网络嗅探攻击是什么意思 [转]
Sniffer 是利用计算机的网络接口截获目的地为其它计算机的数据报文的一种工具。嗅探器最早是为网络管理人员配备的工具,有了嗅探器网络管理员可以随时掌握网络的实际情况,查找网络漏洞和检测网络性能,当网络性能急剧下降的时候,可以通过嗅探器分析网络流量,找出网络阻塞的来源。嗅探器也是很多程序人员在编写网络程序时抓包测试的工具,因为我们知道网络程序都是以数据包的形式在网络中进行传输的,因此难免有协议头定义不对的。 了解了嗅探器的基本用法,那它跟我们的网络安全有什么关系? 任何东西都有它的两面性,在黑客的手中,嗅探器就变成了一个黑客利器,上面我们已经提到了arp欺骗,这里再详细讲解arp欺骗的基本原理,实现方法,防范方式,因为很多攻击方式都要涉及到arp欺骗,如会话劫持和ip欺骗。首先要把网络置于混杂模式,再通过欺骗抓包的方式来获取目标主机的pass包,当然得在同一个交换环境下,也就是要先取得目标服务器的同一网段的一台服务器。 Arp是什么?arp是一种将ip转化成以ip对应的网卡的物理地址的一种协议,或者说ARP协议是一种将ip地址转化成MAC地址的一种协议,它靠维持在内存中保存的一张表来使ip得以在网络上被目标机器应答。ARP就是IP地址与物理之间的转换,当你在传送数据时,IP包里就有源IP地址、源MAC地址、目标IP地址,如果在ARP表中有相对应的MAC地址,那么它就直接访问,反之,它就要广播出去,对方的IP地址和你发出的目标IP地址相同,那么对方就会发一个MAC地址给源主机。而ARP欺骗就在此处开始,侵略者若接听到你发送的IP地址,那么,它就可以仿冒目标主机的IP地址,然后返回自己主机的MAC地址给源主机。因为源主机发送的IP包没有包括目标主机的MAC地址,而ARP表里面又没有目标IP地址和目标MAC地址的对应表。所以,容易产生ARP欺骗。例如:我们假设有三台主机A,B,C位于同一个交换式局域网中,监听者处于主机A,而主机B,C正在通信。现在A希望能嗅探到B-C的数据, 于是A就可以伪装成C对B做ARP欺骗——向B发送伪造的ARP应答包,应答包中IP地址为C的IP地址而MAC地址为A的MAC地址。 这个应答包会刷新B的ARP缓存,让B认为A就是C,说详细点,就是让B认为C的IP地址映射到的MAC地址为主机A的MAC地址。 这样,B想要发送给C的数据实际上却发送给了A,就达到了嗅探的目的。我们在嗅探到数据后,还必须将此数据转发给C, 这样就可以保证B,C的通信不被中断。
以上就是基于ARP欺骗的嗅探基本原理,在这种嗅探方法中,嗅探者A实际上是插入到了B-C中, B的数据先发送给了A,然后再由A转发给C,其数据传输关系如下所示: B-----A-----C B----A------C 当然黑洞在进行欺骗的时候还需要进行抓包和对包进行过虑得到他们想要的信息,如用户名、口令等。虽然网络中的数据包是以二进制的方式进行传输的,但嗅探器的抓包和重组还有过滤等都为他们做了这一切。 网络嗅探有三种方式,一种是mac洪水,即攻击者向交换机发送大量的虚假mac地址数据,交换机在应接不暇的情况下就象一台普通的hub那样只是简单的向所有端口广播数据了,这时嗅探者就可以借机进行窃听,但如果交换机使用静态地址映射表的话,这种方法就不行了。第二种方式是mac地址复制,即修改本地的mac地址,使其与欲嗅探主机的mac地址相同,这样交换机将会发现有两个端口对应相同的mac地址,于是到该mac地址的数据包同时从这两个端口中发出去。
网络嗅探的原理是什么?要写在实训报告上的
在以太网中是基于广播方式传送数据的,所有的物理信号都要经过网内所有电脑。
网卡可以置于一种模式叫混杂模式(promiscuous),在这种模式下工作的网卡能够接收到一切通过它的数据,而不管实际上数据的目的地址是不是它。
这就是SNIFF(网络嗅探)工作的基本原理:让网卡接收一切他所能接收的数据。
预防嗅探方法
相对来说,由于这是GSM协议中存在的BUG,确实要全面封堵还存在一些问题,不过个人若是一直能养成良好使用习惯的话,减少可能的被嗅探风险也不算太难。
首先,这是基于GSM网络协议发起的攻击,所以中国电信用户可以高枕无忧了(因为其使用的CDMA网络)。而对于中国联通和中国移动来说,联通由于正在全力清退GSM网络中,其语音信息早已可承载到3G网中,所以只要用户锁定3G/4G网,也一样可以高枕无忧,而中国移动用户就需要用良好的安全意识去封堵这个漏洞了。
其次,对于移动用户来说,如果所处地区已全面开通VoLTE,则可以直接锁定到4G网避开这个漏洞。但是也可以看到,VoLTE的使用范围目前并不大,单锁4G可能面临严重的失联问题。那怎么办?从下边的安全策略说起。
一是尽量不外露自已的手机号,如果发现手机上经常收到莫名其秒消息,就是有被嗅探的可能。最好的方式就是换一个SIM卡,手机号不变,但每个SIM卡有全球唯一的标识。另外,修手机时一定要记得先取了SIM卡,以防被复制。
二是不要以为银行卡号、身份证号无关重要,在各个地方随便留。这些东西被黑产盯上,偶尔哪天爆雷,降临自已头上了就是100%的损失了。
三是不要像网上说的晚上关机,可能你能暂时避免了短信嗅探,但其它诈骗却也难防。最好方式就是开飞行模式而保持网络在线,与身边朋友的联系不要断线。
本次漏洞最主要的关键是被嗅探出了短信内容,这是突破点,如果我们能把这个漏洞封堵住,也就基本上算是堵了这次的危险,如果有网络短信通道,可能也是其中的一个防范方法。
0条大神的评论