Abuse Melding

Je hebt een klacht over de onderstaande posting:

26-04-2006, 15:40 door rob

Door Anoniem Als etherreal niet crashed dan zie je die aanval packets gewoon als je niet filtert tenminste. Ik vind dit vergezocht, in theorie is dit mogelijk maar een aanvaller die een etherreal even wil overnemen kan soms lang wachten volgens mij. Enigszins heb je gelijk maar onderschat het niet.. Zo zijn er technieken om te achterhalen of een systeem in promiscuous mode draait (zoals L0pht antisniff: http://www.packetstormsecurity.org/sniffers/antisniff/)... het is mogelijk voor een serieuze aanvaller om dus te detecteren wanneer er een sniffer draait. Ik denk dat Ethereal behoorlijk veel gebruikt product is. Het is dus denkbaar dat iemand automatisch detecteerd wanneer ethereal is opgestart.. Als er een betrouwbare exploit opduikt, of als de aanvaller er een kan maken is het te doen. Veel bugs klinken in theorie ingewikkeld en zijn dat ook, maar zodra iemand een betrouwbare exploit maakt is het kinderspel.

Beschrijf je klacht (Optioneel):

captcha