Přeskočit na obsah

Síťové odposlouchávání

Z Wikipedie, otevřené encyklopedie
(přesměrováno z Network eavesdropping)

Síťové odposlouchávání (též eavesdropping, sniffing attack nebo snooping attack) je metoda, která získává informace o uživatelích prostřednictvím počítačové sítě nebo internetu. K těmto útokům dochází na elektronických zařízeních (počítače, chytré telefony) a to obvykle při použití nezabezpečených sítí, jako jsou veřejné Wi-Fi, sdílená elektronická zařízení a jsou považovány za jednu z nejnaléhavějších hrozeb v odvětvích, která shromažďují a ukládají data.[1] Odposlech je používán i pro zlepšení zabezpečení při přenosu informací.[2]

Protože úspěšné odposlouchávání sítě vyžaduje jisté znalosti, lze takovou osobu označit jako Black-hat hacker.[1] Hrozba síťových odposlechů se zvyšuje a soukromí je stále více ceněno, proto se objevují výzkumy a diskuse o typech odposlechů i open-source a komerčních nástrojích k zamezení odposlechu.[3] K dispozici jsou záznamy o úspěšných pokusech o odposlouchávání sítě, jsou vydávány zákony o ochraně osobních údajů v elektronických komunikacích, zákony o zahraničním zpravodajském dozoru a politiky k zamezení odposlouchávání od americké Národní bezpečnostní agentury i národních bezpečnostních agentur v ostatních státech světa.[4]

Nejjednodušší úlohu má útočník ve starší síti s hubem, protože ten fyzicky doručuje datagramy do všech počítačů, tudíž stačí zapnout na síťové kartě promiskuitní režim, kdy přijímá všechna data bez ohledu na cílovou MAC adresu a předává ji vyšším vrstvám (např. procesor).[5]

Při použití switche se používají následující metody, souhrnně označované jako tzv. aktivní sniffing:

  • MAC flooding: přetížení CAM tabulky u switche, který se pak začne chovat jako hub
  • ARP spoofing: falešné zprávy, že je útočníkův počítač router
  • DNS poisoning: napadení DNS serveru, aby doména odkazovala na útočníkovu IP adresu
  • Rogue DHCP server: vytvoření vlastního, falešného DHCP serveru
  • Switch port stealing: změna MAC adresy na stejnou jako má ten, koho chce útočník odposlouchávat[6]

Pro sniffing v bezdrátové síti (Wi-Fi), pokud je chráněna heslem, promiskuitní režim nestačí, protože ten přijímá datagramy pouze v rámci aktuálně připojené sítě. Pro prolomení je třeba použít monitorovací režim, který přijímá vše, co fyzicky dorazí do antény. Standard Wi-Fi má také více kanálů, proto některé sniffery umožňují jejich automatické přepínání.[7]

Samozřejmostí je používat v drátové síti switch a bezdrátovou šifrovat. Další možností je šifrování samotných datagramů a vyhledávání síťových karet v promiskuitním režimu (např. program AntiSniff).[8]

Wiretapping

[editovat | editovat zdroj]

Příbuzným útokem je tzv. wiretapping, což je fyzické přerušení samotné komunikační cesty přes odposlouchávací zařízení. Wiretapping je nebezpečný také kvůli tomu, že umožňuje rovněž komunikaci upravovat (útok Man-in-the-middle).[6]

V tomto článku byl použit překlad textu z článku Network eavesdropping na anglické Wikipedii.

  1. 1 2 LI, Xuran; WANG, Qiu; DAI, Hong-Ning. A Novel Friendly Jamming Scheme in Industrial Crowdsensing Networks against Eavesdropping Attack. Sensors (Basel, Switzerland). 2018-06-14, roč. 18, čís. 6, s. 1938. PMID: 29904003 PMCID: PMC6022160. Dostupné online [cit. 2023-11-29]. ISSN 1424-8220. doi:10.3390/s18061938. PMID 29904003.
  2. ↑ GULTOM, Rudy Agus Gemilang. Internet Eavesdropping: Information Security Challenge in the Cyberspace. Jurnal Pertahanan: Media Informasi tentang Kajian & Strategi Pertahanan yang Mengedepankan Identity, Nasionalism & Integrity. 2017-12-18, roč. 3, čís. 3, s. 243–260. Dostupné online [cit. 2023-11-29]. ISSN 2549-9459. doi:10.33172/jp.v3i3.236. (anglicky)
  3. ↑ CRONIN, Eric; SHERR, Micah; BLAZE, Matthew. On the Reliability of Network Eavesdropping Tools. In: Advances in Digital Forensics II. Boston, MA: Springer US, 2006. Dostupné online. ISBN 978-0-387-36891-7. doi:10.1007/0-387-36891-4_16. S. 199–213. (anglicky)
  4. ↑ CURTIS, George. - Wiretapping and Eavesdropping. [s.l.]: Routledge Dostupné online. ISBN 978-0-429-24858-0. doi:10.1201/b13651-13/wiretapping-eavesdropping-george-curtis.
  5. ↑ BITTO, Ondřej. Šifrování a biometrika: aneb tajemné bity a dotyky. Ilustrace Pavel Navrátil, Michal Jiříček; Jazyková úprava Dagmar Procházková. Kralice na Hané: Computer Media, 2005. 168 s. ISBN 80-86686-48-5. Článek Sniffing, s. 110–111.
  6. 1 2 Network Sniffing Explained: Hubs, Switches & MITM. learn.edwhere.com [online]. 2026-04-09 [cit. 2026-09-29]. Dostupné online. (anglicky)
  7. ↑ theses.cz [online]. [cit. 2026-09-29]. Dostupné online.
  8. ↑ BITTO, Ondřej. Šifrování a biometrika: aneb tajemné bity a dotyky. Ilustrace Pavel Navrátil, Michal Jiříček; Jazyková úprava Dagmar Procházková. Kraslice na Hané: Computer Media, 2005. 168 s. ISBN 80-86686-48-5. Článek Sniffing, s. 114.

Související články

[editovat | editovat zdroj]