[정보보안] 스위치 재밍(Switch Jamming)이란?

[정보보안] 스위치 재밍(Switch Jamming)이란?

스위치 재밍(Switch Jamming)은 네트워크 패킷의 수신자를 확인해 해당 패킷을 적재적소에 보내주는 스위치 기능을 마비시키는 공격이다. 


스위치 = OSI 7 기준, 2계층 네트워크 장비

스위치 기능 : 스위칭(Switching) 받은 데이터를 특정 목적지에 전송하는 것.
이를 위해 MAC 주소 테이블에 각 목적지의 위치를 기록해놓는다.

스위치 재밍(Jamming)은 데이터 감청(스니핑) 방식 중 하나

공격자는 다량의 가짜 매핑 정보(MAC/포트)를 스위치에 지속 전송한다. 그러면 어느 순간 MAC 주소 테이블이 넘쳐 흐른다(오버플로우).

이 시점부터, 스위치 기능이 마비됨 스위치는 받은 데이터를 어느 목적지에 보내야할지 모르기 때문에 모든 목적지로 데이터를 전송한다.

그리고 공격자는 스위치로부터 통해 오가는 모든 패킷을 염탐해 주요 네트워크 정보를 손쉽게 획득한다.



출처

댓글

이 블로그의 인기 게시물

[Python] # -*- coding: utf-8 -*-를 쓰는 이유

[소프트웨어공학] NS(Nassi-Schneiderman) 차트

[컴퓨터네트워크] Telnet이란?