Address Resolution Protocol (ARP) spoofing attack is de meest voorkomende vorm van lokale gebiedsnetwerkaanvallen. Dit komt omdat het Address Resolution protocol pakket geen authenticatie-informatie bevat, die de oorsprong van het antwoordpakket aangeeft. Daarom zijn alle apparaten in Local Area Network kwetsbaar voor een ARP spoofing-aanval. Een hulpmiddel als ARPspoof kan worden gebruikt om een vervalst Adresresolutieprotocol antwoordpakket te genereren om een ARP spoofing-aanval uit te voeren, zelfs zonder enige kennis van de details achter het adresresolutieproces. Het bestaan van dergelijke geautomatiseerde tools heeft een gat gecreëerd voor de aanvallers om gemakkelijk een host in een lokaal netwerk te compromitteren. Hoewel de ARP spoofing-aanval onderschat wordt, opent de ARP spoofing-aanval de deur voor veel gesofisticeerde vormen van aanvallen, zoals Man-in-Middle-aanval of zelfs domeinnaamsysteem spoofing en nog veel meer gesofisticeerde vormen van aanvallen. In deze studie worden verschillende instrumenten en methoden onderzocht die worden gebruikt bij de detectie en preventie van Address Resolution Protocol Spoofing-aanvallen.
Hinweis: Dieser Artikel kann nur an eine deutsche Lieferadresse ausgeliefert werden.
Hinweis: Dieser Artikel kann nur an eine deutsche Lieferadresse ausgeliefert werden.