422 Shares 6291 views

contraseñas sniffer, red. Sniffer – ¿qué es?

Muchos usuarios de sistemas informáticos han oído hablar de tal cosa como un "sniffer". Lo que es, sin embargo, imaginar totalmente no todos. Por otra parte, hoy en día es posible asignar un círculo muy limitado de personas que saben cómo y dónde utilizar un programa de este tipo y equipo "de hierro". Vamos a tratar de separar lo que es lo que.

Sniffer: ¿qué es?

Vamos a empezar con la definición del término. Para captar la esencia de la materia, que debe ser fácil para empezar a traducir la palabra "sniffer". ¿Qué es? La traducción literal de los conceptos sniffer Inglés es "Sniffer".

En pocas palabras, se trata de un programa o equipo capaz de basado en el análisis del tráfico en forma de paquetes transmitidos y recibidos los datos en la red para obtener la información que necesita, ya sea de red externa direcciones IP, contraseñas cifradas o datos confidenciales. Propios rastreadores pueden usarse para dañar y beneficio.

Los principales tipos de rastreadores

En cuanto a las principales variedades de rastreadores, puede que no sea necesariamente el software que se instala en una terminal de computadora, o se hace en forma de un applet en línea.

A menudo se pueden encontrar rastreadores en forma de "hierro" de equipos o componentes que se combinan y software, y los síntomas físicos. En consecuencia, los principales rastreadores de clasificación incluyen los siguientes tipos:

  • software;
  • de hardware;
  • firmware;
  • componentes en línea.

Cuando la clasificación primaria se puede identificar por su posterior análisis y dirección de separación. Por ejemplo, las especies más comunes, tales como contraseñas de rastreadores, cuya tarea principal es la de extraer de los paquetes de datos códigos abiertos o cifrados para acceder a cualquier información. Hay sniffers que implica solamente un cálculo de direcciones IP de terminales específicos con el fin de acceder a la computadora del usuario y se almacenan en su información.

¿Cómo funciona?

el tráfico de red de intercepción tecnología sólo es aplicable a las redes basadas en los protocolos TCP / IP e implementado conexión a través de tarjetas de red Ethernet. Las redes inalámbricas también se pueden analizar, en un principio de todos modos, porque en un sistema de este tipo existe una conexión por cable (al router, el dador a un ordenador portátil o PC de escritorio).

La transmisión de datos en la red no es la unidad integral, y a través de su división en paquetes y segmentos estándar, que, al recibir el lado de recepción se combinan en una sola unidad. Programa-sniffer es capaz de realizar un seguimiento de todos los posibles canales de transmisión de cada segmento, y en el momento de transferencia (reenvío) sin protección paquetes a los dispositivos conectados a la red (routers, concentradores, conmutadores, equipos o dispositivos móviles) producen datos relevantes de extracto, que pueden contener las mismas contraseñas. Por lo tanto, romper la contraseña se convierte en una técnica común, sobre todo si no está encriptada.

Pero incluso cuando se utilizan tecnologías avanzadas de cifrado de contraseñas, que puede transmitirse junto con la tecla correspondiente. Si está abierta la clave para conseguir la contraseña simple. Si se encripta la clave, un atacante puede utilizar fácilmente cualquier software decodificador, que en última instancia también conducen al agrietamiento de datos.

Donde utilizar la red sniffer?

Campo de rastreadores de uso es muy peculiar. No creo que cualquier sniffer conveniente en ruso es el único medio por piratas informáticos que intentan hacer una interferencia no autorizada en el tráfico de la red con el fin de obtener alguna información importante.

Con igual éxito rastreadores pueden ser utilizados por los proveedores que se basan en el análisis de tráfico de datos producido sus usuarios, la mejora de la seguridad de los sistemas informáticos. A pesar de tales equipos y aplicaciones que se refiere antisnifferami, de hecho, es la sniffers más ordinarias como para trabajar en la dirección opuesta.

Por supuesto, los usuarios de este tipo de acciones con nadie notifica al proveedor, y tienen mucho sentido en este. usuario privado es poco probable que sea capaz de tomar de forma independiente cualquier contramedida. Y a menudo el proveedor de análisis de tráfico es muy importante porque puede prevenir intentos de interferir en el trabajo de las redes externas, para analizar el acceso a los paquetes de transmisión, se puede realizar un seguimiento de acceso no autorizado a ellos, al menos, sobre la base de los mismos periféricos direcciones IP, tratando de interceptar los segmentos transmitidos. Pero este es un ejemplo muy sencillo, ya que toda la tecnología es mucho más compleja.

La determinación de la presencia de sniffer

Dejando a un lado una cosa tal como un "sniffer". Lo que es, es un poco más claro ahora ver en qué motivos pueden definir un "escuchas telefónicas" sniffer propio.

Si el sistema informático está bien, y una conexión de red o de Internet está funcionando sin problemas, el primer signo de una intervención externa es reducir la tasa de paquetes, en comparación con lo señalado por el ISP. En los sistemas basados en Windows por medios estándares para determinar la velocidad del usuario medio apenas incluso cuando el menú de estado de la red llamada haciendo clic en el icono de la conexión. Aquí sólo se especifica el número de paquetes enviados y recibidos.

Del mismo modo, el rendimiento en el "administrador de tareas" información deseada pantalla en su totalidad, a la misma reducción de velocidad se puede vincular con las limitaciones de los recursos a los que tenga acceso se lleva a cabo. Lo mejor es utilizar herramientas especiales, analizadores, que, por cierto, y el trabajo en el principio de sniffer. La única cosa que hay que pagar la atención, esto es sólo el hecho de que este tipo de programa después de la instalación puede causar errores que se producen debido a conflictos con los cortafuegos (firewall integrado en Windows o el software y hardware de terceros tipo de "hierro"). Por lo tanto, en el momento de los filtros de análisis, es deseable desactivar.

conclusión

Aquí, en realidad, y todo que ver con una cosa tal como un "sniffer". Lo que es en términos de herramientas de piratería o de protección, en principio, debe quedar claro. Queda por añadir unas palabras sobre los applets en línea. Ellos sólo se utilizan sobre todo por los hackers para obtener la dirección IP de la víctima y el acceso a la información confidencial. Por otra parte, que dicha línea-sniffer hace su función directa, la dirección IP del atacante también cambió. En este sentido, estos applets son algo similar a una servidores proxy anónimos que esconden la IP del usuario real. Por razones obvias, los datos sobre estos recursos de Internet no son tan interferencia con el equipo de otro por medio de éstos, al igual que los programas y estacionados oficialmente es ilegal y punible.