Cvicenie - Zakl. konc. poc. bez. 4.3.2021 13:00
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Cvičenie sa začalo krátkou diskusiou o tom, či sa študentom podarilo zrealizovať minulotýždňový útok ARP poisoning zo skupiny man-in-the-middle. Vyučujúci zopakoval jeho podstatu: útočník sa vloží do komunikácie medzi obeťou a vonkajšou sieťou (typicky routerom), aby získal prihlasovacie údaje alebo zistil navštevované stránky. Útok sa realizoval napríklad nástrojom Ettercap v Kali Linuxe a komunikácia sa analyzovala vo Wiresharku. Pri nešifrovaných HTTP stránkach je možné údaje vidieť priamo, HTTPS ich chráni. Medzi obranami patrí kontrola URL adresy a nepoužívanie nezabezpečených Wi-Fi bez VPN. Na tento týždeň je zadaný útok DHCP Starvation, ktorý cieli na DHCP server prideľujúci zariadeniam IP adresy v sieti.
- - ARP poisoning patrí medzi útoky typu man-in-the-middle a umožňuje odpočúvať komunikáciu obete.
- - Útok sa realizuje nástrojom Ettercap, cieľom je obeť a IP adresa routera, aby sa zachytili obe strany komunikácie.
- - Wireshark umožňuje po filtrovaní IP adresy obete vidieť prenášané dáta, pri HTTP aj prihlasovacie údaje.
- - HTTPS šifruje komunikáciu, no existujú sofistikovanejšie nástroje, ktoré dokážu zachytiť aj šifrovanú komunikáciu.
- - Obrana: kontrola URL adresy proti falošným stránkam, vyhýbanie sa nezabezpečeným Wi-Fi alebo použitie VPN.
- - DHCP server prideľuje zariadeniam IP adresy pri pripájaní do siete (káblovo aj bezdrôtovo).
- - Tento týždeň sa rieši útok DHCP Starvation, ktorý sa zameriava na DHCP server.
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky