Définition Empoisonnement ARP

Retour aux définitions cybersécurité ↵

Genre : ♂️

Thème(s) :
Sécurité Menace

🇬🇧 ARP poisoning, ARP spoofing

Difficulté : 🟥

Type d’attaque qui exploite une vulnérabilité du protocole ARP (Address Resolution Protocol) en falsifiant le mappage des adresses MAC vers IP.

Il n’y a pas authentification dans le protocole ARP. N’importe quel appareil du réseau peut envoyer un paquet ARP mappant une adresse IP à une adresse MAC. Ainsi, l’appareil de la victime considérera les informations comme vraies.

Le cybercriminel intercepte les communications entre les appareils du réseau (attaque de l’homme du milieu) en attribuant son adresse IP à une adresse MAC d’un appareil légitime sur le réseau. À partir de là, l’attaquant voit, modifie, supprime ou redirige les paquets ARP envoyés à l’appareil usurpé.