Kas yra VLAN Hopping?

Įsilaužėliai naudoja įvairias priemones, kad įeitų į kompiuterių sistemas ir tinklus. Virtualiojo vietinio tinklo (VLAN) peršokimas leidžia įsilaužėliams išvengti tinklo saugumo. Yra keli VLAN perjungimo būdai, naudojami norint pasiekti duomenis, įvesti virusus ir gauti asmeninę informaciją bei slaptažodžius. Abu susiję su duomenų paketais, vadinamais paketais, siuntimu į prievadą arba programinės įrangos apibrėžtą prieigos tašką į virtualų tinklą. Klaidingo jungiklio sukūrimas arba jungiklio apgaudinėjimas priimant ir siunčiant duomenis yra du kompiuterių saugumo išnaudojimo būdai, kuriuos naudoja įsilaužėliai.

Tinklo VLAN peršokimas kartais pasiekiamas, kai įsilaužėlis sukuria programą, kuri veikia kaip jungiklis. Imituojant tinkamą signalą ir protokolą, jungiklį galima įvesti ir iš esmės atidaryti. Tai suteikia įsilaužėliui neribotą prieigą prie VLAN, pasiekiamų per tą konkretų prievadą.

Prieiga prie tinklo taip pat galima siunčiant duomenų kadrus į du skirtingus jungiklius. Priėmimo jungiklis nustatytas taip, kad būtų atviras gaunamiems duomenims, o tada persiunčia šiuos duomenis į kitą paskirties vietą. Įsilaužėliai gali anuliuoti bet kokias saugos priemones įrenginiuose, kurie tinkle susieja VLAN. Nepriklausomai nuo to, kokį metodą jie naudoja, galima visapusiškai prieiti prie kompiuterio duomenų, kuriuos įsibrovėliai gali ištrinti, pakeisti arba sugadinti bet kuriame prijungtame įrenginyje. Taip pat galima pasiekti slaptažodžius ir banko sąskaitos informaciją bei perduoti virusus, kenkėjiškas programas ir šnipinėjimo programas.

Įsibrovimas į virtualius tinklus yra vienas reikšmingiausių kompiuterių tinklo saugumo pavojaus būdų. VLAN jungikliai paprastai nustatomi taip, kad surastų kanalą duomenims siųsti ir gauti, vadinamą magistraliniu kanalu. Automatinį magistralinį kanalą galima išjungti, kad apsaugotumėte tinklą nuo VLAN perjungimo. Tinklo administratoriai ir vartotojai taip pat turėtų vadovautis VLAN saugos protokolais, kuriuos išduoda jungiklius tiekiančios įmonės. Numatytasis VLAN yra labiausiai pažeidžiamas, todėl naudojant kitą virtualų tinklą įsilaužėliams dažnai gali būti sunkiau įsilaužti.

Tinklo saugumą galima įvertinti naudojant VLAN perjungimo įrankius. Mausezahn yra programa, leidžianti dideliais kiekiais siųsti duomenų paketus tinkle. Galimybė generuoti tinklo srautą, gali patikrinti ugniasienės saugumą. Programinė įranga taip pat gali išmatuoti, kaip tinklas veikia reaguodamas į skirtingus srauto tipus ir apimtis. Programinės įrangos vartotojai netgi gali tyčia pažeisti tinklo taisykles, norėdami rasti pažeidžiamumų ar klaidų; Tokiu būdu problemos gali būti ištaisytos prieš įsilaužėliams bandant peršokti VLAN ar kitus atakos būdus.