10
תתתתתתת תתתתת תתתתתתתתתתתת( תתתתת תתתתתת תתתתתתתEthernet , תתתתתתת תתתתתתת, תתתתת תHubs - )… תתת תתתתת תתתתתתת. תתתתתתתתת תתתתת. תתתתתת תתתתתתת( TCP\IP, DHCP , תתתתתתMAC .)

Sniffer1

Embed Size (px)

Citation preview

Page 1: Sniffer1

מאפייני רשתות מקומיות

, Ethernet רכיבי תקשורת משותפים )רשתות•לשם …( - Hubs חיווטים משותפים, שימוש ב

.חסכון בעלויות

.ניתוב פרוטוקולי•

כתובות, TCP\IP, DHCP )כתובות דינמיות •MAC.)

Page 2: Sniffer1

מאפייני רשתות מקומיות

ומעבירה את מה שרלוונטי הכלכל תחנה קולטת •.לה

ברכיבי Promiscouos mode אפשרות ל•.התקשורת

.המידע )ובכלל זה - הסיסמאות( לא מוצפן•

Page 3: Sniffer1

Sniffers

Sniffer מהו

( פיזי או לוגי )תוכנה/חומרה( Device )התקן•.המנטר את תעבורת הרשת או התחנה

מיועד )ייעוד מקורי( לשם ניתוח תעבורת הרשת •(. Analayzing )ביצוע

Page 4: Sniffer1

Sniffing שיטות

באמצעות תחנה , LAN האזנה לתעבורת ה•(.קיימת )כרטיס הרשת של התחנה המקומית

(.Sniffing הוספת רכיב חומרה לרשת )תחנת•

.האזנה לתעבורה באמצעים אלחוטיים•

.P.C האזנה לתעבורת ה•

Page 5: Sniffer1

Sniffer היכן פועל

•Logical Sniffer ברמת ה LAN Phisical layer ה )OSI במודל2 ו 1עבודה בין רמות –

(.Data link Layer וה .Driver עבודה ברמת ה–(.חייב לרוץ שירות מתאים )אפליקציה––Buffer אשר אוגר את הנתונים.על מנת להאזין לכלל הרשת צריך שהרכיב מולו –

.Promiscouos mode יפעל ב Sniffer עובד ה

Page 6: Sniffer1

Sniffer היכן הפועל

•Physical Sniffer ברמת ה LAN:התחברות לא חוקית לרשת )התחברות לנקודה ע”ג –

(.הרשת הפיזית.האזנה” לתעבורה באמצעות חיבור פיזי“–(.האזנה” לתעבורה באמצעים אלחוטיים )השראה“–

Page 7: Sniffer1

Sniffer היכן הפועל ה

•Sniffing באמצעות השראה:.חיווטים ניצול קרבת–.שינויים במתח ובזרם ברשת החשמל–קרינת המסך–

•Sniffing על ה P.C המקומי:(.האזנה” להקשות המקלדת )סוס טרויאני“–.האזנה” לתעבורת התחנה“–

Page 8: Sniffer1

Sniffer מה עושים הפורצים עם ה

.מחפשים סיסמאות•

מחפשים מילות מפתח•

.ובודקים מדי פעם תוצאות Buffer ממלאים•

.מנסים לקבל הרשאות ברשתות נוספות•

Page 9: Sniffer1

פתרונות

!קודם כל - הצפנה הסיסמאות•

DATA במידת האפשר - הצפנת ה•

”.Secured Hubs “עבודה עם•

.Virtual Lans ושימוש ב Switch עבודה עם•

, Sniffers בחינת הרכיבים ברשת לאיתור•, ifconfig -a באמצעים לוגיים - )למשל: פקודת

אשר מדווחת על כלל הרכיבים , UNIX ב(.Promiscouos mode הפועלים ב

Page 10: Sniffer1

פתרונות - המשך

.buffer איתור קבצי•

הרשאות שינוי וכתיבה - Trojans התגוננות כנגד•.System בספריות

.נעילת ארונות תקשורת•

”.הפרדת “אדום שחור•

.הצפנה, הצפנה, הצפנה•