Autor
|
Tema: Es el ataque MITM inevitable? (Leído 18,562 veces)
|
Parado_larga_duracion_ESP
Desconectado
Mensajes: 49
|
Leí en su tiempo que el protocolo de red que hace que el router pueda localizar y comunicarse con otros dispositivos en la red, es vulnerable por diseño.
¿Es inevitable el ARP poisoning por culpa del diseño del protocolo, o por culpa del escenario en sí mismo? ¿O desde el diseño de protocolos, es ineludible esta vulnerabilidad aunque se diseñara otro protocolo?
|
|
|
En línea
|
|
|
|
Conejo Blanco
Desconectado
Mensajes: 19
"Cada aventura comienza con un primer paso"
|
Prueba cifrando tu trafico y aplicando listas de acceso para restringir el movimiento en tu red y prueba con un nids para tener un sistema que detecte los intrusos y tenga listo algun protocolo que tu hayas programado para el caso que se detecte un ataque de esos, aunque la tecnologia avanza y nada es seguro, solo es seguro que siempre alguien encuentra una forma de explotar alguna vulnerabilidad,
lee las revistas de hxc, hablan bastante de ese tema aunque ya estan viejitas pero de algo te sirven.
|
|
|
En línea
|
|
|
|
mrx13hacker 💣
Desconectado
Mensajes: 8
Ningun sistema es seguro
|
No, lo que lo hace vulnerable son las personas, si yo tengo una red WLAN donde lo tengo configurado cambiando las reglas locales del ARP para que solo entren por puertos específicos y estos con contraseñas los cuales solo conocen los dispositivos y cambian cada 2 segundos , por lo tanto es posible evitarlo ya que cuando se cambia la manera de pasar los datos , estos pueden ser a llegar a ser menos legibles públicamente.
Otra manera puede ser mediante un macchanger a la persona la cual intenta realizar el MITM , al realizar esto estará escuchándose en echo y tu con la herramienta wireshark o tshark puedes comprobar de que manera toma tus datos , por ejemplo cuando se cambia la mac vuelve a enviar paquetes al modem y este sería la IP del MITM con lo cual ya es un inicio para poder configurar las reglas ARP para esta IP la cual intento hacer el MITM.
Si se cuenta con un internet lento generado por el ataque lo mejor es reiniciar el modem o router.
Mis recomendaciones + Descargar y utilizar InviZible Pro para ocultarse localmente mediante tor + Realizar pruebas constantes de traza para mirar si alguna IP publica esta comprometida con nosotros + Utilizar Linux para escalación total del sistema y mayor protección manual .
En casos extremos realizar debug en la red , encontrar la IP culpable y no permitir trafico hacia el.
|
|
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Es posible detectar un ataque mitm?
Hacking
|
r00ty
|
6
|
6,635
|
6 Julio 2011, 00:27 am
por beholdthe
|
|
|
Ayuda: Complementar ataque MITM
Hacking
|
darg94
|
0
|
2,176
|
23 Agosto 2012, 15:58 pm
por darg94
|
|
|
Ataque MITM automático!
Redes
|
aqqle
|
2
|
3,538
|
22 Agosto 2013, 12:29 pm
por JonaLamper
|
|
|
Problema con ataque MiTM
Redes
|
santibarquero98
|
0
|
1,799
|
29 Septiembre 2015, 18:03 pm
por santibarquero98
|
|
|
[HELP] Ataque MITM SSL
Hacking
|
TheL0w3R
|
9
|
6,547
|
20 Enero 2016, 00:20 am
por ElInquisidor
|
|