הסנפת תעבורה (Packet Sniffing)

טכניקת יירוט תנועה ברשת

מה זה הרחפת מנות?

Packet Sniffing הוא תהליך של לכידה וניתוח של תעבורת רשת בזמן שהיא חוצה רשת (בדרך כלל עם כלי שנקרא WireShark). למרות שניתן להשתמש בו באופן לגיטימי לפתרון בעיות ולניטור, זוהי גם טכניקה הממונפת על ידי תוקפים ליירוט נתונים רגישים כגון אישורים, אסימוני הפעלה ותקשורת.

תוקפים משתמשים בדרך כלל בהרחת מנות בסביבות חסרות הצפנה מתאימה, ניצול חולשות בפרוטוקולים או תצורה שגויה של Transport Layer Security (TLS). טכניקה זו משולבת לעתים קרובות עם התקפות Man-in-the-Middle (MitM) וזיוף כדי להגביר את האפקטיביות.

לשם מה משתמשים ב-Packet Sniffing?

הרחת מנות זדונית משמשת לקצירת אישורים, מעקב אחר פעילות המשתמש וקבלת תובנות לגבי ארכיטקטורת הרשת. זה יכול לאפשר התקפות עוקבות כמו Brute Force Attack, Session Hijacking או Business Email Compromise (BEC).

כדי להפחית את הסיכון הזה, ארגונים חייבים לאכוף תקני הצפנה חזקים באמצעות TLS, ליישם בקרת גישה לרשת (NAC), ולנטר את התעבורה באמצעות כלים כמו מערכות זיהוי ומניעת חדירות (IDPS) ו-SIEM. ארכיטקטורות Zero Trust מפחיתות עוד יותר את החשיפה על ידי הגבלת אמון מרומז בתוך רשתות.

לִצְפּוֹת כיצד פועלת הרחפת מנות

אולי יעניין אותך

Institute of Electrical and Electronics Engineers (IEEE)
ארגון תקני טכנולוגיה גלובלי
IEEE מפתחת תקנים לטכנולוגיה ואבטחה. למדו כיצד הוא תומך בחדשנות ובאמינות המערכת.
טרויאני גישה מרחוק (RAT – Remote Access Trojan)
נוזקה בשלט רחוק התגנבות
סוסים טרויאניים של גישה מרחוק מאפשרים לתוקפים לשלוט במערכות מרחוק. למדו כיצד הם פועלים וכיצד לזהות אותם.
The Onion Router (TOR)
רשת תקשורת אנונימית
TOR מנתב תעבורה דרך שכבות מוצפנות. למדו כיצד זה מאפשר אנונימיות ופרטיות באינטרנט.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.