ARP spoofing: MITM sulla rete locale
Su una LAN, ARP mappa IP a indirizzi MAC. Non c'è autenticazione: chiunque può rispondere "l'IP del gateway ha il mio MAC".
L'attacco
L'attaccante invia ARP reply falsi alla vittima ("il gateway sono io") e al gateway ("la vittima sono io"). Le tabelle ARP si avvelenano e il traffico passa dall'attaccante, che ora è man-in-the-middle.
arpspoof -i eth0 -t 192.168.1.10 192.168.1.1
# + ip_forward=1 per non interrompere la connessioneDa lì: sniffing, downgrade TLS (sslstrip), iniezione.
Difesa
Dynamic ARP Inspection sugli switch, DHCP snooping, port security. Static ARP per host critici. A livello applicativo: TLS con HSTS rende il MITM inutile per intercettare, e certificate pinning per le app.