Hvad er sniffing-software?
Programmer, der benytter sig af et computernetværk med det formål at aflytte data, der rejser mellem to netværksmaskiner, kaldes sniffesoftware. Denne type softwareprogram kan bruges til at aflytte og fortolke data på en computer eller netværk, inklusive browser-adgangskoder, chatprogrammer, brugerindstillinger og netværkstrafik. Sniffing-software kan også kaldes en pakkescanner, en pakkeanalysator eller en netværksanalysator. Typer af sniffesoftware inkluderer internetprotokol (IP) sniffesoftware, hypertext markup sprog (HTML) sniffesoftware, portscannere og pakkesniffeprogrammer. Software, der bruges til netværkssniffing, bruges ofte legitimt af netværksadministratorer til at identificere kilden til kommunikationsproblemer mellem forskellige netværksmaskiner.
Når netværkstrafikken skal flyde, men ikke flyder ordentligt, kan sniffning hjælpe den person, der er ansvarlig for at vedligeholde netværket, indsamle flere oplysninger, der kan hjælpe med at løse problemet. Netværksproblemer kan forekomme på hele netværket, med specifikke servere, eller når data kun overføres mellem bestemte netværksmaskiner. Ved hjælp af software, der er lavet til netværksdataanalyse, kan administratoren bestemme arten af problemet, de maskiner, der er berørt af problemet, og bestemme computer- og netværksindstillinger, som kan bidrage til netværkets langsomhed.
Sniffing kan udføres via en trådløs forbindelse, eller den kan udføres ved hjælp af software installeret på en computer, der er en del af det kabelforbundne netværk. Almindelige programmer, der bruges til sniffning, inkluderer Carnivore ™, snoop ™ og SkyGrabber ™. Ikke al sniffing udføres ved hjælp af sniffesoftware. Netværksadministratorer har ofte hardwareskannere, der udfører netværksanalyse. Hardware, der analyserer netværksdata, inkluderer Bluetooth ™ -baserede sniffeenheder og analysehardware, der tappes direkte i en computerport.
Selvom sniffesoftware normalt bruges af netværksfolk til at analysere og fejlfinde netværkstrafik, kan det også bruges til kriminelle formål. Viraer, der er integreret i downloadet software, kan omfatte sniffende vira, der registrerer og fortolker data, der er indtastet på computeren. Mange datasnusevirus er designet til at hente adgangskoder og økonomiske oplysninger fra computere, der er inficeret med datasnusevirus.
De fleste mennesker bruger udtrykket "sniffer" til at henvise til enhver pakkeanalysesoftware, men ordet Sniffer ™ er varemærket af Network Associates, producenten af Sniffer Network Analyzer. Udtrykket sniffer kom i almindelig brug, fordi en almindelig ikke-varemærke slangbegivenhed til at bruge pakkeanalysesoftware til at lytte i netværkstrafik "sniffing", og når en bruger driver sniffesoftware til at lytte ind på netværkstrafik, er han siges at bruge softwaren til at snuse forbindelsen.