Como analisadores de rede são usados ​​para hackear senhas

Video: os 3 MELHORES APPs PARA DESCOBRIR SENHAS WI-FI

Um analisador de rede corta senhas por cheirar os pacotes atravessando a rede. Isto é o que os bandidos fazer se eles podem ganhar o controle de um computador, tocar em sua rede sem fio, ou ganhar acesso à rede física para configurar seu analisador de rede. Se eles ganham acesso físico, eles podem olhar para uma tomada de rede na parede e ligar na direita!

prova

As senhas podem ser cristalinas através dos olhos de um analisador de rede. Isso mostra o quão Caim & Abel pode recolher milhares de senhas acontecendo em toda a rede em questão de um par de horas. Como você pode ver no painel esquerdo, essas vulnerabilidades senhas em texto puro pode ser aplicado a FTP, web, telnet, e muito mais. (Os nomes de usuários e senhas reais são borradas para protegê-los.)

Se o tráfego não é encapsulado através de uma VPN, SSH, SSL, ou alguma outra forma de link criptografado, é vulnerável a ataques.

Caim & Abel é uma ferramenta de quebra de senha, que também tem a capacidade de análise de rede. Você também pode usar um analisador de rede regular, tais como os produtos comerciais OmniPeek e CommView bem como o programa gratuito de código aberto, Wireshark.

Com um analisador de rede, você pode procurar o tráfico de senhas de várias maneiras. Por exemplo, para capturar o tráfego de senha POP3, você pode configurar um filtro e um gatilho de pesquisa para o comando PASS. Quando o analisador de rede vê o comando PASS no pacote, que capta os dados específicos.

Video: Como descobrir as senhas das redes WiFi do seu vizinho ou do restaurante de forma legal



analisadores de rede exigem que você para capturar dados em um segmento de hub da sua rede ou através de um / / porta espaço espelho monitor num interruptor. Caso contrário, você não pode ver dados de qualquer outra pessoa atravessando a rede - apenas seu.

Consulte o manual do usuário do seu switch para se tem um monitor ou espelho da porta e instruções sobre como configurá-lo. Você pode conectar seu analisador de rede a um hub no lado público do seu firewall. Você vai capturar apenas os pacotes que estão entrando ou deixando sua rede - tráfego não interno.

contramedidas

Aqui estão algumas boas defesas contra ataques analisador de rede:

Video: ACHEI NOVO APP! Como Descobrir Senha Do Wi-fi Do Vizinho 2017

  • Use as chaves na sua rede, não hubs. Se você deve usar hubs em segmentos de rede, um programa como sniffdet para sistemas baseados em UNIX e PromiscDetect para Windows pode detectar placas de rede em modo promíscuo (Aceitar todos os pacotes, se destinados para o computador local ou não). Uma placa de rede em modo promíscuo significa que um analisador de rede está em execução na rede.

  • Certifique-se de que as áreas não supervisionadas, como um átrio desocupado ou sala de treinamento, não têm conexões de rede ao vivo.

  • Não deixe ninguém sem um negócio precisa ter acesso físico aos seus switches ou para a conexão de rede no lado público do seu firewall. Com acesso físico, um hacker pode se conectar a uma porta do monitor switch ou explorar o segmento de rede não comutada fora dos pacotes de firewall e de captura.

    Video: Como descobrir a senha do wifi do seu vizinho? Descubra a verdade! React

Switches não fornecem segurança completa porque eles são vulneráveis ​​a ataques de envenenamento de ARP.


Publicações relacionadas