Technika | Hardware a software

Sieťové riziká a útoky na lokálnej sieti

Anonym

10:16 | 28.3.2010
Anonym

Hodnocení

Článok podrobne poukazuje na bezpečnostné riziká a útoky v rámci lokálnej siete a na možnosti ako sa proti týmto útokom brániť. Je určený pre bežných používateľov aj administrátorov.

Sieťové riziká a útoky na lokálnej sieti
Sieťové riziká a útoky na lokálnej sieti

V tomto článku sa zameriame na riziká a útoky, ktoré môžu hroziť v rámci lokálnej siete (LAN). Oblasť lokálnej siete netreba mylne považovať za bezpečnú, ani vo firemnom, ani v domácom prostredí. Niektorí odborníci považujú hrozby rôznych útokov v rámci LAN za omnoho vážnejšie a častejšie ako hrozby z WAN resp. internetu. Za pravdu im dávajú aj niektoré štatistiky. Vo firemnom prostredí môže ísť potencionálnym útočníkom o získanie pre nich nedostupných, zaujímavých, či zneužiteľných informácií. V domácom prostredí, napríklad pri zdieľaní internetu, môže ísť o túžbu zistiť o čo sa zaujíma na internete sused, ale vylúčený nemôže byť ani záujem o e-maily, rôzne prihlasovacie heslá, či správy v rámci IM programov.

Upozorniť musím všetkých čitateľov, že článok slúži výhradne na štúdijné účely a autor nenesie žiadnu zodpovednosť za škody, alebo právne problémy, ktoré vám môžu vzniknúť jeho aplikovaním na reálnych sieťach. Využitie ďalej zmienených útokov môže byť ilegálne, či porušovať etické princípy, preto ich využívajte len na štúdijné a testovacie účely, výhradne na vašich testovacích sieťach. Všetky tu uvedené postupy vykonávate na vlastné riziko.

Na úvod je dôležité ozrejmiť si, akých aktívnych zariadení a akých typov sietí sa táto problematika týka. Pokiaľ používate na sieti HUB (rozbočovač), čo je dnes vysoko nepravdepodobné vzhľadom na jeho neefektívnosť, zastaranosť, vysokú pravdepodobnosť kolízií a hlavne obrovské bezpečnostné riziko, o pojme bezpečnosť nemá zmysel hovoriť. HUB odosiela rámce na všetky porty okrem toho, z ktorého rámec prišiel bez akejkoľvek filtrácie. Takže môžeme hovoriť o zdieľanom médiu. Pre útočníka teda nie je nič ľahšie, ako prepnúť svoju sieťovú kartu do promiskuitného módu a zachytávať všetku sieťovú prevádzku. HUBy sa v súčastnosti už takmer vôbec nepoužívajú, plne ich nahradili cenovo dostupné prepínače (switch-e). Switch zdvihol úroveň lokálnych sietí, ale aj bezpečnostný štandard na poznateľne vyššiu úroveň.

Fyzická topológia prvého obrázku poukazuje na použitie HUB-u. Logická topológia druhého znázorňuje toto použitie pomocou zbernice, resp. zdieľaného média. Na treťom sa nachádza switch (prepínač).

Zdroj: Secit.sk

Nepřehlédněte

Google Chrome 19: neotevře poslední taby

Google Chrome 19: neotevře poslední taby

19.5. | 10:11 Mickey.pise.cz

Před pár dny jsem si aktualizoval Google Chrome na verzi 19.…

Jak funguje internet?

Jak funguje internet?

16.5. | 17:16 Objevit.cz

Propojení počítačů v rámci firmy, školy či domácnosti…

Jak evidovat docházku zaměstnanců?

Jak evidovat docházku zaměstnanců?

16.5. | 12:31 Blog.stranky-Webove.cz

Evidence docházky zaměstnanců se v některých firmách stále…

Naučte se efektivně využívat PPC kampaně

Naučte se efektivně využívat PPC kampaně

15.5. | 11:09 Sovanet.cz

Naučíte se správně nastavit, plánovat a optimalizovat PPC…


Komentáře

  • Tento článek ještě nikdo neokomentoval. Buď první!
  • Anonym