ARP-Spoofing ist eine konzeptionelle Schwachstelle im OSI-Modell. Dadurch kann ein bösartiger Rechner die Kommunikation mit einem Rechner im selben Segment einleiten.

Funktionsweise

  1. Rechner A macht einen ARP-Broadcast
  2. Bösartiger Rechner B antwortet mit seiner MAC-Adresse
  3. A die MAC-Adresse vom bösartigen Rechner B falls dieser schneller antwortet als der eigentlich gesuchte Rechner C
  4. A denkt jetzt, er kommuniziert mit C aber eigentlich kommuniziert er mit B