ARPスプーフィングってどういう攻撃なの?
ARPはIPアドレスからMACアドレスを調べるプロトコルなんだけど、攻撃者が『そのIPは私のMACアドレスだよ』と嘘の応答を送るんだ。すると通信が攻撃者のマシンに流れ込むようになるよ
同じネットワークにいないとできないのかな?
そうだよ。ARPはLAN内でしか動かないから、同じネットワークセグメントに攻撃者がいる必要があるんだ。カフェのフリーWi-Fiや社内LANなど、同じネットワークを共有する環境が危険だよ
盗聴されたら何が漏れるの?
HTTPの通信内容、メールのやり取り、ログイン情報など暗号化されていない通信は丸見えになるよ。だからHTTPSが重要なんだ。暗号化されていれば、通信を横取りされても中身は読めないからね
どうやって防げばいいの?
スイッチ側でDAI(Dynamic ARP Inspection)を有効にすると、不正なARP応答をブロックできるよ。あとは通信をすべてHTTPS化する、VPNを使うなど、盗聴されても安全な状態にしておくのが現実的な対策だよ