Sniffer jest narzędziem mogącym spełniać dwojaką rolę. Wszystko zależy od tego kto i w jaki sposób go używa.

Sniffery przybierają różną postać, dlatego występuje ich kilka odmian – pakietowe, Wi-Fi, sieciowe czy IP. Natomiast ich wspólną cechą jest przechwytywanie i ewentualnie analizowanie danych przepływających pomiędzy komputerem i siecią. Sniffery używane przez działy IT są bardzo pożytecznym narzędziem, znajdującym zastosowanie np. podczas monitorowania sieci. W ten sposób można namierzyć osoby nadmiernie obciążające łącza internetowe w firmie czy na uczelni. Sniffery są też bardzo pomocne przy odnajdywaniu luk występujących w środowisku. Ponadto sniffowanie pakietów sieciowych pomaga śledzić wąskie gardła ruchu sieciowego, testować zapory ogniowe pod kątem skuteczności bezpieczeństwa, pozyskiwanie danych statystycznych dotyczących przepustowości itp.
🔔👀 Sniffery w niewłaściwych rękach
Niestety, jest też druga strona medalu. Sniffery kiedy trafią w ręce ludzi o złych intencjach zamieniają się w niebezpieczne narzędzia. Nawet osoby o niewielkich lub zerowych umiejętnościach hakerskich mogą za pomocą snifferów monitorować ruch w niezabezpieczonych sieciach WiFi i wykradać hasła oraz inne prywatne informacje, takie jak numery kart kredytowych.
🔔👀Skontaktuj się z nami
Sniffing jest szkodliwy dla użytkownika lub systemu sieciowego, ponieważ haker może „podsłuchiwać” szereg istotnych informacji takich jak: ruch e-mail, hasła FTP, ruch sieciowy, hasła telnet, konfiguracja routera, sesje czatu, ruch DNS itp. Atakujący instalują sniffery w systemie w postaci oprogramowania lub sprzętu w miejscach oferujących niezabezpieczone połączenie Wi-Fi, np. w kawiarniach, hotelach czy na lotniskach. Zdarza się, że sniffery podszywają się pod inne urządzenia w sieci – jest to tak zwany spoofing – w celu zdobycia poufnych informacji. Najczęściej używane przez napastników sniffery to Wireshark, Ettercap, BetterCAP, Tcpdump, WinDump.
🔔👀 Różnica pomiędzy sniffingiem a spoofingiem
W terminologii informatycznej często można spotkać się z pojęciem spoofing, które różni się od sniffing. Podczas sniffingu atakujący nasłuchuje ruchu danych w sieci i przechwytuje pakiety za pomocą snifferów pakietowych. Podszywając się, osoba atakująca kradnie dane uwierzytelniające użytkownika i wykorzystuje je w systemie jako uprawniony użytkownik. Inaczej wygląda to w przypadku spoofingu, gdzie ataki na systemy teleinformatyczne polegają na podszywaniu się pod inny element systemu informatycznego. Efekt ten osiągany jest poprzez umieszczanie w sieci preparowanych pakietów danych lub niepoprawne używanie protokołów.
🔔👀 Jak zabezpieczyć się przed snifferami?
Wykrycie nieautoryzowanych snifferów jest bardzo trudne, ponieważ praktycznie są one niewykrywalne i mogą być umieszczone w dowolnym miejscu. Użytkownicy bez specjalistycznej wiedzy nigdy nie zorientują się, że sniffer monitoruje przepływ danych w ich sieci. Na szczęście istnieją metody pozwalające ominąć to niebezpieczne narzędzie szpiegowskie:
– Oprogramowanie bezpieczeństwa: należy zainstalować program antywirusowy np. firmy Bitdefender pozwalający skanować sieć w poszukiwaniu problemów lub luk.
– Niezaufane sieci: użytkownicy powinni unikać łączenia się z niezabezpieczonymi sieciami, w tym z bezpłatnym publicznym Wi-Fi. Są one bardzo niebezpieczne, ponieważ napastnicy w tego typu sieciach umieszczają sniffera pakietów, którym może podsłuchiwać całą sieć. Poza tym zdarza się, że cyberprzestępcy tworzą własną, fałszywą, bezpłatną sieć Wi-Fi i „podsłuchują” ruch sieciowy.
– Szyfrowanie: przed opuszczeniem sieci informacje powinny zostać zaszyfrowane, aby chronić je przed hakerami, którzy podsłuchują sieci. Najlepiej zrobić to wykorzystując wirtualną sieci prywatną (VPN).
– Skanowanie i monitorowanie sieci: administratorzy sieci powinni skanować i monitorować sieci w celu wykrycia podejrzanego ruchu. Można to osiągnąć poprzez monitorowanie przepustowości lub audyt urządzeń.
👀📣 Najczęściej zadawane pytania
Jak pozbyć się sniffera?
W celu usunięcia sniffera najlepiej użyć programu antywirusowego wyposażonego w funkcję skanowania sieci, który wykryje problem i poinstruuje jak go rozwiązać. Niemniej należy pamiętać, że aby całkowicie pozbyć się sniffera, trzeba usunąć pliki i foldery z nim powiązane.
W jaki sposób sniffowanie pakietów jest wykorzystywane do ataku?
Sniffowanie pakietów to strategia ataku polegająca na przechwytywaniu ruchu sieciowego na poziomie ramek Ethernet. Po przechwyceniu dane te można przeanalizować i odzyskać poufne informacje. Taki atak sieciowy rozpoczyna się od wykorzystania odpowiedniego narzędzia np. Wireshark.
Co to jest atak WIFI?
Luka KRACK (skrót od Key Reinstallation Attacks) nakłania bezprzewodowy punkt dostępu do ponownego wykorzystania używanego klucza szyfrowania, umożliwiając atakującemu odszyfrowanie i odczytanie danych, które miały pozostać zaszyfrowane.
Czy każdy może przechwycić i odczytać ruch WiFi?
Tak, podobnie jak każdy nieszyfrowany ruch Wi-Fi, pakiety osoby będącej celem ataku mogą być analizowane. Korzystanie z sieci komórkowej gwarantuje lepszy poziom ochrony. Jednak jeśli haker posiada odpowiednie narzędzia, może również odczytać ten ruch.


















