“Conocimiento Problema>Los virus informáticos

¿Qué es el envenenamiento de la caché ARP?

2014/11/1
Envenenamiento de la caché ARP , también conocido como ARP Spoofing , es una técnica utilizada en seguridad de redes para interceptar datos mediante el envío de mensajes de Protocolo de resolución de direcciones (ARP) incorrectos a una computadora de destino. Permite a un atacante asociar su dirección de control de acceso a medios (MAC) con la dirección IP de otro dispositivo, haciéndose pasar efectivamente por ese dispositivo en una red.

Así es como funciona el envenenamiento de la caché ARP:

1. Solicitud ARP: El atacante envía una solicitud ARP a una computadora objetivo en la red, solicitando la dirección MAC asociada con una dirección IP específica, generalmente la puerta de enlace predeterminada.

2. Respuesta ARP: El atacante envía una respuesta ARP maliciosa a la computadora de destino, asociando falsamente su propia dirección MAC con la dirección IP de la puerta de enlace predeterminada.

3. Envenenamiento de caché: La caché ARP de la computadora objetivo se envenena ya que almacena la dirección MAC del atacante como puerta de enlace predeterminada. Esto significa que cualquier tráfico destinado a la puerta de enlace predeterminada se desviará erróneamente a la computadora del atacante.

4. Intercepción de tráfico: El atacante ahora puede interceptar y manipular el tráfico de red que pasa a través de su computadora, que podría incluir información confidencial como nombres de usuario, contraseñas y transacciones financieras. También pueden realizar otras actividades maliciosas, como ataques de denegación de servicio (DoS), redirecciones de sitios web o ataques de intermediario.

El envenenamiento de la caché ARP puede ser una amenaza importante para la seguridad, especialmente en redes de área local (LAN) donde los atacantes tienen acceso directo al tráfico de la red. Para protegerse contra el envenenamiento de la caché ARP, los administradores de red pueden implementar medidas de seguridad como entradas ARP estáticas, inspección ARP dinámica, cifrado y mecanismos de autenticación sólidos.

Los virus informáticos
¿Cómo prevenir el virus de la corona?
¿Qué es el virus del computador?
Cómo solucionar el Virus Conficker
¿Cuáles son las posibles acciones de un virus informático?
Glosario de computadora ¿Significado para la palabra virus?
Barato Virus Protector y velocidad de la computadora Fix
¿Qué sucede cuando te sorprenden de una computadora?
¿McAfee escanea para adware y spyware como virus?
Conocimiento de la computadora © http://www.ordenador.online