Сравнительный Тест Программ, Предотвращающих Атаки На Таблицу Arp

В последнее время появился большой интерес( 1 , 2 ) называется программой ДроидОвца , перехватывая учетные записи пользователей онлайн-сервисов, использующих их через общедоступный Wi-Fi. На исконный русский вопрос: «что делатьЭ» кто-то предложит использовать программы для защиты от такого типа атак, написанные для Android. Поэтому я решил их протестировать.

И я это проверял давным-давно (ещё в 2008 году) с помощью написанной мною программы ARPBuilder , который был создан для проверки уязвимостей различных РС? к ARP-спуфингу ( подробнее ):

Сравнительный тест программ, предотвращающих атаки на таблицу ARP

Собственно, мне удалось найти только 2-х кандидатов на тесты: ДроидОвцаОхранник И shARPWatcher (для полноценной работы обеим программам требуется root-доступ).

Об успехе атаки я судил по таблице ARP моего экспериментального Android-устройства.

Я снимал показания с помощью программы Чистый статус :

Сравнительный тест программ, предотвращающих атаки на таблицу ARP

В ходе испытаний было проведено 2 типа атак: 1. Ответы ARP (наиболее распространенный тип атаки).

2. ARP-запросы (более редкий тип атаки, но чаще всего успешный при использовании разных МС с функцией защиты от ARP-спуфинга)



DroidSheepGuard первым прошел испытание.



Сравнительный тест программ, предотвращающих атаки на таблицу ARP

Сначала я еще не мог понять: программа как-то работает? Потому что я успешно отравил ARP-таблицу, а программа мне об этом ничего не сказала.

Однако обратив внимание на верхний ползунок, я уменьшил интервал (как оказалось, это интервал проверки изменений ARP-таблицы) до 1 минуты и меня ждало долгожданное окно с отключением Wi-Fi.

Сравнительный тест программ, предотвращающих атаки на таблицу ARP

Поскольку программа отслеживает любые изменения существующих записей в таблице ARP, не имеет значения, какому из двух типов атак подвержено ваше Android-устройство.



shARPWatcher


Сравнительный тест программ, предотвращающих атаки на таблицу ARP

Я до сих пор не понимаю, по какому принципу работает этот софт. Все мои атаки были успешными и долгое время от программы не было ответа.

Хотя запускал как сообщается на сайте программы, сначала она, потом подключение к сети Wi-Fi. В общем, вердикт прост: используйте DroidSheepGuard с минимальным интервалом проверки.

А еще лучше вообще не заходить в свои аккаунты из публичных сетей.

Теги: #arp-спуфинг #ARP #спуфинг #защита #информационная безопасность

Вместе с данным постом часто просматривают: