web-dev-qa-db-ja.com

MITM vs無差別モード?

無差別モードでスニッフィングを行うよりもMITMテクニックを使用する利点(ネットワークトラフィックを変更する可能性以外)は何ですか?

10
Neolex

スイッチドネットワークでは、ネットワークスイッチはMACアドレス宛てのパケットのみをスイッチのポートに転送するため、混合モードでは追加のトラフィックは表示されません。 MITMの場合、ARPスプーフィングまたはその他のMITMテクニックを使用して、クライアントを介して接続させ、トラフィックを確認できます。

ご指摘のとおり、MITMはアクティブな攻撃(改ざん/変更/ドロップトラフィック)を実行して、その目的をさらに高めることもできます。

16
David

MITMの方が優れているケースはたくさんあります。たとえば、Diffie-Hellman鍵交換が関係している場合でも、暗号化されたトラフィックにはMITMを介してアクセスできますが、スニッフィングはできません。

5
Andy