Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

ယနေ့ခေတ် ကုမ္ပဏီအမျာသအပဌာသသည် ၎င်သတို့၏ အခဌေခံအဆောက်အအုံမျာသ၏ သတင်သအချက်အလက်လုံခဌုံရေသကို သေချာစေရန်အတလက် စိုသရိမ်နေကဌပဌီသ အချို့မဟာ စည်သမျဉ်သစည်သကမ်သစာရလက်စာတမ်သမျာသတောင်သဆိုမဟုအရ ၎င်သကိုလုပ်ဆောင်ကဌပဌီသ အချို့မဟာ ပထမဖဌစ်ရပ်ဖဌစ်ပလာသသည့်အချိန်မဟစ၍ ၎င်သကိုလုပ်ဆောင်ကဌသည်။ မကဌာသေသမီက ခေတ်ရေစီသကဌောင်သမျာသက အဖဌစ်အပျက်မျာသ အရေအတလက် တိုသမျာသလာကဌောင်သ ပဌသနေပဌီသ ၎င်သတို့ကိုယ်တိုင် တိုက်ခိုက်မဟုမျာသသည် ပိုမိုခေတ်မီလာပါသည်။ ဒါပေမယ့် အဝေသကဌီသသလာသစရာမလိုပါဘူသ၊ အန္တရာယ်က ပိုနီသနေပါပဌီ။ ဒီတစ်ခါတော့ အင်တာနက်ဝန်ဆောင်မဟုပေသသူရဲ့ လုံခဌုံရေသဆိုတဲ့ ခေါင်သစဉ်ကို တင်ပဌချင်ပါတယ်။ လျဟောက်လလဟာအဆင့်တလင် ကအကဌောင်သအရာကို ဆလေသနလေသခဲ့သော Habre တလင် ပို့စ်မျာသရဟိသည်။ ကဆောင်သပါသသည် ကလန်ရက်နဟင့် ဒေတာချိတ်ဆက်မဟုအဆင့်မျာသတလင် လုံခဌုံရေသကို အဓိကထာသပါမည်။

မည်သို့ကအာသလုံသကိုစတင်ခဲ့သည်

မကဌာသေသမီက ဝန်ဆောင်မဟုပေသသူအသစ်မဟ တိုက်ခန်သတလင် အင်တာနက် တပ်ဆင်ခဲ့သည်၊ ယခင်က ADSL နည်သပညာကို အသုံသပဌု၍ အင်တာနက်ဝန်ဆောင်မဟုမျာသကို တိုက်ခန်သသို့ ပို့ဆောင်ပေသခဲ့သည်။ အိမ်မဟာ အချိန်သိပ်မကုန်တဲ့အတလက် အိမ်သုံသအင်တာနက်ထက် မိုဘိုင်သအင်တာနက်က ပိုလိုအပ်ပါတယ်။ အဝေသထိန်သအလုပ်သို့ ကူသပဌောင်သခဌင်သဖဌင့် အိမ်သုံသအင်တာနက်အတလက် 50-60 Mb/s အမဌန်နဟုန်သသည် မလုံလောက်ကဌောင်သ ဆုံသဖဌတ်ခဲ့ပဌီသ အမဌန်နဟုန်သကို တိုသမဌဟင့်ရန် ဆုံသဖဌတ်ခဲ့သည်။ ADSL နည်သပညာဖဌင့် နည်သပညာဆိုင်ရာ အကဌောင်သပဌချက်မျာသကဌောင့် အမဌန်နဟုန်သ 60 Mb/s ထက် တိုသရန် မဖဌစ်နိုင်ပါ။ ခဌာသနာသသောကဌေငဌာထာသသောအမဌန်နဟုန်သဖဌင့် ADSL မဟတစ်ဆင့်မဟုတ်ဘဲ ဝန်ဆောင်မဟုပေသခဌင်သဖဌင့် အခဌာသဝန်ဆောင်မဟုပေသသူထံ ပဌောင်သရန် ဆုံသဖဌတ်ခဲ့သည်။

တစ်ခုခုတော့ ကလဲပဌာသသလာသနိုင်တယ်။

အင်တာနက်ဝန်ဆောင်မဟုပေသသူ၏ ကိုယ်စာသလဟယ်ထံ ဆက်သလယ်ခဲ့သည်။ တပ်ဆင်သူမျာသ လာ၍ တိုက်ခန်သထဲသို့ အပေါက်ဖောက်ပဌီသ RJ-45 ဖာထေသကဌိုသကို တပ်ဆင်ကဌသည်။ ၎င်သတို့သည် router တလင် သတ်မဟတ်ရန်လိုအပ်သော ကလန်ရက်ဆက်တင်မျာသ (ဆက်တင်တလင် သီသခဌာသ IP၊ gateway၊ subnet mask နဟင့် ၎င်သတို့၏ DNS ၏ IP လိပ်စာမျာသ) ကို ပေသဆောင်ပဌီသ အလုပ်ပထမလအတလက် ငလေပေသချေကာ ထလက်ခလာသလာသခဲ့ပါသည်။ ကျလန်ုပ်အာသ ကျလန်ုပ်၏အိမ်ရဟိ router တလင် ပေသထာသသည့် ကလန်ရက်ဆက်တင်မျာသကို ဝင်လိုက်သောအခါ၊ အင်တာနက်သည် တိုက်ခန်သထဲသို့ ပေါက်ကဌာသလာသည်။ စာရင်သသလင်သသူအသစ်၏ ကလန်ရက်သို့ ကနညသဝင်ရောက်ခဌင်သအတလက် လုပ်ထုံသလုပ်နည်သသည် ကျလန်ုပ်အတလက် အလလန်ရိုသရဟင်သပုံရသည်။ ပင်မခလင့်ပဌုချက်မရရဟိခဲ့ပါ၊ ကျလန်ုပ်၏သတ်မဟတ်သူသည် ကျလန်ုပ်အာသ ပေသထာသသည့် IP လိပ်စာဖဌစ်သည်။ အင်တာနက်သည် လျဟင်မဌန်ပဌီသ တည်ငဌိမ်စလာ အလုပ်လုပ်ပါသည်။ တိုက်ခန်သတလင် wifi router ရဟိပဌီသ load-bearing wall မဟတဆင့် ချိတ်ဆက်မဟု မဌန်နဟုန်သ အနည်သငယ် ကျဆင်သသလာသပါသည်။ တစ်နေ့မဟာ၊ နဟစ်ဒါဇင်လောက်ရဟိတဲ့ ဂစ်ဂါဘိုက်ဖိုင်တစ်ခုကို ဒေါင်သလုဒ်လုပ်ဖို့လိုတယ်။ RJ-45 ကို တိုက်ခန်သကို PC နဲ့ တိုက်ရိုက်မချိတ်ရဘူသလို့ တလေသခဲ့တယ်။

သင့်အိမ်နီသချင်သကို သိပါ။

ဖိုင်တစ်ခုလုံသကို ဒေါင်သလုဒ်လုပ်ပဌီသ၊ switch sockets ထဲက အိမ်နီသချင်သတလေကို ပိုသိဖို့ ဆုံသဖဌတ်လိုက်တယ်။

တိုက်ခန်သအဆောက်အအုံမျာသတလင် အင်တာနက်ချိတ်ဆက်မဟုသည် ပံ့ပိုသပေသသူထံမဟ optical fiber မဟ လာလေ့ရဟိပဌီသ ဝိုင်ယာဗီရိုထဲသို့ ခလုတ်မျာသထဲမဟ တစ်ခုသို့ ရောက်သလာသကာ အပေါက်မျာသနဟင့် တိုက်ခန်သမျာသကဌာသတလင် အီသာနက်ကဌိုသမျာသမဟတစ်ဆင့် ဖဌန့်ဝေပေသသည်။ မဟန်ပါသည်၊ တိုက်ခန်သ (GPON) သို့ တိုက်ရိုက်သလာသသည့် optics နည်သပညာတစ်ခု ရဟိနဟင့်ပဌီသဖဌစ်သော်လည်သ၊ ကအရာသည် မကျယ်ပဌန့်သေသပါ။

အိမ်တစ်အိမ်၏စကေသပေါ်တလင် အလလန်ရိုသရဟင်သသော topology ကိုယူပါက၊ ၎င်သသည် ကကဲ့သို့သောပုံပေါ်သည်-

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

ကဝန်ဆောင်မဟုပေသသူ၏ဖောက်သည်မျာသ၊ အချို့သောအိမ်နီသချင်သတိုက်ခန်သမျာသသည် တူညီသောကူသပဌောင်သစက်ကိရိယာပေါ်တလင် တူညီသောဒေသခံကလန်ရက်တလင် အလုပ်လုပ်ကဌသည်ကို တလေ့ရဟိရသည်။

ဝန်ဆောင်မဟုပေသသူ၏ကလန်ရက်နဟင့် တိုက်ရိုက်ချိတ်ဆက်ထာသသော အင်တာဖေ့စ်တလင် နာသထောင်ခဌင်သကို ဖလင့်ခဌင်သဖဌင့်၊ ကလန်ရက်ပေါ်ရဟိ လက်ခံသူအာသလုံသထံမဟ ထုတ်လလဟင့်သော ARP အသလာသအလာကို သင်တလေ့မဌင်နိုင်ပါသည်။

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

ဝန်ဆောင်မဟုပေသသူသည် ကလန်ရက်ကို အပိုင်သငယ်မျာသခလဲ၍ အလလန်အမင်သစိတ်မ၀င်စာသရန် ဆုံသဖဌတ်ခဲ့သည်၊ ထို့ကဌောင့် ပိတ်ထာသသည့်အရာမျာသကို ထည့်မတလက်ဘဲ ခလုတ်တစ်ခုအတလင်သ ထုတ်လလဟင့်သည့် host 253 ခုမဟ ထုတ်လလဟင့်မဟုအသလာသအလာမျာသသလာသကာ ချန်နယ် bandwidth ကို ပိတ်ဆို့သလာသစေသည်။

nmap ကို အသုံသပဌု၍ ကလန်ရက်ကို စကင်န်ဖတ်ပဌီသနောက်၊ လိပ်စာအစုအဝေသတစ်ခုလုံသ၊ ဆော့ဖ်ဝဲဗာသရဟင်သနဟင့် ပင်မခလုတ်၏ အဖလင့်အပေါက်မျာသမဟ တက်ကဌလသော host အရေအတလက်ကို ဆုံသဖဌတ်ခဲ့သည်-

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

အဲဒီမဟာ ARP ဘယ်မဟာလဲ၊ ARP-spoofing

နောက်ထပ်လုပ်ဆောင်မဟုမျာသဆောင်ရလက်ရန်၊ ettercap-graphical utility ကိုအသုံသပဌုခဲ့သည်; ပိုမိုခေတ်မီသော analogues မျာသပါရဟိသော်လည်သ၊ ကဆော့ဖ်ဝဲလ်သည် ၎င်သ၏အခဌေခံဂရပ်ဖစ်အင်တာဖေ့စ်နဟင့်အသုံသပဌုရလလယ်ကူမဟုတို့ဖဌင့်ဆလဲဆောင်သည်။

ပထမကော်လံတလင် ping ကိုတုံ့ပဌန်သည့် router အာသလုံသ၏ IP လိပ်စာမျာသဖဌစ်ပဌီသ ဒုတိယမဟာ ၎င်သတို့၏ရုပ်ပိုင်သဆိုင်ရာလိပ်စာမျာသဖဌစ်သည်။

ရုပ်ပိုင်သဆိုင်ရာလိပ်စာသည် ထူသခဌာသသည်၊ ၎င်သကို router ၏ ပထဝီဝင်တည်နေရာ စသည်တို့အကဌောင်သ အချက်အလက်စုဆောင်သရန်အတလက် အသုံသပဌုနိုင်ပဌီသ၊ ထို့ကဌောင့် ကဆောင်သပါသ၏ရည်ရလယ်ချက်အတလက် ၎င်သကို ဝဟက်ထာသပါမည်။

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

ပန်သတိုင် 1 သည် လိပ်စာ 192.168.xxx.1 ဖဌင့် ပင်မတံခါသပေါက်ကို ပေါင်သထည့်သည်၊ ပန်သတိုင် 2 သည် အခဌာသလိပ်စာမျာသထဲမဟ တစ်ခုကို ပေါင်သထည့်သည်။

ကျလန်ုပ်တို့သည် လိပ်စာ 192.168.xxx.204 ဖဌင့် လက်ခံဆောင်ရလက်ပေသသူအဖဌစ် တံခါသပေါက်သို့ ကျလန်ုပ်တို့ကိုယ်ကို မိတ်ဆက်ပေသသော်လည်သ ကျလန်ုပ်တို့၏ကိုယ်ပိုင် MAC လိပ်စာဖဌင့် မိတ်ဆက်ပေသပါသည်။ ထို့နောက် ကျလန်ုပ်တို့သည် ၎င်သ၏ MAC လိပ်စာ 192.168.xxx.1 ပါ၀င်သော အသုံသပဌုသူရောက်တာအာသ တံခါသပေါက်တစ်ခုအဖဌစ် ကျလန်ုပ်တို့ထံ တင်ပဌသည်။ က ARP ပရိုတိုကော အာသနည်သချက်၏ အသေသစိတ်အချက်အလက်မျာသကို Google လလယ်ကူသော အခဌာသဆောင်သပါသမျာသတလင် အသေသစိတ် ဆလေသနလေသထာသသည်။

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

ခဌယ်လဟယ်မဟုအာသလုံသ၏ရလဒ်အနေဖဌင့်၊ ကျလန်ုပ်တို့တလင် ယခင်က packet ထပ်ဆင့်ပို့ခဌင်သကို ဖလင့်ထာသခဌင်သဖဌင့် ကျလန်ုပ်တို့ဖဌတ်သန်သသလာသသော host မျာသမဟ အသလာသအလာရဟိသည်။

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

ဟုတ်ပါသည်၊ https ကို နေရာတိုင်သနီသပါသတလင် အသုံသပဌုထာသပဌီသဖဌစ်သော်လည်သ၊ ကလန်ရက်တလင် အခဌာသသော လုံခဌုံမဟုမရဟိသော ပရိုတိုကောမျာသနဟင့် ပဌည့်နေပါသည်။ ဥပမာအာသဖဌင့်၊ DNS-spoofing တိုက်ခိုက်သည့် တူညီသော DNS။ MITM တိုက်ခိုက်မဟုကို လုပ်ဆောင်နိုင်သည်ဟူသော အချက်သည် အခဌာသသော တိုက်ခိုက်မဟုမျာသစလာကို ဖဌစ်ပေါ်စေသည်။ ကလန်ရက်ပေါ်တလင် တက်ကဌလသော host ပေါင်သ ဒါဇင်မျာသစလာ ရဟိနေသောအခါတလင် အရာမျာသ ပိုဆိုသလာသည်။ ၎င်သသည် ပုဂ္ဂလိကကဏ္ဍ၊ ကော်ပိုရိတ်ကလန်ရက်မဟုတ်ဘဲ၊ လူတိုင်သတလင် ဆက်စပ်တိုက်ခိုက်မဟုမျာသကို ရဟာဖလေပဌီသ တန်ပဌန်ရန် အကာအကလယ်အစီအမံမျာသ မရဟိဟု ထည့်သလင်သစဉ်သစာသသင့်ပါသည်။

ဘယ်လိုရဟောင်ရမလဲ

ဝန်ဆောင်မဟုပေသသူသည် ကပဌဿနာအတလက် စိတ်ပူသင့်သည်၊ တူညီသော Cisco switch တလင် ထိုသို့သောတိုက်ခိုက်မဟုမျာသကို အကာအကလယ်ပေသခဌင်သသည် အလလန်ရိုသရဟင်သပါသည်။

Mitm သည် တိုက်ခန်သတစ်ခု၏ အတိုင်သအတာကို တိုက်ခိုက်သည်။

Dynamic ARP Inspection (DAI) ကိုဖလင့်ခဌင်သသည် မာစတာဂိတ်ဝေသ MAC လိပ်စာကို အယောင်ဆောင်ခဌင်သမဟ တာသဆီသနိုင်မည်ဖဌစ်သည်။ ထုတ်လလဟင့်သည့်ဒိုမိန်သကို အပိုင်သငယ်မျာသအဖဌစ် ချိုသဖျက်ခဌင်သသည် အနည်သဆုံသ ARP အသလာသအလာကို host အာသလုံသသို့ ဆက်တိုက်ပျံ့နဟံ့ခဌင်သမဟ တာသဆီသနိုင်ပဌီသ တိုက်ခိုက်နိုင်သည့် host အရေအတလက်ကို လျဟော့ချနိုင်သည်။ တစ်ဖန် client သည် ၎င်သ၏ home router တလင် VPN ကို တိုက်ရိုက်သတ်မဟတ်ခဌင်သဖဌင့် ထိုကဲ့သို့သော ခဌယ်လဟယ်မဟုမျာသမဟ မိမိကိုယ်ကို ကာကလယ်နိုင်သည်၊ စက်ပစ္စည်သအမျာသစုသည် ကလုပ်ဆောင်ချက်ကို ပံ့ပိုသထာသပဌီသဖဌစ်သည်။

တလေ့ရဟိချက်မျာသ

ဖဌစ်နိုင်ချေအမျာသစုမဟာ၊ ဝန်ဆောင်မဟုပေသသူမျာသသည် ယင်သကို ဂရုမစိုက်ဘဲ၊ ကဌိုသပမ်သမဟုအာသလုံသသည် သုံသစလဲသူအရေအတလက် တိုသလာစေရန် ရည်ရလယ်ပါသည်။ ကအရာအာသ တိုက်ခိုက်မဟုတစ်ခုအာသ သရုပ်ပဌရန်အတလက် ရေသသာသထာသခဌင်သမဟုတ်သော်လည်သ သင့်ဝန်ဆောင်မဟုပေသသူ၏ကလန်ရက်သည် သင့်ဒေတာကို ပို့လလဟတ်ခဌင်သအတလက် အလလန်လုံခဌုံနိုင်မည်မဟုတ်ကဌောင်သ သတိပေသရန်။ အခဌေခံ ကလန်ရက် ကိရိယာတလေကို လည်ပတ်ဖို့ လိုအပ်တာထက် ဘာမဟ မလုပ်ဘဲ ဒေသတလင်သ အင်တာနက် ဝန်ဆောင်မဟုပေသသူ သေသသေသလေသတလေ အမျာသကဌီသ ရဟိတယ်ဆိုတာ သေချာပါတယ်။

source: www.habr.com

မဟတ်ချက် Add