MITM vs modo promiscuo?

11

¿Cuál es la ventaja (s) (además de la posibilidad de alterar el tráfico de la red) de usar las técnicas MITM en lugar de simplemente rastrear en modo promiscuo?

    
pregunta Neolex 23.01.2018 - 08:11
fuente

2 respuestas

18

En una red conmutada, el modo promiscuo no muestra ningún tráfico adicional porque el conmutador de red solo reenviará los paquetes destinados a su dirección MAC a su puerto en el conmutador. En el caso de un MITM, puede utilizar la falsificación ARP u otras técnicas MITM para que los clientes se conecten a través de usted, de manera que pueda ver su tráfico.

Como señala, un MITM también puede realizar ataques activos (manipular / modificar / eliminar tráfico) para beneficiar aún más sus objetivos.

    
respondido por el David 23.01.2018 - 08:15
fuente
6

Hay muchos casos en los que MITM es mejor. Por ejemplo, si se trata de un intercambio de claves Diffie-Hellman, se puede acceder al tráfico cifrado a través de MITM, pero no mediante el rastreo.

    
respondido por el Andy 23.01.2018 - 11:32
fuente

Lea otras preguntas en las etiquetas