Den grunnleggende hensikten med en ruter er å videresende enheter av data , kjent som pakker, mellom to eller flere nettverk , inkludert Internett , slik at de kommer frem til mottakeren. Men som standard , rutere pleier å ha mange unødvendige tjenester aktivert, og disse tjenestene kan danne grunnlag for ulike typer ondsinnede angrep . Packet Sniffing
Nøkkelen til en vellykket angrep på en ruter er oppdagelsen av den type nettverkstrafikk - som kan inkludere passord, kredittkort og annen personlig identifiserbar informasjon - passerer gjennom den. Angripere som allerede har tilgang til et nettverk kan distribuere et program som kalles et nettverk analysator eller nettverk dataskjerm - folkemunne , en pakke sniffer - å fange opp alle de datapakkene som passerer gjennom en ruter
. IP-forfalskning
rutere benytter et standardisert sett med regler og prosedyrer , kjent som Internet Protocol eller IP, for å tillate utveksling av data mellom nettverkene . IP- datapakkene inneholde to 32 -bits tall , kjent som IP-adresser, som entydig identifiserer kilden og målet for pakken . Imidlertid er de fleste IP-pakker sendes over Internett i ukryptert form, så det er lett for en angriper å avskjære en pakke og endre innholdet eller adresse. Denne typen angrep , kjent som masquerade angrep eller IP spoofing angrep, kan gir angripere uautorisert tilgang til et nettverk , injisere falske data og omdirigere sendinger uten å avsløre sin sanne identitet.
Smurf Attack
en smurf angrep innebærer å sende et stort antall datapakker , kjent som Internet Control Message Protocol ekko pakker , til det som er kjent som broadcast adressen til et nettverk. Broadcast adressen er en IP-adresse som er rettet mot alle datamaskiner i et nettverk i stedet for bare en enkelt datamaskin . Denne typen angrep er avhengig av en ruter - også kjent som en " smurf forsterker " - for å forplante sendingen , og kan resultere i ruteren og nettverket blir oversvømt med nettverkstrafikk. En smurf angrep er et eksempel på et denial of service angrep , hvor en angriper overbelaster et nettverk med nettverkstrafikk, forårsaker den til å fungere dårlig eller ikke i det hele tatt .
Ondsinnet kode
rutere er også utsatt for angrep av ondsinnet kode, for eksempel JavaScript, kan at nettbrukere laste ned, utilsiktet , fra Internett. Når lastet ned, kan den ondsinnede koden endrer ruterens passord og Domain Name System , eller DNS , innstillinger . DNS oversetter lesbar Web-adresser til numeriske IP-adresser , så ved å endre DNS-innstillingene en angriper kan omdirigere brukere til tilsynelatende lovlige, men uredelig , nettsider og stjele personlig informasjon.