스니퍼 암호, 네트워크. 스니퍼 -이게 뭐야?
많은 컴퓨터 시스템 사용자가"스니퍼"같은 개념. 그래도 모두가 상상할 수는 없다. 또한 오늘날 우리는 그러한 프로그램과 "철제"장비가 어떻게 그리고 어디에서 사용되는지 알고있는 매우 제한된 수의 사람들을 식별 할 수 있습니다. 무엇이 무엇인지 알아 내려고합시다.
스니퍼 :이게 뭐야?
우리는 용어의 정의부터 시작합니다. 문제의 핵심에 도달하려면 먼저 "스니퍼"라는 단어를 번역해야합니다. 이게 뭐야? 영어 개념의 리터럴 번역에서 스니퍼는 "냄새"를 의미합니다.
간단히 말해서, 이것은 프로그램 또는외부 네트워크 IP 주소, 암호화 된 암호 또는 기밀 데이터 등 필요한 정보를 추출 할 수있는 장비로 네트워크상의 송수신 데이터 패킷 형태의 트래픽 분석을 기반으로합니다. 스니퍼는 피해와 유익을 위해 사용할 수 있습니다.
스니퍼의 주요 유형
스니퍼의 주요 유형에 관해서는, 이것은 반드시 컴퓨터 단말기에 설치된 소프트웨어이거나 온라인 애플릿으로서 수행되는 소프트웨어 일 필요는 없습니다.
스니퍼를 만나는 것은 종종 가능합니다.소프트웨어 및 물리적 특성을 모두 갖춘 "철"장비 또는 구성 요소. 이것을 기반으로 스니퍼의 주요 유형은 다음 유형을 포함합니다.
- 소프트웨어;
- 하드웨어;
- 소프트웨어 및 하드웨어;
- 온라인 구성 요소.
주요 분류로, 우리는 또한분석 방향으로 분리. 예를 들어, 대부분의 경우 암호 스니퍼와 같은 변형이 있으며 데이터 패킷의 모든 정보에 대해 개방형 또는 암호화 된 액세스 코드를 추출하는 것이 주요 작업입니다. 스니퍼는 사용자의 컴퓨터에 액세스하고 정보에 저장된 정보를 목적으로 특정 단말기의 IP 주소만을 계산한다고 가정합니다.
어떻게 작동합니까?
네트워크 트래픽 차단 기술 적용 가능TCP / IP 프로토콜 기반의 네트워크 및 이더넷 네트워크 카드를 통한 실현 가능한 연결에만 독점적으로 사용됩니다. 결국 무선 네트워크는 분석을받을 수 있습니다. 왜냐하면 처음에는이 시스템 (라우터, 배포 랩톱 또는 고정 PC)에 유선 연결이 있기 때문입니다.
네트워크에서 데이터 전송이 단단하지 않습니다.수신자가 수신 할 때 하나의 전체로 결합되는 표준 패키지와 세그먼트로 분할하는 방식으로 구성됩니다. 스니퍼 프로그램은 각 세그먼트의 가능한 모든 전송 채널을 추적 할 수 있으며 보호되지 않은 패킷을 네트워크 (라우터, 허브, 스위치, 컴퓨터 또는 모바일 장치)에 연결된 장치로 전송 (전달) 할 때 동일한 암호를 포함 할 수있는 필요한 데이터가 추출됩니다. 따라서 암호 크래킹이 기술의 일반적인 관행이되며 특히 암호화되지 않은 경우 더욱 그렇습니다.
그러나 현대 기술을 사용하는 경우에도암호 암호화는 해당 키와 함께 전송 될 수 있습니다. 공개 키인 경우 암호를 쉽게 얻을 수 있습니다. 키가 암호화되면 공격자는 일종의 디 스크램블러 프로그램을 쉽게 사용할 수 있으며 결국에는 해킹으로 이어질 수 있습니다.
네트워크 스니퍼는 어디에 사용됩니까?
스니퍼의 사용은 아주 좋습니다.특이한. 러시아어의 편리한 스니퍼는 독점적으로 중요한 정보를 얻기 위해 네트워크 트래픽에 대한 무단 간섭을 시도하는 해커의 수단이라고 생각할 필요가 없습니다.
평등하게 성공하면 스니퍼를 사용할 수 있고데이터를 기반으로 사용자의 트래픽을 분석하여 컴퓨터 시스템의 보안을 강화하는 공급자 이러한 장비와 응용 프로그램을 차단기라고 부르지 만, 실제로 이것은 반대 방향으로 작업하는 것처럼 가장 일반적인 스니퍼입니다.
당연히 이러한어느 누구도 공급자 측에 알리지 않으며 특별한 의미가 없습니다. 일반 사용자는 스스로 대책을 세울 수 없습니다. 또한 트래픽 분석은 전송 된 패킷에 대한 액세스를 분석하기 때문에 최소한 전송 된 세그먼트를 가로 채려고하는 장치의 동일한 외부 IP 주소를 기반으로 해당 장치에 대한 무단 액세스를 추적 할 수 있기 때문에 외부에서 네트워크 작동을 방해하려는 시도를 방지 할 수 있기 때문에 트래픽 분석이 매우 중요합니다. 그러나 이것은 모든 기술이 훨씬 더 복잡하기 때문에 가장 간단한 예입니다.
스니퍼의 존재 여부 결정
지금은 "스니퍼"같은 것을 버리자. 그것은 무엇인가, 이미 조금은 분명합니다. 이제 스니퍼와 함께 "도청"을 어떻게 결정할 수 있는지 보도록하겠습니다.
컴퓨터 시스템이 괜찮 으면네트워크 또는 인터넷 연결이 실패없이 작동하면 외부 간섭의 첫 번째 징후는 공급자가 명시한 것과 비교하여 패킷 전송 속도가 감소합니다. Windows 기반 시스템에서 일반 사용자는 연결 아이콘을 클릭하여 네트워크 상태 메뉴를 호출해도 속도를 확인할 수 없습니다. 보내고받은 패킷 수만 표시됩니다.
마찬가지로 "작업 관리자"필요한 정보를 전체적으로 표시하고, 속도 감소는 액세스되는 자원 자체의 제한과 관련 될 수 있습니다. 특별한 분석기 유틸리티를 사용하는 것이 가장 좋습니다. 그런데 스니퍼 원칙에 따라 작동합니다. 주의해야 할 유일한 점은 설치 후이 유형의 프로그램은 방화벽 (기본 제공 Windows 방화벽 또는 타사 프로그램 및 "철"유형의 하드웨어)과의 충돌로 인해 오류가 발생할 수 있다는 것입니다. 따라서 분석 당시에는 보호 스크린이 완전히 비활성화되어야합니다.
결론
그게 다에 관한 것입니다.스니퍼와 같은 개념. 원칙적으로 해킹 도구 또는 보호의 관점에서 볼 때 분명해야합니다. 온라인 애플릿에 대한 몇 가지 단어를 추가해야합니다. 대부분 공격자가 피해자의 IP 주소를 얻고 기밀 정보에 액세스하는 데 사용됩니다. 온라인 스니퍼가 즉각적인 기능을 수행한다는 것 외에도 공격자의 IP 주소도 변경됩니다. 이와 관련하여 이러한 애플릿은 실제 사용자 IP를 숨기는 익명 프록시 서버를 다소 상기시킵니다. 이해할 수있는 이유로 공식적으로 호스팅되는 프로그램의 도움으로 타인의 컴퓨터 작업을 방해하는 것은 불법이고 범죄이기 때문에 그러한 인터넷 자원에 대한 데이터는 제공되지 않습니다.