Se hva som skjer i nettverket ditt og fang opp dataene

Smarte enheter deler uautorisert data. Ved å overvåke nettverkstrafikk kan man identifisere sikkerhetshull og blokkere uønskede kommunikasjoner for bedre personvernbeskyttelse.
Smartere TV-er, robotstøvsugere og rimelige sikkerhetskameraer sender konstant personlige opplysninger til eksterne servere uten å be om noe eksplisitt samtykke. Når man merker plutselige forsinkelser i tilkoblingen eller mistenker at en applikasjon bruker båndbredde i bakgrunnen, er det ikke nok å stole på de grunnleggende innstillingene i operativsystemet. Man må dykke ned på det laveste nivået av datakommunikasjon. Å forstå nøyaktig hvilke opplysninger som passerer gjennom ruteren, gjør det mulig å identifisere sikkerhetshull, blokkere uønskede kommunikasjoner og avdekke produsentens skjulte telemetri. Denne prosessen baserer seg på innsamling og analyse av de enkelte databitene som utgjør hver webforespørsel.
Prinsippet om sniffing: Passiv og aktiv
Prosessen med å overvåke kommunikasjonen, kjent innen cybersikkerhet som packet sniffing, innebærer å stille stille og lytte til dialogen mellom maskinene. Dataene reiser delt opp i små blokker som inneholder en overskrift, nyttig for å identifisere avsender og mottaker, samt en nyttelast som huser selve meldingen.
Overvåkning deles inn i to grunnleggende kategorier:
- Passiv sniffing: skjer uten å forstyrre nettverket. Datamaskinen lytter bare til Wi-Fi radiosignaler eller sendinger på eldre kabler. Det er umulig å oppdage for en systemadministrator.
- Aktiv sniffing: krever direkte inngripen i trafikken. I moderne nettverk som styres av svitsjer, sender maskinvaren dataene utelukkende til den aktuelle enheten, og isolerer de andre. For å omgå denne fysiske blokaden brukes aggressive teknikker som ARP-forgiftning, som vil lure ruteren til å tro at vår datamaskin er den legitime mottakeren av informasjon fra andre.
Nødvendig hardware og promiscuous-modus
Standard nettverkskort er programmert til automatisk å forkaste alle kommunikasjoner som ikke er rettet mot sin egen MAC-adresse, for å spare energi og prosessorressurser. For å fange hele strømmen av trådløs eller kablet trafikk, må nettverkskortet settes i promiscuous-modus, noe som tvinger det til å registrere hver enkelt bit som fanges.
Ikke alle innebygde Wi-Fi-kort i bærbare datamaskiner støtter denne funksjonen eller pakkeinjeksjon. De som utfører sikkerhetsrevisjoner bruker spesifikke eksterne trådløse adaptere. For eksempel tilbyr USB-antennene med chipset Realtek RTL8812AU full støtte for promiscuous-modus og avanserte overvåkingsprogrammer, som produsert av Alfa Network.
Programvare for fanging for desktop-miljøer
Å transformere en kaotisk sekvens av byte til en forståelig tekst krever bruk av protokollanalysatorer. Det finnes løsninger tilpasset forskjellige behov, fra rask tekstinspeksjon til rettsmedisinsk disseksjon.
Wireshark er det ultimate open source-verktøyet for å dissekere hundrevis av forskjellige protokoller. Ved å starte programmet fylles skjermen umiddelbart med fargerike linjer som ruller raskt. Uten bruk av filtre blir datamengden uoversiktlig. Ved å skrive inn syntaks som http eller dns i den øverste linjen, isolerer programmet forespørslene til domenenavn. En viktig funksjon er Follow TCP Stream: ved å høyreklikke på et enkelt databit, rekonstruerer programvaren hele samtalen mellom klient og server, og viser HTML-kode eller legitimasjon hvis tilkoblingen ikke var kryptert.
SmartSniff tilbyr en mye slankere tilnærming for Windows-systemer. Uten komplekse grensesnitt fokuserer det på å vise data i ren ASCII-format. Det er utmerket for å undersøke oppførselen til mistenkelige lokale eksekverbare filer, og viser innholdet som om det var en vanlig tekstfil. Det krever likevel installasjon av et fangst-driver som Npcap for å kunne kommunisere korrekt med maskinvaren.
Mange er ikke klar over at de. Svar på språket norsk. Legg til en unik ID til hver
og
tagg i norsk, basert på teksten som finnes innenfor
og
taggene. Gjengi bare den oversatte teksten, ikke legg til noen ytterligere tekst. Bruk store og små bokstaver korrekt i
- og
-taggene i henhold til de grammatiske reglene for språket norsk. Bruk kun uttrykk på norsk.
De nyeste Microsoft-operativsystemene har en innebygd nettverksmonitor. For å unngå installasjon av tredjepartsprogrammer på blokkert server eller bedriftsarbeidsstasjoner, følger vi veibeskrivelsen ved å bruke PktMon. Dette innebygde verktøyet, som kun kan startes fra kommandolinjen, fanger opp trafikk på spesifikke porter og lagrer resultatene i en fil med .etl-utvidelse, som lett kan konverteres til et kompatibelt format for dypere lesning senere.
Omgå Kryptering av HTTPS og Overvåke Smarttelefoner
I dag bruker nesten hele nettet sikkerhetsstandarder som TLS 1.3-protokollen. Tiden der man bare trengte å avlytte Wi-Fi-nettverket på en kafé for å stjele passordet sitt til sosiale medier, er over. Når man inspiserer en vanlig moderne tilkobling, vil man bare se en uforståelig alfanumerisk sekvens.
For å lese krypterte forespørslene som genereres av nettleseren sin, brukes Fiddler Classic. Denne programvaren fungerer som en lokal feilsøkingsproxy som utfører et autorisert Man-in-the-Middle-angrep. Den installerer et fiktivt rotsertifikat i operativsystemet. Nettleseren stoler på sertifikatet og sender dataene til Fiddler, som dekrypterer dem i klartekst på skjermen, for deretter å re-kryptere dem og sende dem til den faktiske serveren. Dette er essensielt for å oppdage om en nettside overfører bankautentiseringstokener eller sesjonsinformasjonskapsler på feil måte.
For mobiløkosystemet representerer PCAPdroid det beste alternativet på Android. For noen år siden krevde overvåking av en telefon å låse opp root-rettigheter med risikable prosedyrer. Denne applikasjonen simulerer en lokal VPN innen selve smarttelefonen. All trafikk generert av andre apper går gjennom denne falske tunnelen, noe som gjør det mulig å hente ut nøyaktige logger og identifisere invasiv reklame-tracking før informasjonen forlater antennen til enheten.
Grenser og Muligheter
- Telemetri fra IoT-enheter: Mens nettsteder bruker HTTPS, sender mange rimelige husholdningskomponenter, som smarte kontakter eller tvilsomme IP-kameraer, fortsatt data i klartekst ved hjelp av gamle protokoller. Analyse av hjemme-nettverket avdekker ofte konstante dataoverføringer til servere plassert i Asia.
- Vulnerabilitet i DNS-metadata: Selv om innholdet på den besøkte siden er solid kryptert, reiser den første forespørselen om å oversette nettstedets navn til sin IP-adresse ofte uten beskyttelse. Den som avlytter nettverket, kan ikke lese meldingene som sendes, men vet nøyaktig hvilke domener som åpnes til hvilken tid.
- Forskjell mellom passordgjenoppretting og avlytting: Å trekke ut et passord lagret i Google Chrome-innstillingene ved hjelp av spesifikke verktøy er ikke en nettverksaktivitet. Sniffing fanger opp legitimasjonen utelukkende i det øyeblikket de passerer over kabelen under en usikret pålogging.
- Full beskyttelse på offentlige nettverk: På hoteller eller flyplasser har administratoren av hotspotet teknisk synlighet over trafikken i transit. Det eneste effektive skjoldet er å innkapsle hele forbindelsen innenfor en pålitelig VPN fra sekundet man kobler seg til.
På en vanlig PC kan man også installere Kali Linux, som inkluderer alle verktøyene for intrusjonstesting.
I en annen artikkel vil det være flere programmer for å angripe nettverket og finne sårbarheter, ved å avlytte trafikk, også med Man In The Middle-angrep som overvåker og endrer kommunikasjonen mellom to personer.
Hvis du vil lese flere artikler som Se hva som skjer i nettverket ditt og fang opp dataene, kan du besøke kategorien Applikasjoner.

Legg igjen en kommentar