MAC/Spoofing: Unterschied zwischen den Versionen
Erscheinungsbild
K Dirkwagner verschob die Seite ARP-Spoofing nach MAC/Spoofing |
K Textersetzung - „Netzwerk/Angriffe“ durch „Netzwerk/Angriff“ |
||
| (Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt) | |||
| Zeile 12: | Zeile 12: | ||
<noinclude> | <noinclude> | ||
[[Kategorie:Netzwerk/ | [[Kategorie:Netzwerk/Angriff]] | ||
[[Kategorie:ARP]] | [[Kategorie:ARP]] | ||
[[Kategorie:MAC]] | [[Kategorie:MAC]] | ||
</noinclude> | </noinclude> | ||
Aktuelle Version vom 23. Februar 2026, 16:10 Uhr
ARP-Spoofing
- Mit ARP-Spoofing ist es möglich, absichtlich eine falsche Hardwareadresse in einem Netz zu verteilen.
- Dadurch kann der Datenverkehr für einen Rechner auf einen anderen umgelenkt und eventuell von diesem sogar verändert werden (Man-in-the-Middle-Angriff)
- Das stellt ein Sicherheitsproblem dar
- ARP-Spoofing ist aufgrund der Architektur von ARP sehr einfach zu realisieren
- Es müssen einfach ARP-Pakete mit den falschen MAC-/IP-Kombinationen versendet werden
- Daraufhin wird keiner der Empfängerrechner irgendwelche Überprüfungen anstellen, sondern die Daten einfach in seinen Cache eintragen
- Moderne Implementierungen ändern die ARP-Tabelle nur für ARP-Antworten, für die vorher vom betreffenden Host eine Anforderung generiert wurde