69 minBlack Hat USA 2000 - Routers, Switches & More
YouTube Creator
- 網路層協議的結構性缺陷:ARP、DHCP等連結層協議設計時未考慮安全,導致快取污染、位址冒充、拒絕服務等攻擊。由於乙太網路轉接器只知道MAC位址不知來源身份,攻擊者可輕易偽造回應而無法驗證,使得防禦困難。
- 身份驗證協議的密鑰管理問題:RADIUS、TACACS、NIS等系統的安全完全倚賴共享密鑰強度。若密鑰被人為設定(如簡短易記),即可透過字典攻擊、明文嗅探、重播或會話ID衝突而被破解,進而獲得全網控制權。
- 網路管理工具(SNMP)成為最大資訊洩露源:SNMP洩露拓撲、流量模式、社群名稱等敏感資訊,且幾乎所有設備均有public等預設團體,攻擊者可直接列舉並操縱設備。UDP協議特性使其易被偽造與DoS。




























