Autor Thema: Web-Attacken mittels ARP-Spoofing  (Gelesen 439 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Web-Attacken mittels ARP-Spoofing
« am: 05 Oktober, 2007, 16:10 »
Der eigene Webauftritt kann bösartigen Code etwa in IFrames ausliefern, auch wenn er selbst gar nicht gehackt wurde. Das Chinese Internet Security Response Team (CISRT) berichtet von solch einem Fall, bei dem der eigene Webserver Opfer eines solchen Angriffs wurde. Die benutzte Methode ist zwar nicht neu, in diesem Zusammenhang aber noch selten anzutreffen. Ein bei einem Webhoster betriebener Server oder ein Virtual Domain Server wird geknackt und so manipuliert, dass dieser mittels ARP-Spoofing beliebige Verbindungen zwischen dem Gateway und anderen Webservern über sich umleitet.

Ein spezieller Proxy bettet dann in die Antworten jener Webserver einen zusätzlichen IFrame ein, der Schadcode von einem weiteren präparierten Server nachlädt, um über Lücken im Browser des Besuchers ein System zu infizieren. Das von einigen Cyber-Kriminellen benutzte Web-Attack-Toolkit MPack soll laut McAfee in einigen Versionen ARP-Spoofing unterstützen.

Der Vorteil der Methode ist aus Sicht eines Angreifers, dass er nur einen Rechner knacken muss und somit seine Spuren schlechter zu verfolgen sind. Auch ist kein Massenhack notwendig. Allerdings funktioniert ARP-Spoofing nicht in allen geswitchten Netzen. Vielfach haben die Webhoster ihre Systeme so konfiguriert, dass ARP-Spoofing nicht möglich ist oder ein solcher Angriff schnell erkannt wird. Wie man ARP-Spoofing-Angriffe erkennt und sich dagegen wehrt, beschreibt auch der heise-Security-Artikel "Angriff von Innen -Technik und Abwehr von ARP-Spoofing-Angriffen"

Siehe dazu auch:

    * ARP Spoofing: Is Your Web Hosting Service Protected?, Blogeintrag von McAfee -> http://www.avertlabs.com/research/blog/index.php/2007/10/04/arp-spoofing-is-your-web-hosting-service-protected/

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )