Qu'est-ce que VLAN hopping?
Saut de VLAN est l'un des principaux VLAN des attaques utilisées par les pirates pour infiltrer la sécurité du réseau. VLAN hopping est utilisé pour attaquer un réseau par l'envoi de paquets vers un port qui n'est généralement pas accessible. VLAN hopping attaques sont principalement menées dans le Dynamic Trunking Protocol et, dans certains cas, les attaques sont ciblées sur le protocole relatif au réseau de l'encapsulation (802.1q ou ISL). Le Dynamic Trunking Protocol est utilisé pour le raccordement au réseau de négociation sur les liens entre les dispositifs et le type de raccordement au réseau d'encapsulation à être utilisé.
Types de VLAN Hopping
Switch Spoofing
Si un réseau est en place pour autotrunking, le réseau attaquant réussit à configurer un système frauduleux ou des laissez-passer de lui-même comme un interrupteur. Cela signifie que le réseau attaquant est capable d'émuler soit ISL 802.1q ou signalisation avec Dynamic Trunk Protocol (DTP) de signalisation. En cas de succès, le pirate entre dans un passage qui donne à chaque indication qu'il a un besoin continu de tronc. Ce système permet à l'attaquant d'accéder à tous les réseaux locaux virtuels admis sur le tronc port.
Double marquage
Dans cette forme de VLAN hopping, l'attaquant tente d'envoyer les données d'un commutateur à l'autre par l'envoi d'images avec deux têtes 802.1Q - un interrupteur pour la victime et l'autre pour l'attaquant switch. La victime commutateur accepte le cadre, car il pense qu'il est censé recevoir les données entrantes. L'objectif de passer ensuite vers l'avant le cadre de la destination sur la base des identificateur VLAN 802.1q dans la deuxième tête.
Conséquences de VLAN Hopping
VLAN hopping pouvez désactiver toutes les mesures de sécurité des utilisateurs mai ont mis en place sur le dispositif des cartes qui les liaisons entre les VLAN's. Hackers VLAN hopping utiliser pour capturer des informations sensibles telles que les coordonnées bancaires et les mots de passe de réseau ciblée abonnés. VLAN hopping est également utilisé par certains des assaillants de la corruption, de modifier ou de supprimer des données à partir de la fin de l'ordinateur. Une autre utilisation de VLAN hopping est de propager les virus, vers, chevaux de Troie et autres programmes malveillants tels que les logiciels malveillants et les logiciels espions.
Prévention des VLAN Hopping
VLAN hopping on peut prévenir dans une certaine extension en désactivant autotrunking la caractéristique de tous les interrupteurs qui ne nécessitent pas de raccordement au réseau et par la suite des recommandations de changer de fournisseur de sécurité sur les VLAN.
Vous ne devez jamais utiliser le VLAN par défaut, soit parce VLAN hopping est beaucoup plus facile de le VLAN par défaut. Une bonne mesure de sécurité consiste à attribuer l'ensemble de vos interfaces utilisées pour certains VLAN et de ne jamais utiliser tout VLAN par défaut, (généralement un VLAN 1) pour tout.
|

