Les principaux outils qui nécessitent que la carte réseau d'un ordinateur soit placée en mode promiscuité sont les outils de surveillance et d'analyse du réseau. En effet, le mode promiscuité permet à l'adaptateur de capturer *tout* le trafic réseau passant par le segment réseau, pas seulement les paquets adressés à l'adresse MAC de l'adaptateur. Ceci est crucial pour avoir une image complète de l’activité du réseau.
Voici quelques exemples :
* Renifleurs/capteurs de paquets : Des outils comme Wireshark, tcpdump et Ettercap en sont les exemples les plus courants. Ceux-ci sont utilisés pour le dépannage du réseau, l’audit de sécurité et la détection des activités malveillantes. Ils ont besoin d'un mode promiscuité pour capturer tous les paquets à des fins d'analyse.
* Systèmes de détection d'intrusion sur le réseau (NIDS) : Bien que certains NIDS puissent fonctionner sans lui pour des tâches spécifiques, beaucoup nécessitent un mode promiscuité pour surveiller tout le trafic réseau à la recherche d'activités suspectes. Ils ont besoin de voir tout le trafic pour identifier les modèles indiquant une attaque.
* Outils d'audit de sécurité sans fil : Les outils utilisés pour évaluer la sécurité des réseaux sans fil nécessitent souvent un mode promiscuité pour capturer tout le trafic sans fil (trames 802.11), ce qui permet d'analyser les vulnérabilités telles qu'un cryptage faible ou des points d'accès malveillants. Aircrack-ng est un exemple courant.
* Outils de cartographie du réseau : Certains outils utilisent le mode promiscuité pour découvrir plus efficacement les appareils et leurs configurations réseau.
Il est important de noter que mettre une carte réseau en mode promiscuité a des implications en matière de sécurité. Il expose l'ordinateur à tout le trafic sur le réseau, y compris les données potentiellement sensibles. Par conséquent, cela ne doit être fait que dans des environnements contrôlés et avec l’autorisation appropriée. De plus, il est souvent illégal de surveiller passivement le trafic réseau sans consentement dans de nombreuses juridictions.
|