Weno.....
Hoy en mi Universidad un chaval, que si no me equivoco viaja por estos foros también (y que seguramente lea esto) ha conseguido mi cuenta de tuenti mediante protocolos TCP,
"Una computadora segura es una computadora en estado de apagado"
Si el consiguio tu cuenta de Twetty puedes estar seguro que conseguio ciertas cosas mas y de paso de explicare como pudo hacerlo.
En una red LAN tipo estrella (la mas comun en intitutos y universidades) los equipos se conectan a un Switch o Hub y este a su vez se conecta con el router ADSL (Modem).
El diagrama seria algo como esto:
Despues de comprender la topologia de la red hay que saber como funciona, pero como no es el asunto tratado aqui solo te dare una breve explicacion mediante una bella historia.
La Carta perdida
Supongamos que en un
edificio (RED LAN) tenemos
4 inquilinos (USUARIOS) en 4 apartamentos distintos(COMPUTADORAS), el 1A, 1B,2A,2B cada uno espera correspondencia en cualquier momento(TRAFICO TCP,HTTP, etc....) entonces llega nuestro querido
cartero con la correspondencia (MODEM ADSL) y se las entrega al
administrador del edificio (HUB) pero existe un problema
el pobre administrador no sabe leer
asi que decide sacar copia a toda la correspondencia 3 veces y ponerla toda en un cesta para luego ir de apartamento en apartamento pidiendo que cada quien tome su correspondencia de acuerdo a su
numero de apartamento (Direccion IP y MAC Adrees).
Entonces asi sucede y cada quien toma su correspondencia verificando quien la envio (HOST DE INTERNET, SERVIDORES FTP, etc....) y para quien esta dirigida.
Pero que pasaria si un inquilino entrometido (EN ESTE CASO EL QUE TOMO TU CUENTA) tomara la correspondencia que le toca y tambien la de sus inquilinos (Cain & Abel Promiscuois Mode)
Pues imaginalo......
FIN
Pues basicamente esto es lo que hace un HUB, reenviar todos los paquetes TCP y UDP a todas las computadoras para que estas tomen solamente lo que les pertenece. Pero con un buen Sniffer configurado para tomar TODOS los paquetes que lleguen a nuestra tarjeta Ethernet podemos hacernos de contraseñas, usuarios, certificados SSL, etc.......
La solucion es usar un Smart Hub.