Обговорення користувача:Горбань Илья

Матеріал з Вікі ЦДУ
Перейти до: навігація, пошук

Відповідь на питання: "Чи можливо у вільній Wi-Fi мережі перехопити дані з логінами/паролями користувачів?"

Так можна, для цього використовують програми, так звані сніфери. Перехоплення трафіку може здійснюватися:

звичайним «прослуховуванням» мережевого інтерфейсу (метод ефективний при використанні в сегменті концентраторів (хабів) замість комутаторів (світчей), інакше метод малоефективний, оскільки на сніфер потрапляють лише окремі фрейми);

підключенням сніфера в розрив каналу;

відгалуженням (програмним або апаратним) трафіку і спрямуванням його копії на сніфер;

через аналіз побічних електромагнітних випромінювань і відновлення трафіку, що таким чином прослуховується;

через атаку на канальному (2) (MAC-spoofing) або мережевому (3) рівні (IP-spoofing), що приводить до перенаправлення трафіку жертви або всього трафіку сегменту на сніфер з подальшим поверненням трафіку в належну адресу.