Lar Finanças Pessoais Como os analisadores de rede são utilizados para contratar senhas - manequins

Como os analisadores de rede são utilizados para contratar senhas - manequins

Índice:

Vídeo: Handie Talk ( ht ) Motorola Ep450 Rádio Portátil Transceptor Vhf sem senha Programavel 2024

Vídeo: Handie Talk ( ht ) Motorola Ep450 Rádio Portátil Transceptor Vhf sem senha Programavel 2024
Anonim

Um analisador de rede corta senhas cheirando os pacotes que atravessam a rede. Isto é o que os bandidos fazem se conseguirem o controle de um computador, acessar sua rede sem fio ou obter acesso físico à rede para configurar seu analisador de rede. Se eles ganharem acesso físico, eles podem procurar uma tomada de rede na parede e se conectar diretamente!

Teste

As senhas podem ser cristalinas através dos olhos de um analisador de rede. Isso mostra como Cain & Abel podem coletar milhares de senhas na rede em questão de algumas horas. Como você pode ver no painel esquerdo, essas vulnerabilidades de senha de texto claro podem se aplicar a FTP, web, telnet e muito mais. (Os nomes de usuário e senhas reais são borrados para protegê-los.)

Se o tráfego não for tunelado através de uma VPN, SSH, SSL ou alguma outra forma de link criptografado, é vulnerável ao ataque.

Cain & Abel é uma ferramenta de craqueamento de senha que também possui recursos de análise de rede. Você também pode usar um analisador de rede regular, como os produtos comerciais OmniPeek e CommView, bem como o programa livre de código aberto, o Wireshark.

Com um analisador de rede, você pode procurar tráfego de senha de várias maneiras. Por exemplo, para capturar tráfego de senha POP3, você pode configurar um filtro e um gatilho para procurar o comando PASS. Quando o analisador de rede vê o comando PASS no pacote, ele captura esses dados específicos.

Os analisadores de rede exigem que você capture dados em um segmento de hub da sua rede ou através de uma porta monitor / mirror / span em um switch. Caso contrário, você não pode ver os dados de outra pessoa atravessando a rede - apenas a sua.

Verifique o guia do usuário da sua chave se ele possui um monitor ou porta espelho e instruções sobre como configurá-lo. Você pode conectar seu analisador de rede a um hub no lado público do seu firewall. Você captura apenas os pacotes que estão entrando ou saindo da sua rede - não o tráfego interno.

Contramedidas

Aqui estão algumas boas defesas contra ataques de analisadores de rede:

  • Use switches em sua rede, e não hubs. Se você deve usar hubs em segmentos de rede, um programa como sniffdet para sistemas baseados em UNIX e PromiscDetect para Windows pode detectar placas de rede em modo promíscuo (aceitando todos os pacotes, seja destinado à máquina local ou não). Uma placa de rede em modo promíscuo significa que um analisador de rede está sendo executado na rede.

  • Certifique-se de que as áreas não supervisionadas, como um lobby desocupado ou sala de treinamento, não tenham conexões de rede ao vivo.

  • Não permita que ninguém sem uma empresa precisa obter acesso físico aos seus switches ou à conexão de rede no lado público do seu firewall. Com acesso físico, um hacker pode se conectar a uma porta de monitor de switch ou tocar no segmento de rede sem comutação fora do firewall e pacotes de captura.

Os interruptores não fornecem segurança completa porque são vulneráveis ​​a ataques de intoxicação por ARP.

Como os analisadores de rede são utilizados para contratar senhas - manequins

Escolha dos editores

Como jogar um Tiebreaker no tênis - dummies

Como jogar um Tiebreaker no tênis - dummies

Quando os jogadores de tênis ganham seis jogos cada, eles geralmente jogam um desempate para decidir o vencedor do set. (As regras do tênis que regem os desempatadores diferem para tenis em equipe e para o Campeonato de Wimbledon e podem ser diferentes para torneios locais também.) Se você estiver jogando um desempate, siga estes passos: O jogador deve servir o 13º ...

Superando um Lefty no campo de tênis - dummies

Superando um Lefty no campo de tênis - dummies

Esquerdistas são uma dor real no pescoço para righties no quadra de tênis. Os jogadores canhotos gozam de certas vantagens naturais. O maior é que, por razões, ninguém realmente pode explicar - pelo menos não em termos leigos - os servos de rotação esquerdista são especialmente mortíferos. Os esquerdos também servem mais confortavelmente no tribunal de anúncio, enquanto ...

Os membros de uma equipe de curling - dummies

Os membros de uma equipe de curling - dummies

Em curling, a equipe em que você joga é chamada de pista. A pista é formada por quatro jogadores: a liderança, a segunda, a terceira (também chamada de vice, vice-salto ou companheiro) e a ignorância. Cada jogador tem tarefas específicas: Chumbo: O chumbo lança as duas primeiras rochas do final e depois varre o ...

Escolha dos editores

Identificando erros comuns de pensamento que aumentam o estresse - manequins

Identificando erros comuns de pensamento que aumentam o estresse - manequins

Seu pensamento desempenha um papel maior na criação de seu estresse do que você pode imaginar. Como você olha eventos potencialmente estressantes ou situações podem resultar em maior estresse, menos estresse ou mesmo sem estresse. A habilidade importante que você precisa dominar é saber como identificar seus pensamentos que provocam o estresse e como mudar o caminho ...

Mantenha seu cérebro afiado por desenho - manequins

Mantenha seu cérebro afiado por desenho - manequins

Se você nunca pensou em si mesmo como uma pessoa criativa, é Tempo para uma mudança de pensamento. Cada pessoa tem o potencial de desbloquear um aspecto da criatividade. Aqui estão algumas sugestões para ajudá-lo a começar. Eles incluem dicas sobre atividades de desenho simples para você começar - mas se você sentir que ...

Como usar a tolerância como técnica de gerenciamento de raiva - dummies

Como usar a tolerância como técnica de gerenciamento de raiva - dummies

A raiva é a emoção da intolerância que pode ser gerenciado através da prática de tolerância. Intolerância significa que você não aceita o ponto de vista ou comportamento de outra pessoa. A raiva diz que você acha que está certo e que a outra pessoa está errada. Não pode ser mais simples do que isso. A raiva defende o ouvinte contra qualquer mudança em seu modo de pensar. ...

Escolha dos editores

O que é sexta-feira santa? - Dummies

O que é sexta-feira santa? - Dummies

Boa sexta-feira - sexta-feira antes da Páscoa - marca o dia em que Jesus Cristo foi crucificado na cruz pelos pecados do mundo. O termo Sexta-feira Santa pode ser um pouco confuso se você associar o bem com o feliz. A sexta-feira santa não é um dia feliz, mas seu nome é um lembrete de que os humanos ...

O que é domingo de palmeiras? - dummies

O que é domingo de palmeiras? - dummies

Os cristãos observam o Domingo de Ramos no domingo antes da Páscoa, comemorando a entrada triunfal de Jesus em Jerusalém. A razão pela qual eles o chamam de Domingo de Ramos decorre do fato de que quando Jesus montou um burro em Jerusalém, uma grande multidão de pessoas na cidade espalhou ramos de palmeiras no chão antes dele como um sinal de ...

O que é Pentecostes? - dummies

O que é Pentecostes? - dummies

Pentecostes é um dia sagrado cristão que celebra a vinda do Espírito Santo 40 dias após a Páscoa. Algumas denominações cristãs consideram o aniversário da igreja cristã e celebram-no como tal. Originalmente, Pentecostes era um feriado judeu realizado 50 dias após a Páscoa. Uma das três grandes festas durante o ano judeu, é ...