• # re

    Posté par . En réponse au message HTTP vs HTTPS. Évalué à 3.

    Le fait que tu sois sur un réseau switché ne te met pas à l'abri d'eventuels relou.
    Une solution très simple consiste à faire de l'arp spoofing pr se faire passer pour la gate auprès de toi et à renvoyer automatiquement tes paquets à la vrai gate.
    Ce genre d'action n'est pas de haut vol, il existe des outils permettant de le faire automatiquement.
    Pour te prémunir de ce genre d'attaque, la meilleure solution est de mettre les entrées concernant ta gate dans ta table ARP en dur (man arp).
    Il existe certainement d'autre technique mais je ne les ai pas en tête là (matin toussa)...
    Donc tu n'es pas à l'abri