erlug
[Top] [All Lists]

Re: [Erlug] snort

To: erlug@xxxxxxxxxxxxxx
Subject: Re: [Erlug] snort
From: "Ivan Sergio Borgonovo" <mail@xxxxxxxxxxxxxxx>
Date: Sat, 03 May 2003 12:59:14 +0200
On 3 May 2003 at 12:30, Federico Schlatter wrote:

> quindi se mi inserisco tra due comunicazioni posso vedere tutto. Sempre
> che ciò sia tecnicamente possibile; cosa che mi sfugge, che a buon senso
> credo ci sia qualche forma di protezione (vero?).

Prova... (ci sono un sacco di tool per fare traffic sniffing).
Giusto per darti un'idea, su un hub quello che esce da una scheda di
rete arriva a tutte le schede di rete. Il fatto che a una scheda sia
assegnato un IP è del tutto irrilevante.


E' come se in un ufficio postale per consegnare una lettera partissero
5 postini e chiedessero ai 5 indirizzi di una via se abita li il signor
192.168.1.5. Ovvio che il signor X che ha appena piazzato una tenda
nella via non è mica obbligato a dire la verità. Prende la lettera e
saluti.

Poi puoi individuare le schede via MAC che è un'indirizzo HW e
aggiungere degli switch che evitano il broadcast selvaggio, ma qualcuno
più esperto di me ti dirà che ci sono n+1 tecniche per prendere per il
culo gli switch e mentire sul MAC...

E tutto questo sulla tua LAN che "conosci" ed è "tua"...
Pensa quando tutto il tuo traffico esce...

> Bè si può sempre guardare la tastiera a meno di passw lunghe e
> complesse.

Tastiera con riconoscimento della retina?


--
Salve
Ivan Sergio Borgonovo
http://www.webthatworks.it/
give peace a chance
http://www.newamericancentury.org/statementofprinciples.htm
http://www.msnbc.com/news/795649.asp?cp1=1



<Prev in Thread] Current Thread [Next in Thread>