ho collegato un pc nuovo alla rete, e il firewall mi ha dato questo avviso di mac spoofing uno dopo l'altro, cosa significa c'è da preoccuparsi?
grazie a tutti ciao![]()
![]()
ho collegato un pc nuovo alla rete, e il firewall mi ha dato questo avviso di mac spoofing uno dopo l'altro, cosa significa c'è da preoccuparsi?
grazie a tutti ciao![]()
![]()
per quanto ne so lo scopo di questo tipo di attacco è quello di redirigere i pacchetti destinati ad un host verso un altro, modificando l'indirizzo MAC, per leggere il contenuto di questi e catturare informazioni, però il firewall potrebbe farlo anche in modo legittimo per autenticare la nuova macchina collegata..
prova a verificare su quali indirizzi MAC ti da il messaggio il firewall e guarda se corrispondono a quelli delle tue macchine..
lo spoofing più frequente è quello IP.
Cmq qualsiasi tipo di spoofing è un attacco nella comunicazione tra 2 host:
se A manda un messaggio a B, se C vuole fare questo tipo di attacco, cercherà in qualche modo di inviare messaggi a B cambiando però il prorio indirizzo(in questo caso mettendo l'indirizzo di A).
In questo modo B pensa di parlare con A e c'è il rischio di uno scambio di informazioni importanti che C può ricavare...
Open your mind. Use Open Source.