Technika | Hardware a software

Sieťové riziká a útoky na lokálnej sieti

Anonym

10:16 | 28.3.2010
Anonym

Hodnocení

Článok podrobne poukazuje na bezpečnostné riziká a útoky v rámci lokálnej siete a na možnosti ako sa proti týmto útokom brániť. Je určený pre bežných používateľov aj administrátorov.

Sieťové riziká a útoky na lokálnej sieti
Sieťové riziká a útoky na lokálnej sieti

V tomto článku sa zameriame na riziká a útoky, ktoré môžu hroziť v rámci lokálnej siete (LAN). Oblasť lokálnej siete netreba mylne považovať za bezpečnú, ani vo firemnom, ani v domácom prostredí. Niektorí odborníci považujú hrozby rôznych útokov v rámci LAN za omnoho vážnejšie a častejšie ako hrozby z WAN resp. internetu. Za pravdu im dávajú aj niektoré štatistiky. Vo firemnom prostredí môže ísť potencionálnym útočníkom o získanie pre nich nedostupných, zaujímavých, či zneužiteľných informácií. V domácom prostredí, napríklad pri zdieľaní internetu, môže ísť o túžbu zistiť o čo sa zaujíma na internete sused, ale vylúčený nemôže byť ani záujem o e-maily, rôzne prihlasovacie heslá, či správy v rámci IM programov.

Upozorniť musím všetkých čitateľov, že článok slúži výhradne na štúdijné účely a autor nenesie žiadnu zodpovednosť za škody, alebo právne problémy, ktoré vám môžu vzniknúť jeho aplikovaním na reálnych sieťach. Využitie ďalej zmienených útokov môže byť ilegálne, či porušovať etické princípy, preto ich využívajte len na štúdijné a testovacie účely, výhradne na vašich testovacích sieťach. Všetky tu uvedené postupy vykonávate na vlastné riziko.

Na úvod je dôležité ozrejmiť si, akých aktívnych zariadení a akých typov sietí sa táto problematika týka. Pokiaľ používate na sieti HUB (rozbočovač), čo je dnes vysoko nepravdepodobné vzhľadom na jeho neefektívnosť, zastaranosť, vysokú pravdepodobnosť kolízií a hlavne obrovské bezpečnostné riziko, o pojme bezpečnosť nemá zmysel hovoriť. HUB odosiela rámce na všetky porty okrem toho, z ktorého rámec prišiel bez akejkoľvek filtrácie. Takže môžeme hovoriť o zdieľanom médiu. Pre útočníka teda nie je nič ľahšie, ako prepnúť svoju sieťovú kartu do promiskuitného módu a zachytávať všetku sieťovú prevádzku. HUBy sa v súčastnosti už takmer vôbec nepoužívajú, plne ich nahradili cenovo dostupné prepínače (switch-e). Switch zdvihol úroveň lokálnych sietí, ale aj bezpečnostný štandard na poznateľne vyššiu úroveň.

Fyzická topológia prvého obrázku poukazuje na použitie HUB-u. Logická topológia druhého znázorňuje toto použitie pomocou zbernice, resp. zdieľaného média. Na treťom sa nachádza switch (prepínač).

Zdroj: Secit.sk

Nepřehlédněte

John: Jančík obviněn bude. Vytáhli jsme kostlivce ze…

John: Jančík obviněn bude. Vytáhli jsme kostlivce ze skříní :: Domácí :: ČT24

7.1. | 02:43 Ct24.cz

Praha – Minulý týden zrušil státní zástupce usnesení o…

Logitech G11 Gaming Keyboard

Logitech G11 Gaming Keyboard

7.1. | 02:43 Alza.cz

Profesionální herní klávesnice, ke které dostanete herní myš…

Shakes a Fidget - Cheat

Shakes a Fidget - Cheat

7.1. | 02:43 Shakes-And-Fidget.cz

Návod jak vydělat neomezené množství zlaťáků a houbiček

Alternativa k PPC kampaním od společnosti mClick je tu!

Alternativa k PPC kampaním od společnosti mClick je tu!

13.11. | 15:04 Webitech.cz

Jedná se o systém s názvem mClick, který spustila Česká…


Komentáře

  • Tento článek ještě nikdo neokomentoval. Buď první!
  • Anonym