Andmeturve konspekt / kokkuvõte
- HTTP nähtav, HTTPS on krüpteeritud
Aktiivsisu liiga automaatne käivitamine
...
· Vead teenuseid pakkuvates programmides
· Võrguliikluse pealtkuulamine
Ethernet - arvutid kõik ühel siinil, info saatmisel saadetakse koos MAC-aadressiga, kõik
kuulevad, sobiva MAC-iga võtab vastu.
Switch -- kas lahendus? - switch edastab igale arvutile ainult sellele arvutile mõeldud
pakette, samas ei aita eriti palju rohkem. Switch peab meeles, millise seadme pordilt liiklust
tuleb. Kui switchil vastav andmebaas täis saab, siis suunatakse ikkagi kõigile. Ründaja
ujutab MAC-tabeli üle ja siis saab andmeid edastada kõigile. Lahendusena a) peab MAC-
aadressid sisse konfigureerima, dünaamiline haldus võetakse maha, või b) ehitatakse sisse
mingi heuristika
Muud võrgud (modemside, DSL, kaabelvõrgud, raadiovõrgud, ...) :
- wifi võrk võib olla nõrga signaaliga, aga ründaja võib kasutada tugevamat