Можно ли осуществить атаку MITM/прослушивание данных в сети, используя протокол PPoE?

Как можно организовать защиту сети от атак типа MITM при использовании устройства, которое пропускает трафик и сниффит его на линии соединения с устройствами конечных пользователей? Я работаю с сетями и столкнулся с такой ситуацией: есть L2 switch, к которому подключены клиенты через UTP кабель, затем через активное устройство (например, raspberry pi или orange pi) поднятое соединение с устройством, на котором работает PPoE авторизация (роутер или ПК). Все порты на свиче настроены в изолированной группе в своем VLAN. Моя основная задача – анализ трафика со стороны клиента. Возможно ли такое на практике, как такая атака может быть реализована и были ли случаи подобных инцидентов?
  • 18 февраля 2024 г. 22:08
Ответы на вопрос 2
Да, возможно осуществить атаку MITM/прослушивание данных в сети, используя протокол PPoE. В рамках упомянутой вами ситуации, атака может быть осуществлена путем переадресации трафика клиента на активное устройство (например, raspberry pi или orange pi), где он может быть сниффирован и анализирован.

Для защиты сети от подобной атаки типа MITM, следует принять некоторые меры:

1. Использование шифрования трафика (например, VPN) для защиты данных, передаваемых через сеть.
2. Установка дополнительных средств защиты, таких как межсетевые экраны (firewalls) и системы обнаружения вторжений (IDS).
3. Мониторинг сетевого трафика для выявления подозрительной активности.

Важно также обеспечить безопасность устройства, на котором работает PPoE авторизация, чтобы предотвратить возможные уязвимости или атаки на это устройство.

Были случаи подобных инцидентов, когда злоумышленники осуществляли атаки MITM, прослушивая и перехватывая трафик в сети. Поэтому важно принимать меры по защите сети и персональных данных пользователей от подобных атак.
Нет. Ну пароль и логин PPPoE вы перехватите, далее создастся тоннель между NAS провайдера и либо MITM либо клиентом. Образуется тоннель PPPoE, и тот, кто не успел в него влезть - будет видеть только херню и PAD* кадры ethernet type = 0x8863/0x8864 в вайршарке. Ничего более.
Похожие вопросы