Sniffer slaptažodžius, tinklus. Sniffer - kas tai yra?
Daugelis kompiuterių sistemų vartotojų girdėjo apie taitokia sąvoka kaip "sniffer". Tačiau kas tai daro, ne visi įsivaizduoja. Be to, šiandien mes galime nustatyti labai ribotą žmonių skaičių, kurie žino, kaip ir kur tokios programos ir "geležinė" įranga yra naudojami. Pabandykime išsiaiškinti, kas yra kas.
Sniffer: kas tai yra?
Pradedame nuo paties sąvokos apibrėžimo. Norėdami susipažinti su šia tema, pirmiausia turėtumėte išversti žodį "sniffer". Kas tai yra Angliškoje angliškos sąvokos vertimas reiškia "šnipštas".
Paprasčiau tai yra programa arbaįranga, galinti išgauti reikiamą informaciją, nepriklausomai nuo to, ar ji yra išorinio tinklo IP adresai, šifruojami slaptažodžiai ar konfidencialūs duomenys, remiantis srauto analize, teikiama perduodamų arba gautų duomenų paketų tinkle forma. Pačius sniferius galima naudoti tiek dėl žalos, tiek dėl gero.
Pagrindiniai sniffers tipai
Kalbant apie pagrindinius sniferių tipus, tai nebūtinai gali būti programinė įranga, įdiegta kompiuterio terminale arba atliekama kaip internetinė programa.
Dažnai galima susitikti su sniffers ir forma"Geležies" įranga ar komponentai, kurie jungia tiek programinę įrangą, tiek fizinius požymius. Remiantis tuo, pagrindiniai sniffers tipai apima tokius tipus:
- programinė įranga;
- techninė įranga;
- programinė ir techninė įranga;
- internetiniai komponentai.
Mes taip pat galime išskirti pagrindinę klasifikacijąatskyrimas analizė kryptis. Pavyzdžiui, labiausiai paplitusių rūšių, tokių kaip užuodžiančių slaptažodžius, kurių pagrindinė užduotis yra ištraukti iš duomenų paketus atvirų ar saugiame kodai prieiti prie informacijos. Yra uostančių dalyvautų tik skaičiuojant konkrečių terminalo IP adresų, norint pasiekti vartotojo kompiuterį ir saugomi jo informacija.
Kaip tai veikia?
Taikoma tinklo eismo perėmimo technologijatik tinklų remiantis TCP / IP protokolų ir įgyvendinti ryšį per "Ethernet" tinklo plokštės. Bevieliai tinklai taip pat gali būti analizuojami, iš pradžių vistiek, nes tokioje sistemoje yra laidinis prijungimas (prie maršrutizatoriaus, davėjas prie nešiojamojo ar stalinio kompiuterio).
Duomenų perkėlimas į tinklą atliekamas ne visąblokas ir per savo suskirstymą į paketus ir standartinių segmentų, kurie, kai gaunančių gavėjo pusėje yra sujungti į vieną įrenginį. Programa-Sniffer gali stebėti visas galimas perdavimo kanalus kiekvieno segmento, ir tuo perkėlimo metu (nukreipimas) neapsaugoti paketus į įrenginių, prijungtų prie tinklo (maršrutizatorius, stebulės, jungikliai, kompiuteriai arba mobilieji įrenginiai) gaminamas ekstraktas atitinkamus duomenis, kuriose gali būti tas pačias slaptažodžių. Taigi slaptažodžio įsilaužimas tampa įprasta verslo technika, ypač jei ji nėra užšifruojama.
Bet net ir naudojant šiuolaikines technologijasslaptažodžio šifravimas, jis gali būti perduodamas kartu su atitinkamu mygtuku. Jei tai yra atvirasis raktas, lengva gauti slaptažodį. Jei raktas taip pat yra užkoduotas, užpuolikas gali lengvai naudoti tam tikrą iššifravimo programą, kuri galų gale taip pat sukels duomenų sugadinimą.
Kur naudojamas tinklo naršyklė?
Sniffers naudojimo sritis yra labai didelėyra unikalus. Nebūtina manyti, kad bet koks patogus sniferis rusiškai yra tik priemonė, skirta įsilaužtiems kompiuteriams, kurie bando neteisėtai trikdyti tinklo srautą, norėdami gauti tam tikrą svarbią informaciją.
Su vienodą sėkmę gali būti naudojami ir sniferaiteikėjai, kurie, remdamiesi savo duomenimis, išanalizuoja savo vartotojų srautą, didina kompiuterių sistemų saugumą. Nors tokia įranga ir programos vadinamos antisniferiais, iš tikrųjų tai yra labiausiai paplitę sniferiai, tarsi dirbdami priešinga kryptimi.
Žinoma, vartotojai apie tokius veiksmus suteikėjo pusėje nėra pranešta, ir šiuo atveju nėra jokios specialios reikšmės. Paprastasis vartotojas greičiausiai nepriklausomai nesiims jokių atsakomųjų priemonių. Ir dažnai eismo analizės teikėjas yra labai svarbu, nes tai gali padėti išvengti bandymų kištis į išorės tinklų darbą, analizuojant galimybę perduoti paketus, galite stebėti neteisėtos prieigos prie jų bent ant to paties periferiniai įrenginiai IP adresų principu, bando perimti perduodamus segmentus. Bet tai yra paprasčiausias pavyzdys, nes visa technologija yra daug sudėtingesnė.
Sniffero buvimas
Nors mes paliekame tokį dalyką, kaip "sniffer". Kas tai yra, jau šiek tiek suprantama, dabar pamatysime, kokiais požymiais galima nustatyti "snaudimo" "klausymą" nepriklausomai.
Jei kompiuterinė sistema yra gerai irtinklas ar interneto ryšys veikia be gedimų, pirmasis lauko trukdžių ženklas yra paketų perdavimo spartos sumažėjimas, palyginti su paslaugų teikėjo nurodytu. "Windows" sistemose standartinis vartotojas vargu ar gali nustatyti įprasto vartotojo greitį net tada, kai prisijungimo piktograma yra spustelėta tinklo būsenos meniu. Čia nurodomas tik siunčiamų ir gautų paketų skaičius.
Panašiai "Performance Manager"parodykite reikiamą informaciją iki galo, be to, greičio sumažinimas gali būti susijęs su pačiu šaltiniu, kuris pasiekiamas, ribas. Geriausia naudoti specialius įrankius-analizatorius, kurie, beje, dirba pagal snifferio principą. Vienintelis dalykas, į kurį reikia atkreipti dėmesį, yra tai, kad tokios programos po įdiegimo gali sukelti klaidas, atsirandančias dėl konfliktų su ugniasienėmis (įmontuota "Windows" užkarda ar trečiosios šalies programos ir "geležies" tipo techninė įranga). Todėl analizės metu apsauginiai ekranai turėtų būti visiškai atjungti.
Išvada
Čia, iš tikrųjų, ir viskas, kas susiję su tokiasąvokos kaip "sniffer". Iš esmės tai, ką reiškia įsilaužimo ar apsaugos priemonė, turėtų būti aiški. Dar lieka pridėti keletą žodžių apie internetines programas. Jie dažniausiai naudojami užpuolikų, norint gauti nukentėjusiojo IP adresą ir prieigą prie konfidencialios informacijos. Be to, kad toks internetinis snifferis atlieka savo tiesioginę funkciją, taip pat pasikeičia užpuoliko IP adresas. Šiuo atžvilgiu tokios apletai yra šiek tiek panašios į anoniminius proxy serverius, kurie slepia tikrąjį vartotojo IP. Dėl suprantamų priežasčių duomenys apie tokius interneto šaltinius nėra pateikiami, nes tai, kad kišimasis į kitų žmonių kompiuterių darbą yra atrodo oficialiai pateiktas programas, yra neteisėtas ir baudžiamas.