elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Redes
| | |-+  Es el ataque MITM inevitable?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Es el ataque MITM inevitable?  (Leído 18,562 veces)
Parado_larga_duracion_ESP

Desconectado Desconectado

Mensajes: 49


Ver Perfil
Es el ataque MITM inevitable?
« en: 28 Febrero 2024, 16:49 pm »

Leí en su tiempo que el protocolo de red que hace que el router pueda localizar y comunicarse con otros dispositivos en la red, es vulnerable por diseño.

¿Es inevitable el ARP poisoning por culpa del diseño del protocolo, o por culpa del escenario en sí mismo? ¿O desde el diseño de protocolos, es ineludible esta vulnerabilidad aunque se diseñara otro protocolo?


En línea

Conejo Blanco

Desconectado Desconectado

Mensajes: 19


"Cada aventura comienza con un primer paso"


Ver Perfil
Re: Es el ataque MITM inevitable?
« Respuesta #1 en: 13 Marzo 2024, 13:15 pm »

Prueba cifrando tu trafico y aplicando listas de acceso  para restringir el movimiento en tu red y prueba con  un nids para tener un sistema que detecte los intrusos y tenga listo algun protocolo que tu hayas programado para el caso que se detecte un ataque de esos, aunque la tecnologia avanza y nada es seguro, solo es seguro que siempre alguien encuentra una forma de explotar alguna vulnerabilidad,

lee las revistas de hxc, hablan bastante de ese tema aunque ya estan viejitas pero de algo te sirven.


En línea

mrx13hacker 💣

Desconectado Desconectado

Mensajes: 8


Ningun sistema es seguro


Ver Perfil
Re: Es el ataque MITM inevitable?
« Respuesta #2 en: 10 Abril 2024, 07:27 am »

No, lo que lo hace vulnerable son las personas, si yo tengo una red WLAN donde lo tengo configurado cambiando las reglas locales del ARP para que solo entren por puertos específicos y estos con contraseñas los cuales solo conocen los dispositivos y cambian cada 2 segundos , por lo tanto es posible evitarlo ya que cuando se cambia la manera de pasar los datos , estos pueden ser a llegar a ser menos legibles públicamente.

Otra manera puede ser mediante un macchanger a la persona la cual intenta realizar el MITM , al realizar esto estará escuchándose en echo y tu con la herramienta  wireshark o tshark puedes comprobar de que manera toma tus datos , por ejemplo cuando se cambia la mac vuelve a enviar paquetes al modem y este sería la IP del MITM con lo cual ya es un inicio para poder configurar las reglas ARP para esta IP la cual intento hacer el MITM.

Si se cuenta con un internet lento generado por el ataque lo mejor es reiniciar el modem o router.

Mis recomendaciones
+ Descargar y utilizar InviZible Pro para ocultarse localmente mediante tor
+ Realizar pruebas constantes de traza para mirar si alguna IP publica esta comprometida con nosotros
+ Utilizar Linux para escalación total del sistema y mayor protección manual .

En casos extremos realizar debug en la red , encontrar la IP culpable y no permitir trafico hacia el.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Es posible detectar un ataque mitm?
Hacking
r00ty 6 6,635 Último mensaje 6 Julio 2011, 00:27 am
por beholdthe
Ayuda: Complementar ataque MITM
Hacking
darg94 0 2,176 Último mensaje 23 Agosto 2012, 15:58 pm
por darg94
Ataque MITM automático!
Redes
aqqle 2 3,538 Último mensaje 22 Agosto 2013, 12:29 pm
por JonaLamper
Problema con ataque MiTM
Redes
santibarquero98 0 1,799 Último mensaje 29 Septiembre 2015, 18:03 pm
por santibarquero98
[HELP] Ataque MITM SSL
Hacking
TheL0w3R 9 6,547 Último mensaje 20 Enero 2016, 00:20 am
por ElInquisidor
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines