具, 不但現成, 還如此輕易取得!

身為企業網管人員, 實有防範的責任!

現在只要使用Cisco 3系列交換器的ARP Inspection功能就可以逹到這個功能!

留言

這個網誌中的熱門文章

D-BUS學習筆記

關於藍牙裝置找尋(inquiry, scan)兩三事

Cisco Switch學習筆記: EtherChannel