Aula 10: Segurança das Camadas de Enlace e de Rede
Os protocolos centrais da internet — ARP, IP, TCP, UDP — foram originalmente projetados com a suposição falsa de que todo componente da rede é confiável. Eles não têm autenticação embutida nem criptografia por padrão. Esta aula sobe uma camada acima da camada física: vamos ver como essa falta de aut
Resumindo: o ARP nunca verifica quem está realmente enviando, o IP nunca confirma a verdadeira origem, e o UDP nunca lembra de nenhuma conversa. Tudo isso torna o spoofing surpreendentemente fácil — tanto dentro da rede local quanto no nível da internet.
- ARP Spoofing e ARP Poisoning
- Enviar respostas ARP forjadas para fazer um computador (Spoofing) ou uma rede inteira (Poisoning) acreditar que o endereço MAC do atacante pertence a uma entidade legítima, como o roteador.
- MAC Flooding
- Inundar a tabela CAM de um switch com milhares de endereços MAC forjados até que ela se encha e o switch entre em modo 'Fail Open', transmitindo tudo para todo mundo como um hub.
- Sequestro de Sessão TCP
- Assumir o controlo de uma sessão TCP existente e autenticada, geralmente adivinhando ou capturando o número de sequência, desconectando a vítima e continuando a conversa no lugar dela.
- SYN Flood
- Inundar um servidor com muitas requisições SYN sem completar o three-way handshake, até que sua fila de SYN se encha de conexões 'meio abertas' e ele pare de aceitar novas.
- UDP Amplification
- Explorar servidores públicos (DNS, NTP) que retornam uma resposta muito maior do que a requisição, quando o endereço de origem forjado na requisição é o da vítima — assim, a resposta enorme inunda a vítima em vez do atacante.