Атака сниффинга
Атака сниффинга (атака сниффера, атака перехвата пакетов) в контексте безопасности компьютерных сетей — это перехват или кража данных посредством захвата сетевого трафика с помощью анализатора пакетов (специального программного обеспечения для фиксации пакетов данных). Если при передаче данных по сети сетевые пакеты не зашифрованы, содержимое таких пакетов может быть прочитано с помощью сниффера[1]. Используя такое приложение, злоумышленник может анализировать сеть, добывать чувствительную информацию, а также получить возможность вызвать сбои или повреждение работы сети, либо читать сообщения, передаваемые по ней[2].
Общие сведения
Атаки сниффинга сравнивают с прослушиванием телефонных линий — отсюда и распространённое обозначение «прослушивание» применительно к компьютерным сетям. С помощью инструментов сниффинга злоумышленники могут получить доступ к конфиденциальной информации в сети, в том числе к почтовому трафику (трафик SMTP, POP, IMAP), веб-трафику (HTTP), трафику FTP (аутентификация Telnet, пароли FTP, SMB, NFS) и другим видам передачи данных. Обычно анализатор пакетов перехватывает данные в сети, не изменяя содержимое пакетов. Анализаторы пакетов способны только просматривать, отображать и записывать трафик для последующего доступа злоумышленника[3].
Предотвращение
Чтобы защитить сеть от атак сниффинга, организациям и частным пользователям следует избегать работы с приложениями, использующими небезопасные протоколы (например, HTTP с базовой аутентификацией, FTP, Telnet). Вместо этого рекомендуется использовать защищённые протоколы, такие как HTTPS, SFTP и SSH. Если всё же необходимо использование незащищённого протокола, то весь передаваемый трафик должен быть надёжно зашифрован.