Facile: basta seguire il cavo dal PC al server.
Questo è forse specifico per l'Austria, ma probabilmente sembra simile in tutto il mondo.
supponiamo di avere un utente DSL:
Chiunque abbia accesso all'infrastruttura locale può annusare il traffico
- Modem -> 2 fili di rame -> DSLAM
Chiunque abbia accesso all'infrastruttura e alle apparecchiature in rame in grado di decodificare i dati può intercettare. La maggior parte di questo cablaggio è relativamente non protetto e di facile accesso se sai dove cercare, ma per decodificare effettivamente i dati probabilmente avrai bisogno di alcune apparecchiature molto specifiche.
- DSLAM -> Infrastruttura ISP -> Router core ISP
La maggior parte dei DSLAM sono collegati via fibra a una sorta di anello di fibra / MAN ai router dell'ISP.
Ci sono state storie in Germania in cui presumibilmente agenzie di tre lettere degli Stati Uniti di A hanno intercettato il traffico di una rete di area metropolitana. Ci sono dispositivi standard che possono farlo, hai solo bisogno del giusto budget, intento e conoscenza dell'infrastruttura locale.
- Router ISP core -> BGP -> Target AS
Dato che il server di destinazione non si trova nello stesso sistema autonomo dell'utente, il traffico deve essere inviato su "Internet". Se vai su Internet, per utilizzare un preventivo di Snatch, "Tutte le scommesse sono disattivate". Ci sono così tanti angoli e fessure in cui un operatore maligno potrebbe legarsi, che è meglio supporre che tutto il tuo traffico venga letto.
Il DHS (o forse qualche altra agenzia) ha attivamente intercettato su infrastrutture di backbone negli Stati Uniti a questo livello.
- Router di destinazione AS Border -> Infrastruttura ISP -> Centro abitativo
Vedi sopra.
- Router alloggiamento centrale -> Switch -> Server
È così che alcuni siti sono già stati attaccati. Ethernet non offre protezione agli host che si trovano nello stesso dominio (V) LAN / broadcast, quindi qualsiasi host può provare lo spoofing / avvelenamento ARP per impersonare un altro server. Ciò significa che tutto il traffico per un determinato server può essere trasferito attraverso un computer nella stessa (V) LAN.