O que é VLAN hopping?
VLAN Hopping é um dos principais VLAN baseada ataques usados por hackers para infiltrar a segurança da rede. VLAN salto é usado para atacar uma rede, enviando pacotes para uma porta que geralmente não é acessível. VLAN hopping ataques são realizadas sobretudo no Dynamic Trunking protocolo e, em alguns casos, os ataques são direcionados para o trunking encapsulamento protocolo (802.1q ou ISL). A Dynamic Trunking Protocol é utilizado para a negociação de trunking sobre as ligações entre os dispositivos e do tipo de trunking encapsulamento a ser utilizado.
Tipos de VLAN Hopping
Switch Spoofing
Se um switch de rede está em vigor para autotrunking, atacante gere a rede para configurar um sistema que spoof ou passa ao largo própria como um interruptor. Isto significa que a rede é capaz de emular atacante quer ISL 802.1q sinalização ou em conjunto com Dynamic Trunk Protocol (DTP) signaling. Se for bem sucedido, o hacker entra em um interruptor que dá todos os indícios de que ele tem uma contínua necessidade de tronco. Este sistema permite que o atacante para obter acesso a todas as VLANs permitida no tronco porto.
Duplo Codificando
Nesta forma de VLAN hopping, o atacante tenta enviar dados a partir de uma mudança para outro, enviando frames com duas 802.1q cabeçalhos - um interruptor para a vítima e outro para o ataque interruptor. A vítima aceita mudar o quadro, porque acha que é suposto para receber os dados recebidos. O objectivo passar em seguida, encaminha a moldura para o destino baseado no identificador VLAN no segundo 802.1q cabeçalho.
Consequências da VLAN Hopping
VLAN hopping pode desativar todas as medidas de segurança nos utilizadores poderão ter lugar sobre o dispositivo que mapeia as rotas entre as VLAN's. Hackers utilizar VLAN hopping para capturar informações sensíveis, como a conta bancária e senhas de rede orientada assinantes. VLAN hopping também é utilizado por alguns atacantes para corromper, modificar ou apagar dados do computador do usuário final. Outra utilização de VLAN hopping é para propagar vírus, worms, cavalos de Tróia e outros programas maliciosos, como malware e spyware.
Prevenir VLAN Hopping
VLAN hopping podem ser prevenidas em certa medida, desativando o autotrunking característica de todas as opções que não requerem trunking e seguindo as recomendações específicas de mudar de fornecedores em VLAN segurança.
Você nunca deve usar o padrão VLAN VLAN hopping quer porque é muito mais facilmente realizados a partir do padrão VLAN. Uma boa medida de segurança é utilizado para designar todas as suas interfaces com alguns VLAN e nunca usando qualquer padrão VLAN, (tipicamente VLAN 1), para nada.
|

