<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Php LifeStyle :My Php and My LifeStyle &#187; security</title>
	<atom:link href="http://www.phplifestyle.com/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.phplifestyle.com</link>
	<description>PHP Security and Optimization</description>
	<lastBuildDate>Wed, 08 Feb 2012 19:00:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Man In The Middle Attack (MITM)</title>
		<link>http://www.phplifestyle.com/124/man-in-the-middle-attack-mitm/</link>
		<comments>http://www.phplifestyle.com/124/man-in-the-middle-attack-mitm/#comments</comments>
		<pubDate>Sun, 25 Jan 2009 17:13:04 +0000</pubDate>
		<dc:creator>tumaji</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[ARP Poisoning]]></category>
		<category><![CDATA[ARP Spoofing]]></category>
		<category><![CDATA[Man in the middle attack]]></category>
		<category><![CDATA[MITM]]></category>

		<guid isPermaLink="false">http://www.phplifestyle.com/?p=124</guid>
		<description><![CDATA[�������������� Man In The Middle Attack (MITM) หรือในภาษาไทยคือ &#8220;การแทรกแซงการสื่อสาร&#8221; เป็นการโจมตีที่ Attacker เข้ามาแทรกระหว่างการสื่อสารของ A และ B (A&#8212;&#8211;&#62;attacker&#8212;&#8211;&#62;B) โดยในการโจมตีนี้ Attacker สามารถดักจับข้อมูลของ A และ B ได้
������������� ในการโจมตีด้วย MITM ส่วนใหญ่จะพบในวง Lan (Local Area Network) โดยในระยะแรกที่มีการใช้ Hub ก็จะใช้พวกโปรแกรม Sniffer ต่างๆในการดักจับข้อมูล เนื่องจากการทำงานของ Hub จะทำการส่งข้อมูลไปทุก Port บน Hub ดังนั้นเมื่อใช้โปรแกรมจำพวก Sniffer ก็สามารถดักจับข้อมูลได้ไม่ยาก
������������� ต่อมาเมื่อมีการนำ Switching มาใช้แทน Hubการโจมตีก็จะต้องปรับเปลี่ยนวิธีเนื่องจาก Switching จะส่งข้อมูลไปที่ Port ปลายทางเท่านั้นการดักจับข้อมูลด้วยวิธีเดิมจึงทำงานไม่ได้ในวงแลนที่ใช้ Switching
ในปัจจุบันการโจมตีด้วย MITM จะอาศัยการทำงานที่เรียกว่า [...]]]></description>
			<content:encoded><![CDATA[<p>�������������� Man In The Middle Attack (MITM) หรือในภาษาไทยคือ &#8220;การแทรกแซงการสื่อสาร&#8221; เป็นการโจมตีที่ Attacker เข้ามาแทรกระหว่างการสื่อสารของ A และ B (A&#8212;&#8211;&gt;attacker&#8212;&#8211;&gt;B) โดยในการโจมตีนี้ Attacker สามารถดักจับข้อมูลของ A และ B ได้<br />
������������� ในการโจมตีด้วย MITM ส่วนใหญ่จะพบในวง Lan (Local Area Network) โดยในระยะแรกที่มีการใช้ Hub ก็จะใช้พวกโปรแกรม Sniffer ต่างๆในการดักจับข้อมูล เนื่องจากการทำงานของ Hub จะทำการส่งข้อมูลไปทุก Port บน Hub ดังนั้นเมื่อใช้โปรแกรมจำพวก Sniffer ก็สามารถดักจับข้อมูลได้ไม่ยาก<br />
������������� ต่อมาเมื่อมีการนำ Switching มาใช้แทน Hubการโจมตีก็จะต้องปรับเปลี่ยนวิธีเนื่องจาก Switching จะส่งข้อมูลไปที่ Port ปลายทางเท่านั้นการดักจับข้อมูลด้วยวิธีเดิมจึงทำงานไม่ได้ในวงแลนที่ใช้ Switching<br />
ในปัจจุบันการโจมตีด้วย MITM จะอาศัยการทำงานที่เรียกว่า ARP Spoofing หรือ ARP Poisoning พื่อที่จะหลอกให้ Gateway เข้าใจว่าเครื่องของ Attacker เป็นเครื่องของเหยื่อ และจะหลอกเหยื่อให้เข้าใจว่าเครื่องของ Attacker เป็น Gateway<br />
ดังในรูปที่ 1 ด้วยเหตุนี้จะทำใหข้อมูลที่ส่งจากเครื่องเหยื่อจะมาที่เครื่องของ Attacker ก่อนที่จะส่งต่อไป Gateway จึงทำให้ Attacker สามารถดักจับข้อมูลของเหยื่อได้</p>
<p><a href="http://phplifestyle.com/wp-content/uploads/2009/01/arp.jpg"></a><strong> </strong></p>
<p><strong>�������� แนวทางการป้องกัน<br />
</strong>����������� เนื่องจากการโจมตีด้วย MITM อาศัย ARP Spoofing หรือ ARP Poisoning แนวทางการแก้ปัญหาที่ดีที่สุดคือการทำ Static ARP โดยใช้คำสั่ง <strong>arp -s 157.55.85.212 00-aa-00-62-c6-09</strong></p>
<p><strong>157.55.85.212</strong> เป็น IP ของ Gateway ของคุณ<br />
<strong>00-aa-00-62-c6-09</strong> เป็น Mac Address ของ Gateway<br />
ปล. การป้องกันด้วยวิธีนี้ต้องมีความรู้ Network อยู่บ้าง สำหรับคนที่ไม่มีความรู้ทางเลือกคือหาโปรแกรมจำพวก Anti ARP มาลองใช้ดูครับ</p>
<p>ในหัวข้อต่อไปจะเป็นเนื้อหาของ Monkey In The Middle Attack</p>
<p>ข้อมูลอ้างอิง<br />
http://www.pburkholder.com/sysadmin/SSL-mitm/index.php</p>
]]></content:encoded>
			<wfw:commentRss>http://www.phplifestyle.com/124/man-in-the-middle-attack-mitm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

