O que é o salto de VLAN?
Os hackers usam uma variedade de meios para entrar em sistemas e redes de computadores. O salto da rede local virtual (VLAN) permite que os hackers superem a segurança da rede. Existem alguns métodos para o salto de VLAN usados para acessar dados, introduzir vírus e adquirir informações e senhas pessoais. Ambos envolvem o envio de lotes de dados chamados pacotes para uma porta ou ponto de acesso definido por software na rede virtual. Criar um comutador falso ou enganar o comutador para receber e enviar dados são os dois métodos de exploração de segurança do computador usados pelos hackers.
O salto de VLAN de rede às vezes é realizado quando um hacker cria um programa que age como um switch. Ao emular o sinal e o protocolo adequados, o comutador pode ser inserido e essencialmente aberto. Isso fornece ao hacker acesso ilimitado às VLANs acessíveis por essa porta específica.
O acesso à rede também é possível enviando quadros de dados para dois comutadores diferentes. O comutador de recebimento está definido para ser aberto aos dados recebidos e, em seguida, encaminha esses dados para outro destino. Os hackers podem desfazer qualquer medida de segurança em vigor nos dispositivos que mapeiam as VLANs na rede. Independentemente do método usado, é possível o acesso total aos dados do computador, que invasores podem excluir, alterar ou corromper em qualquer dispositivo conectado. Senhas e informações de conta bancária também podem ser acessadas e vírus, malware e spyware podem ser transmitidos.
A invasão em redes virtuais é um dos métodos mais significativos para comprometer a segurança da rede de computadores. Os comutadores em uma VLAN geralmente são configurados para encontrar um canal para enviar e receber dados, chamado entroncamento. O entroncamento automático pode ser desativado para proteger a rede do salto de VLAN. Os administradores e usuários de rede também devem seguir os protocolos de segurança VLAN emitidos pelas empresas que fornecem os switches. A VLAN padrão é a mais vulnerável; portanto, o uso de uma rede virtual diferente pode dificultar a invasão dos hackers.
A segurança da rede pode ser avaliada utilizando as ferramentas de salto da VLAN. Mausezahn é um programa que permite que pacotes de dados sejam enviados em grandes quantidades pela rede. Capaz de gerar tráfego de rede, pode testar a segurança dos firewalls. O software também pode medir como a rede funciona em resposta a diferentes tipos e volumes de tráfego. Os usuários do software podem violar intencionalmente as regras de rede para encontrar vulnerabilidades ou bugs; Dessa maneira, os problemas podem ser corrigidos antes que os hackers tentem pular na VLAN ou outros métodos de ataque.