电脑安全 ARP缓存感染攻击解析

所属分类: 电脑基础 / 健康知识 阅读数: 155
收藏 0 赞 0 分享

   对人们撒谎,即所谓的“社会工程”,还包含了策略(已获罪的黑客Kevin Mitnick有具体实施),例如假扮成一个公司的雇员这样就可以和真正的雇员交换公司机密。要骗过计算机则包括许多不同的技术,一个常用的是——ARP缓存中毒(ARP Cache Poisoning)——这是本文的核心。ARP中毒能让局域网内的黑客在其网内造成巨大的网络破坏。由于它通常是“不可治愈”的,因此每一个网络管理员都应该明白这种攻击究竟是如何进行的。

  回顾ARP

  在“计算机网络基础:什么是NIC, MAC和ARP?” ( 参见译者的这篇译文 ) 一文中,我们解释了地址解析协议 (ARP, Address Resolution Protocol) 是如何将网络设备的MAC地址和其IP地址关联起来的,这样在同一个局域网内的设备就能相互知道彼此的存在。ARP基本上就是一种网络上的点名。

  ARP,一个十分简单的协议,仅仅只包含了4种消息类型:

  1. ARP请求。计算机A询问整个局域网,“Who has this IP address?” (“谁的IP地址是这个?”,英文为本来报文里的ASCII码消息,译者注)

  2. ARP响应。计算机B告诉计算机A,“I have that IP. My MAC address is [whatever it is].” (我的IP地址是那个。我的MAC地址是[XX:XX:XX:XX:XX:XX])

  4. 反向ARP请求。和ARP请求的概念一样,但是计算机A询问,“Who has this MAC address?” (谁的MAC地址是这个?)

  4. 反向ARP响应。计算机B告诉计算机A,“I have that MAC. My IP address is [whatever it is]” (我的MAC地址是那个。我的IP地址是XXX. XXX. XXX. XXX)

  所有的网络设备都有一个ARP映射表,就是内存里的一小段存储着目前该设备已经匹配的IP地址和MAC地址对。ARP映射表确保该设备不会向它已经通讯过的设备重复发送ARP请求。

  这里是一次常规的ARP通信的例子。Jessica,一个接待员,告诉Word(指我们使用的微软文档编辑器,译者注)打印最新的公司通信录。这是她今天的第一个打印任务。她的计算机 (IP地址是192.168.0.16) 希望发送这个打印任务到办公室的惠普LaserJet打印机 (IP地址是192.168.0.45)。所以Jessica的计算机就会像整个局域网广播一个ARP请求去询问,“Who has the IP address, 192.168.0.45?” (谁的IP地址是192.168.0.45?),如图1.

图1

  局域网内所有的设备都会忽略这个ARP请求,除了惠普LaserJet打印机。这台打印机发现它的IP地址就是请求里的IP地址,于是它发送一个ARP响应:“嘿,我的IP地址是192.168.0.45. 这是我的MAC地址:

  00:90:7F:12:DE:7F”,如图2.

图2

  现在Jessica的计算机知道了这台打印机的MAC地址。它现在能将这个打印任务发给正确的设备(打印机,译者注),并且在它的ARP映射表里将打印机的MAC地址00:90:7F:12:DE:7F和它的IP地址192.168.0.45关联起来。

更多精彩内容其他人还在看

如何健康使用电脑?12个方法让你身体健康

现在的电脑几乎普及到家家户户了,每个人都拥有自己的电脑,懂得操作电脑的人越来越多,但几乎很少人懂得如何健康地使用电脑.做到以下几个步骤,在使用电脑的前提下,身体健康也有个保证.
收藏 0 赞 0 分享

电脑的文字全部显示成了“口口口”乱码怎么办?

昨天,有网友说自己的电脑文字都变成了“口口口”,严重影响了他使用电脑,不知道是什么原因造成的,于是向小编求助。这个问题比较少见,小编之前也碰到过一次,但是没有写过介绍文档。下面,小编就来与大家分享这个问题的解决方法
收藏 0 赞 0 分享

怎么看电脑有没有中食猫鼠木马病毒

近日食猫鼠木马病毒肆虐,很多人都担心自己电脑是否中了该毒,怎么看电脑有没有中食猫鼠木马病毒?下面小编就来教一下大家查杀防护方法。
收藏 0 赞 0 分享

腾讯电脑管家红色警报 “食猫鼠”病毒发作企鹅遭殃

日前,腾讯电脑管家微博发布一条红色警报,宣称名为“食猫鼠”的病毒已感染百万用户,腾讯论坛上也有大量中招网友发帖求助。不过根据卡巴斯基、360等其他杀毒厂商反馈,近期并未发现有病毒大规模感染,所谓的“食猫鼠”也可以被专业安全软件轻松拦截,用户不必为此恐慌
收藏 0 赞 0 分享

食猫鼠病毒是什么现象 电脑病毒食猫鼠木马症状

腾讯电脑管家红色警报 “食猫鼠”病毒发作企鹅遭殃,那么食猫鼠病毒是什么现象?电脑病毒食猫鼠木马症状是什么样的, 怎么看电脑有没有中食猫鼠木马病毒?我们一起来看看。
收藏 0 赞 0 分享

使用电脑引起的肩膀酸痛及缓解办法

这篇文章主要为大家介绍了长期面对电脑工作导致肩膀酸痛,这样的情况属于肩周炎吗?应该注意什么呢?请跟随脚本之家的小编一起来学习一下,以减轻肩膀酸痛的折磨,需要的朋友可以参考下
收藏 0 赞 0 分享

台式电脑灰尘怎么清理? 电脑清理灰尘方法介绍

台式电脑散热比较好,不过用久了,会产生大量的灰尘,影响电脑的运行,如果灰尘过多,还容易造成短路,烧坏电路;同时,声音还比较大,就像一个大的机器一样。那么台式电脑灰尘怎么清理?下面小编为大家带来电脑清理灰尘方法,一起来看看吧
收藏 0 赞 0 分享

电脑辐射怎么防?史上最全的电脑辐射防护措施

对于上班族来说,每天使用电脑是必不可少的,同时电脑还会折射出大量辐射,影响着健康,所以平时我们要做好电脑辐射防护措施,有朋友就问道,电脑辐射怎么防?如何应对呢?下面小编给亲们分享12招让你轻松避免辐射,不再怕电脑辐射了
收藏 0 赞 0 分享

电脑安全 ARP缓存感染攻击解析

ARP中毒能让局域网内的黑客在其网内造成巨大的网络破坏。由于它通常是“不可治愈”的,因此每一个网络管理员都应该明白这种攻击究竟是如何进行的
收藏 0 赞 0 分享

电脑病是什么意思?电脑病毒的危害与预防措施详细介绍

提到电脑病大家都会想到键盘手、鼠标手、青光眼、脊椎病等症状,那么,这些电脑病毒的危害与预防措施有哪些呢?针对此问题,本文就为大家进行详细解答
收藏 0 赞 0 分享
查看更多