ช่องโหว่และภัยคุกคามทางเครือข่าย
| English | ไทย |
|---|---|
| ARP poisoning/ɑːp ˈpɔɪzənɪŋ/ | ARP poisoning |
| on-path attack/ɒn pæθ əˈtæk/ | การโจมตีบนเส้นทาง |
| MAC flooding/mæk ˈflʌdɪŋ/ | MAC flooding |
| switch/swɪtʃ/ | สวิตช์ |
| eavesdropping/ˈiːvzdrɒpɪŋ/ | eavesdropping |
| DNS poisoning/ˌdiː en ˈes ˈpɔɪzənɪŋ/ | DNS poisoning |
| denial of service/dɪˈnaɪəl ɒv ˈsɜːvɪs/ | การปฏิเสธการให้บริการ (denial of service) |
| distributed denial of service/ˈdɪstrɪbjuːtɪd dɪˈnaɪəl ɒv ˈsɜːvɪs/ | การปฏิเสธบริการแบบกระจาย |
| rogue access point/rəʊɡ ˈækses pɔɪnt/ | จุดเข้าถึงที่ผิดปกติ |
On-path และการโจมตีแบบ Flooding
- ARP poisoning: ข้อความ ARPปลอมส่ง Traffic ไปยังผู้โจมตี — เป็นการโจมตีแบบ On-path
- MAC flooding: Overload Switch จน оно Broadcast ทุก Traffic (Eavesdropping)
- ผู้โจมตีอ่านหรือแก้ไขข้อความระหว่างสองฝ่าย
การ redirection และการปฏิเสธ
- DNS poisoning: บันทึกปลอม redirect ผู้ใช้ไปยังเว็บไซต์ Malicious
- Smurf attack: ICMP flood — เป็น Denial of service (DoS)
- หลายเครื่องพร้อมกัน = Distributed denial of service (DDoS)
ระบุประเภทการโจมตีทางเครือข่าย
การโจมตีแต่ละชนิดมีร่องรอยเฉพาะ: ARP=MAC สองตัวสำหรับ IP เดียว; MAC flooding=สวิตช์ล้น; DNS= redirection; smurf=ICMP flood.
ผู้โจมตีที่แอบนั่งอยู่ระหว่างสองฝ่าย อ่านการสื่อสารของพวกเขา และดำเนินการ... (เลือก)
นี่คือการโจมตี on-path / man-in-the-middle
ในบันทึกแสดงว่า IP ตัวหนึ่งใช้ MAC address ที่แตกต่างกันสองตัว บ่งชี้ว่า...
MAC address ซ้ำสำหรับ IP เดียว = ARP poisoning
จุดเข้าถึงที่ไม่ได้รับอนุญาตเสียบเข้ากับพอร์ตเปิด คือ ____ access point
Rogue access point สามารถข้ามผ่าน firewall ได้
การโจมตีใดที่ช่วยให้ผู้โจมตีดักฟังการสื่อสารได้? (เลือกทุกข้อที่ถูกต้อง)
การล้มเหลวของ UPS ไม่ใช่การดักฟังการสื่อสาร
วิธีที่เครือข่ายถูกใช้ประโยชน์
- Open port ให้ผู้โจมตีติดตั้ง Rogue access point
- Rogue AP bypass Firewall ทั้งหมด
- เราประเมินความเสี่ยงจาก Impact และทักษะที่ต้องการในการใช้ exploit
ในการโจมตีแบบ On-path (Man-in-the-middle) ทั้งสองฝ่ายคิดว่ากำลังพูดคุยกันโดยตรง จริงๆ แล้วทั้งสองฝ่ายกำลังคุยกับผู้โจมตี ซึ่ง quietly อ่านหรือเปลี่ยนทุกข้อความ
เมื่อเครื่องหลายเครื่องโจมตีเป้าหมายพร้อมกัน เรียกว่า Distributed Denial of Service (DDoS)
ผู้โจมตีจำนวนมากพร้อมกัน = DDoS
ในการโจมตี ARP Poisoning ผู้ไม่ประสงค์ดีจะแจ้งให้เครือข่ายว่า "IP ของเป้าหมายเป็นของ MAC address ที่ฉันมี" การจราจรที่มุ่งหน้าไปยังเป้าหมายจึงต้องไหลผ่านผู้ไม่ประสงค์ดีก่อน antesign ในล็อก: IP เดียวแสดง MAC addresses ที่แตกต่างกันสองตัว
การโจมตีเครือข่ายหลัก: ARP poisoning (ดักฟังจากตำแหน่ง on-path / man-in-the-middle), MAC flooding (ดักฟังโดยบังคับให้สวิตช์กระจายทุกเฟรม), DNS poisoning (รีไดเรคต์) และ smurf/DoS/DDoS (ฟลัด) พอร์ตที่อ่อนแอหรือเปิดอยู่ทำให้ผู้ไม่ประสงค์ดีสามารถเพิ่ม rogue access point เพื่อข้ามผ่านไฟร์วอลล์ได้