18/06/2025
ciberseguridad
El ARP-Spoofing es un ataque informático que engaña al sistema informático objetivo haciéndole creer que es el emisor o receptor de la información en una red Ethernet (red de área local).
Para comprender este ataque informático, antes deberíamos tener unos conceptos presentes:
En primer lugar tenemos que enfocarnos en comprender el funcionamiento del protocolo ARP, para simplificar posteriormente la explicación sobre el funcionamiento de un envenenamiento ARP.
Para realizar este ataque utilizaremos ettercap, una herramienta de spoofing que trae instalada la distribución Kali linux ,además, tiene una interfaz gráfica que simplifica el uso de la herramienta.
De este modo habríamos completado el envenenamiento de red. Podremos comprobarlo observando las direcciones mac de la tabla arp del equipo infectado, utilizando el comando arp -a en windows y mac o arp -n en linux.
A rasgos generales ya sabemos que se utiliza para falsificar una identidad informática dentro de una red local, pero sí que es verdad que podemos encontrar cierta distinción entre sus funciones. Podemos distinguir entre usos ilegítimos y usos legítimos.
Legítimos | Ilegítimos |
---|---|
Sustitución de servidores | Robar datos de sesión |
Permitir a ordenadores el uso de internet (HEP Head-end processor) | MITM Man in the middle |
Redireccionamiento de página web | Ataque DoS |
Para protegernos frente a este tipo de ataques podemos hacer uso de opciones como: