Glavni » proračun i ušteda » Definiran napad prisluškivanja

Definiran napad prisluškivanja

proračun i ušteda : Definiran napad prisluškivanja

Napad prisluškivanja, koji je poznat i kao napad njuška ili njuškanja, je napad gdje netko pokušava ukrasti podatke koje računala, pametni telefoni ili drugi uređaji prenose preko mreže. Napad prisluškivanja koristi nezaštićene mrežne komunikacije za pristup podacima koji se šalju i primaju. Napadi prisluškivanja teško su otkriti jer ne uzrokuju da mrežni prijenosi izgledaju nepravilno.

Razbijanje prisluškivačkih napada

Napadi prisluškivanja uključuju oslabljenu vezu između klijenta i poslužitelja koja omogućuje napadaču da sebi pošalje mrežni promet. Napadači mogu instalirati softver za praćenje mreže (sniffer) na računalo ili poslužitelj za izvođenje prisluškivanja i presretanje podataka tijekom prijenosa. Bilo koji uređaj u mreži između uređaja za odašiljanje i prijemnog uređaja, točka je slabosti, kao i sami početni i terminalni uređaji. Poznavanje koji su uređaji povezani u mrežu i koji je softver instaliran na tim uređajima jedan je način zaštite od napada prisluškivanja. Korištenje osobnih firewall-a, ažuriranog antivirusnog softvera i virtualnih privatnih mreža (VPN) - i izbjegavanje javnih mreža, posebno za osjetljive transakcije - može također pomoći u sprječavanju napada prisluškivanja.

Javne Wi-Fi mreže laka su meta za napade prisluškivanja. Svatko s lako dostupnom zaporkom može se pridružiti mreži i koristiti besplatni softver za praćenje mrežne aktivnosti i krađu vjerodajnica i vrijednih podataka koje korisnici prenose putem mreže. To je jedan od načina na koji hakiraju svoje račune na Facebooku i e-pošti.

Korisnici mogu ponekad ograničiti izloženost takvim napadima osiguravajući da njihovi telefoni imaju najnoviju verziju operacijskog sustava. Međutim, ponekad korisnici nemaju pristup najnovijoj verziji softvera jer telefonski prodavač to ne čini odmah dostupnom.

Primjeri prisluškivanja napada

U svibnju 2011., većina Android pametnih telefona bila je ranjiva na napad prisluškivanja koji uključuje žetone provjere autentičnosti poslane preko nekodiranih Wi-Fi mreža. Slušalice pomoću programa njuškanja nazvanog Wireshark mogli su na ovaj način pregledavati, krasti, mijenjati i brisati podatke privatnog kalendara, kontaktne podatke i podatke Picasa web-albuma. Napadač može promijeniti kontaktne podatke žrtve kako bi nagovorio žrtve žrtve na slanje osjetljivih podataka napadaču.

HTTP se ne smije koristiti za prijenos osjetljivih podataka poput lozinki ili brojeva kreditnih kartica jer nisu šifrirani i stoga je ranjiv za napad; HTTPS ili SSH (secure shell) enkripcija treba koristiti umjesto toga da se osigura mjera zaštite od prisluškivanja. Međutim, napadači će i dalje moći dešifrirati šifriranu komunikaciju kako bi stekli pristup povjerljivim informacijama. U travnju 2015., najmanje 25.000 iOS aplikacija bilo je ranjivo na napade prisluškivanja zbog pogreške u biblioteci koda otvorenog koda pod nazivom AFNetworking koja bi mogla oboriti HTTPS šifriranje. Napadaču je bila potrebna samo valjana potvrda da bi prisluškivao ili izmijenio šifrirani SSL (sigurni sloj utičnice) sesije koja uključuje jednu od pogođenih aplikacija.

Usporedba investicijskih računa Ime dobavljača Opis Otkrivanje oglašavača × Ponude koje se pojavljuju u ovoj tablici potječu od partnerstava od kojih Investopedia prima naknadu.

Povezani uvjeti

Enterprise Mobility Management (EMM) Enterprise Mobility Management (EMM) je organizacija i upravljanje mobilnim uređajima koji se koriste u mobilnosti poduzeća. više Odbijanje napada (DoS) Odbijanje napada (DoS) je namjerni cyber-napad koji se izvodi na mrežama, web stranicama i mrežnim resursima radi ograničavanja pristupa svojim korisnicima. više Što je cybersecurity? Kibernetička sigurnost odnosi se na mjere poduzete za očuvanje privatnosti elektroničkih podataka, u rasponu od osobne zaštite do složene državne zaštite. više Provjera internetskog bankarstva Internet bankarstvo korisniku omogućuje obavljanje financijskih transakcija putem Interneta. Internetsko bankarstvo je također poznato kao internet bankarstvo ili web bankarstvo. više Prevara Čovjek-u-sredini Prevara Čovjek-u-sredini je zločin u kojem neovlaštena treća strana dobiva osjetljive podatke dok se šalju putem Interneta. više Kako funkcionira Cloud Computing Cloud computing je model za pružanje usluga informacijske tehnologije gdje se resursi preuzimaju s interneta putem web-alata. više partnerskih veza
Preporučeno
Ostavite Komentar