Протокол ARP используется для разрешения IPv4-адресов в MAC-адреса (адреса канального уровня). Протокол ARP не имеет проверки состояния и не требует аутентификации. Жертва может ошибочно добавить или обновить MAC-адрес IP-адреса в своем ARP-кэше получив первым ответ от злоумышленника а не от владельца IP адреса. Таким образом злоумышленник может обмануть жертву, заставляя ее поверить, что она общается с легитимным сетевым устройством. Это действие может использоваться злоумышленником для сбора и/или ретрансляции данных, особенно те, которые передаются по небезопасному, незашифрованному протоколу, в том числе и учетных данных.
Связанные риски
Риск | Связи | |
---|---|---|
Перехват данных, передаваемых по локальной сети из-за
возможности атаки ARP-spoofing (ARP Cache Poisoning) в локальной сети
Конфиденциальность
Раскрытие информации
|
1
|