[정보보안] 스위치 재밍(Switch Jamming)이란?
[정보보안] 스위치 재밍(Switch Jamming)이란?
스위치 재밍(Switch Jamming)은 네트워크 패킷의 수신자를 확인해 해당 패킷을 적재적소에 보내주는 스위치 기능을 마비시키는 공격이다.
스위치 = OSI 7 기준, 2계층 네트워크 장비
스위치 기능 : 스위칭(Switching) 받은 데이터를 특정 목적지에 전송하는 것.
이를 위해 MAC 주소 테이블에 각 목적지의 위치를 기록해놓는다.
스위치 재밍(Jamming)은 데이터 감청(스니핑) 방식 중 하나
공격자는 다량의 가짜 매핑 정보(MAC/포트)를 스위치에 지속 전송한다. 그러면 어느 순간 MAC 주소 테이블이 넘쳐 흐른다(오버플로우).
이 시점부터, 스위치 기능이 마비됨 스위치는 받은 데이터를 어느 목적지에 보내야할지 모르기 때문에 모든 목적지로 데이터를 전송한다.
그리고 공격자는 스위치로부터 통해 오가는 모든 패킷을 염탐해 주요 네트워크 정보를 손쉽게 획득한다.
출처
댓글
댓글 쓰기