Protocolos de segurança associados à camada de nível de enlace

04/07/2023

Protocolos de segurança associados à camada de nível de enlace

Graciela Martínez, Líder do CSIRT do LACNIC

Na atualidade, integrar segurança nos sistemas se tornou fundamental, sempre com o objetivo de proteger a confidencialidade, integridade e disponibilidade da informação transmitida.

Muitas vezes ouvimos falar de defesa em profundidade ou segurança em camadas, referindo-se aos diferentes níveis de proteção que rodeiam os arquivos críticos do core de uma organização.

Neste artigo vamos focar na camada de nível de enlace de dados e alguns dos protocolos de segurança que podem ser implementados nela.

Camada de nível de enlace

Brevemente, queremos recordar que a camada de nível de enlace, conhecida como 2 no modelo OSI (Open Systems Interconnection), é a encarregada de conectar a camada física com as camadas superiores a ela. A este nível a informação viaja em datagramas ou tramas.

MODELO OSI

Nível de aplicação
Serviços de rede a aplicativos
Nível de apresentação
representação dos dados.
Nível de sessão
Conexão entre dispositivos da rede.
Nível de transporte
Conexão extremo -a – extremo e fiabilidade de dados.
Nível de rede
Determinação da rota e do IP (Endereços lógico).
Nível de enlace de dados
Endereçamento físico (MAC e LLC).
Nível físico
Sinal e transmissão binária.

Esta camada realiza várias funções, dependendo do protocolo que for utilizado podem ser implementadas todas ou algumas delas, como ser:

(Acesso livre, não requer assinatura)

  • O controle de acesso ao meio físico mediante o qual a informação é transmitida e compartilhada com os dispositivos conectados a este.
  • A detecção de erros e sua eventual correção, por exemplo perante interferências ou atenuação do sinal.
  • Entrega de dados ao dispositivo correspondente conforme seu endereço físico, conhecido como endereço MAC, por suas siglas em inglês Media Access Control.
  • O controle de fluxo entre dois dispositivos para evitar perda de informação e saturação de dados.

Quais os riscos de segurança que existem na camada 2?

A camada de enlace de dados também é suscetível a ataques.

Além dos ataques de certas vulnerabilidades próprias de sistemas que não estão devidamente configurados e/ou atualizados, mencionaremos a seguir alguns sistemas associados a redes LAN:

  • Spoofing. É a técnica de disfarce de identidade por parte de um atacante que parece uma entidade de confiança, neste caso, por outro dispositivo da rede através da falsificação de seu endereço MAC.
  • DoS – Denial of Service. Esta técnica tenta impedir ou limitar o acesso a um dispositivo de rede, mediante a saturação de algum de seus recursos, por exemplo, realizando uma inundação de tráfego não desejado.
  • Sniffing. O atacante escuta somente o tráfego transmitido, mas não realiza nenhuma ação.
  • DHCP Spoofing. O atacante finge ser o servidor DHCP [1]para enviar ao cliente dados de rede falsos.
  • ARP[2] poisoning ou envenenamento da tabela ARP. O objetivo do atacante é alterar a informação da tabela ARP, onde se guarda temporalmente o endereço IP associado ao endereço MAC de um dispositivo, substituindo dita informação por sua própria MAC e conseguindo redirecionar o tráfego para si mesmo.

Observamos que alguns dos ataques mencionados anteriormente, podem acontecer também em outras camadas de rede.

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

Inscrever-se
Notificar de

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários