| Technique d’attaque d'un réseau : ARP Poisoning |
|
|
|
| Articles - Dossiers | |
| Écrit par Jean-Bernard KONDOSZEK | |
| Dimanche, 25 Mai 2008 06:02 | |
|
L’usurpation d’identité est une des techniques les plus courantes du piratage notamment lorsqu’il s’agit d’obtenir des informations. Pour cela, l’attaquant utilise généralement les moyens fournis par le réseau qu’il infiltre. L’ARP Poisoning se base donc comme son nom l’indique sur l’ARP pour parvenir à ses fins. Egalement connue sous ARP Spoofing ou APR (ARP Poisoning Routing), l’ARP Poisoning est une technique de détournement de flux, c'est-à-dire qu’elle sert à rediriger tout ou une partie du flux du réseau attaqué vers un client, un serveur ou une autre machine utilisée par le pirate. Cette technique autorise alors le pirate ainsi installé à écouter passivement tout le trafic du réseau (Passive Sniffing), le corrompre avant de le propager (attaque MitM, Man in the Middle signifiant l’Homme du Milieu) ou encore à le bloquer (attaque DoS, Denial of Service signifiant Déni de Service).L’ARP, acronyme de Address Resolution Protocol (en français Protocole de Résolution d’Adresse), est un protocole qui permet d’obtenir l’adresse Ethernet d’un hôte d’un réseau à partir de l’adresse IP. Les données ARP qui contiennent une table d’association adresse IP – adresse Ethernet sont stockées dans un cache. Lors d’un échange entre deux machines, si l’entrée correspondante est manquante, alors un paquet ARP demandant à la machine ayant l’adresse IP connue de renvoyer une réponse ARP contenant son adresse Ethernet. Exemple d’échange ARP capturé par TCPDump (les X ont été ajouté volontairement pour masquer les informations) [1] Il s’agit ici d’une demande broadcast ARP concernant l’hôte d’adresse 192.168.0.205 envoyé par l’hôte 192.168.0.5 Avec ce protocole, on peut identifier n’importe quel hôte d’un réseau à partir de son adresse IP. La réciproque est possible avec le RARP (Reverse Address Resolution Protocol). Le principe de l’ARP Poisoning est de créer de faux paquets ARP afin de subtiliser une adresse IP d’un hôte.
Bookmark
Commentaires (0)
![]() Ecrivez un commentaire
|
|





