CyberGlossary

Ataques e ameaças

Spoofing de ARP

Também conhecido como: Envenenamento de ARP

Definição

Ataque na rede local que envia mensagens ARP forjadas para associar o MAC do atacante ao IP de outro host e redirecionar o tráfego.

O spoofing de ARP — também conhecido como envenenamento de ARP — explora a ausência de autenticação no protocolo ARP em redes IPv4. O atacante difunde respostas ARP gratuitas afirmando ser dono de um IP-alvo (normalmente o gateway), e as vítimas atualizam a sua tabela ARP. Todo o tráfego destinado a esse IP passa a transitar pelo atacante, permitindo sniffing, sequestro de sessão, SSL stripping ou negação de serviço seletiva. As defesas incluem Dynamic ARP Inspection em switches geridos, DHCP snooping, entradas ARP estáticas para hosts críticos, port security e cifragem de ponta a ponta.

Exemplos

  • Atacante na Wi-Fi corporativa que faz o tráfego dos portáteis passar pelo seu equipamento para recolher credenciais.
  • Uso de Ettercap ou arpspoof para realizar um MITM sobre um protocolo sem cifrar.

Termos relacionados