Facile - suivez simplement le câble de votre PC au serveur.
C'est peut-être spécifique à l'Autriche, mais cela ressemble probablement partout dans le monde.
supposons que nous avons un utilisateur DSL:
Toute personne ayant accès à l'infrastructure locale peut flairer le trafic
- Modem -> Cuivre 2 fils -> DSLAM
Toute personne ayant accès à l'infrastructure et à l'équipement en cuivre capable de décoder les données peut écouter. La plupart de ce câblage est relativement non protégé et facile d'accès si vous savez où chercher, mais pour décoder les données, vous aurez probablement besoin d'un équipement très spécifique.
- DSLAM -> Infrastructure ISP -> Routeurs principaux ISP
La plupart des DSLAM sont connectés via Fibre à une sorte de fibre Ring / MAN aux routeurs du FAI.
Il y a eu des histoires en Allemagne où des agences supposément à trois lettres des États-Unis d'Amérique ont écouté le trafic d'un réseau métropolitain. Il existe des appareils prêts à l'emploi qui peuvent le faire, vous avez juste besoin du bon budget, de l'intention et des connaissances de l'infrastructure locale.
- Routeurs principaux ISP -> BGP -> AS cible
Étant donné que le serveur de destination n'est pas dans le même système autonome que l'utilisateur, le trafic doit être envoyé sur "Internet". Si vous allez sur Internet, pour utiliser une citation de Snatch, "Tous les paris sont désactivés". Il y a tellement de coins et recoins où des opérateurs malveillants pourraient se fixer, que vous supposez mieux que tout votre trafic va être lu.
Le DHS (ou peut-être une autre agence) a activement écouté les infrastructures de base aux États-Unis à ce niveau.
- Target AS Border router -> Infrastructure ISP -> Housing Center
Voir au dessus.
- Routeur de centre de logement -> Commutateurs -> Serveur
C'est ainsi que plusieurs sites ont déjà été attaqués. Ethernet n'offre aucune protection pour les hôtes qui sont dans le même (V) LAN / domaine de diffusion, donc tout hôte peut essayer l'usurpation d'identité / empoisonnement ARP pour usurper l'identité d'un autre serveur. Cela signifie que tout le trafic pour un serveur donné peut être acheminé via une machine dans le même (V) LAN.