Mis on VLAN-hüppamine?

Häkkerid kasutavad arvutisüsteemidesse ja võrkudesse sisenemiseks mitmesuguseid vahendeid. Virtuaalse kohtvõrgu (VLAN) hüppamine võimaldab häkkeritel võrgu turvalisusest üle saada. Andmetele juurde pääsemiseks, viiruste sissetoomiseks ning isikliku teabe ja paroolide hankimiseks on VLAN-hüppamiseks paar meetodit. Mõlemad hõlmavad andmepartiide, mida nimetatakse pakettideks, saatmist porti või tarkvaraga määratletud pääsupunkti virtuaalsesse võrku. Valelüliti loomine või lüliti petmine andmete vastuvõtmiseks ja saatmiseks on kaks häkkerite kasutatavat arvutiturbe ärakasutamismeetodit.

Võrgu VLAN-i hüppamine saavutatakse mõnikord siis, kui häkker loob programmi, mis toimib nagu lüliti. Õiget signaali ja protokolli emuleerides saab lülitit sisestada ja sisuliselt avada. See annab häkkerile piiramatu juurdepääsu VLAN-idele, millele pääseb juurde selle konkreetse pordi kaudu.

Juurdepääs võrgule on võimalik ka andmeraamide saatmisega kahele erinevale kommutaatorile. Vastuvõttev lüliti on sissetulevatele andmetele avatud ja edastab need seejärel teise sihtkohta. Häkkerid saavad tühistada kõik turvameetmed, mis on seadmetes, mis kaardistavad võrgu VLAN-e. Olenemata sellest, millist meetodit nad kasutavad, on võimalik täielik juurdepääs arvutiandmetele, mida sissetungijad võivad mis tahes ühendatud seadmes kustutada, muuta või rikkuda. Juurdepääs on ka paroolidele ja pangakonto teabele ning viiruseid, pahavara ja nuhkvara saab edasi anda.

Virtuaalsetesse võrkudesse tungimine on üks olulisemaid meetodeid arvutivõrgu turvalisuse ohustamiseks. VLAN-i lülitid on tavaliselt seatud leidma kanalit andmete saatmiseks ja vastuvõtmiseks, mida nimetatakse magistraalvõrguks. Automaatse magistraalvõrgu saab välja lülitada, et kaitsta võrku VLAN-i hüppamise eest. Võrguadministraatorid ja kasutajad peaksid järgima ka VLAN-i turvaprotokolle, mille on välja andnud lüliteid tarnivad ettevõtted. Vaikimisi VLAN on kõige haavatavam, nii et erineva virtuaalse võrgu kasutamine võib sageli häkkerite sissemurdmist raskendada.

Võrgu turvalisust saab hinnata VLAN-i hüppamise tööriistade abil. Mausezahn on programm, mis võimaldab saata andmepakette suurtes kogustes üle võrgu. See suudab genereerida võrguliiklust ja testida tulemüüride turvalisust. Tarkvara saab ka mõõta, kuidas võrk erinevat tüüpi ja erinevat tüüpi liiklusele reageerides toimib. Tarkvara kasutajad võivad isegi tahtlikult võrgureegleid rikkuda, et leida haavatavusi või vigu; Sel viisil saab probleeme parandada enne, kui häkkerid proovivad VLAN-i hüppamist või muid ründemeetodeid.