Sicurezza Informatica

Sniffing Di Pacchetti

Dimostra l'estrema insicurezza di Telnet, intercettando le credenziali in chiaro con Wireshark. L'obiettivo è configurare lo switch per utilizzare l'alternativa sicura SSH e implementare difese Layer 2 (come Port Security e DAI) per un completo hardening della rete.

LABORATORIO

Hardening dello Switch: Sniffing di Telnet e Migrazione a SSH

In questo laboratorio dimostrerai in modo pratico l'estrema vulnerabilità di **Telnet** per la gestione dei dispositivi di rete. Utilizzerai un analizzatore di pacchetti per catturare credenziali in chiaro e, successivamente, implementerai la configurazione difensiva passando a **SSH (Secure Shell)**.


1 Impostazione dell'Ambiente di Rete

Configura l'ambiente in un dominio di broadcast isolato e senza accesso a reti esterne.

  • Collega lo Switch al **PC Attaccante (Kali Linux)** e al **PC Vittima**.
  • Assicurati che tutte le macchine e lo Switch si trovino sulla **stessa sottorete IP**.
  • Crea un utente di prova sullo Switch (es. `user: admin`, `password: passwordsegreta`) e verifica che il servizio Telnet sia attivo.

2 Ruoli e Comandi (Fase Offensiva)

Simuliamo l'intercettazione di traffico Telnet non crittografato.

  • L'Attaccante (Kali Linux): Il tuo obiettivo è catturare i pacchetti di rete.
    wireshark
    • Avvia Wireshark e inizia la cattura sull'interfaccia di rete collegata allo Switch.
    • Imposta il filtro di cattura: tcp port 23 (porta standard di Telnet).
  • La Vittima: Esegue l'accesso non sicuro.
    telnet [IP_Switch]
    • Esegui il comando Telnet e inserisci le credenziali di prova (`admin` / `passwordsegreta`).
    • Disconnettiti immediatamente.
  • L'Attaccante (Analisi): Visualizza le credenziali.
    • **Interrompi** la cattura in Wireshark.
    • Filtra i pacchetti per **`telnet`**.
    • Clicca su un pacchetto, seleziona **Segui** $\rightarrow$ **Flusso TCP** per vedere la conversazione e la **password in chiaro**.

3 Hardening e Conclusione (Fase Difensiva) 🔒

Implementiamo la soluzione standard di sicurezza, rendendo inefficace l'attacco appena dimostrato.

  • Configura SSH: Sullo Switch, genera le chiavi RSA e abilita il protocollo **SSHv2** come unico accesso remoto.
    crypto key generate rsa modulus 2048
    line vty 0 15
    transport input ssh
  • Nuova Prova: Ripeti il tentativo di connessione SSH dal PC Vittima. L'Attaccante in Wireshark vedrà solo traffico crittografato, dimostrando l'efficacia di SSH.
  • Conclusione: Telnet è insicuro perché non usa la crittografia. SSH è obbligatorio per la gestione remota in qualsiasi ambiente professionale.