![]() |
|
|||||||||||||||||||
|
Dette er en simpel forklaring på hvad et 'Man in the middle attack' er. I eksemplerne kan der bruges DSNIFF, ARPSPOOF og FRAGROUTER. I grundopstillingen er der en bruger der kommunikerer via en proxy server. Det kunne også være en router, switch, Wireless Access Point eller firewall.
En anden person som jeg kalder B, har interesse i at opsnappe de data brugeren sender for på den måde at få adgang til ellers hemmelige oplysninger. Dette er muligt uden at brugeren opdager noget. B har adgang til netværket enten direkte eller via et åbent WLAN, derefter er det meget simpelt at lave først en omdiregering af data fra Hosten til B´s computer samt en videresendelse af datastrømmen til brugerens computer. Det vigtigste er at ringen ikke brydes, så er der nemlig ringe risiko for at brugeren opdager angrebet.
Alt data til og fra brugeren går nu via B´s computer og kan dermed opfanges og aflæses. Det også muligt for B at ændre de data der opfanges sådan at brugeren enten får forkerte oplysninger eller slet ingen.
|
|
Copyright © KRIMINALITET.DK |