Celem tej techniki hackowania, określanej jako Network-Sniffing, jest przechwytywanie poufnych informacji. W przypadku TCP/IP wszystkie dane przesyłane są w postaci jawnej, więc odczytywanie cudzych danych jest dziecinnie proste. Ta forma ataku zakłada jednakże spełnienie pewnych warunków, tj. atakujący potrzebuje do „podsłuchania” komputer w sieci ofiary, a medium fizyczne musi wysyłać dane do całego segmentu sieci[1].

Jakkolwiek restrykcyjnie nie brzmiałyby te warunki, to w rzeczywistości ich realizacja nie jest trudna. Ethernet jest obecnie głównym medium fizycznym w środowisku LAN i nadaje się idealnie do Network-Sniffingu[2]. Drugi warunek spełniony jest automatycznie przez każdego pracownika firmy, gdyż posiada on legalny dostęp do sieci. Tym samym każdy użytkownik z pewnym doświadczeniem technicznym jest w stanie odczytać poufne hasła i informacje, jeśli nie są one kodowane lub chronione w inny sposób.

Należy jednocześnie zauważyć, iż problematyczne są nie tylko dane w sieciach LAN, ale wszystkie dane przesyłane przez Internet.



[1] Ch. Brinz, Bezpieczeństwo w Internecie, GENIA GmbH, Mainz, s. 20.

[2] Tamże.

Eliza Źródło artykułu: http://e-ochronainformacji.pl/artykuly-darmowe/bezpieczenstwo-it-darmowe/techniki-hackowania-%e2%80%93-przechwytywanie-i-analiza-pakietow-ip/
Autor:

  • authorOpublikowany przez:
  • writerOpublikowany: Luty 1, 2012
  • liveOpublikowane artykuły: 55



Wyślij Komentarz