Was ist drahtloses Schnüffeln?
Beim kabellosen Schnüffeln wird die Kommunikation in einem kabellosen Netzwerk mithilfe spezieller Software- oder Hardwaretools abgehört. Schnüffeln ist aufdringlicher als drahtloses Stolpern, bei dem nach drahtlosen Netzwerken gesucht wird. Die Motive für drahtloses Schnüffeln können von der Fehlersuche bis hin zu einem böswilligen Angriff auf ein Netzwerk oder eine Person reichen.
Sowohl kabelgebundene als auch kabellose Netzwerke können überwacht oder überwacht werden. Drahtlose Netzwerke lassen sich im Allgemeinen leichter aufspüren, da sie Funksignale als Kommunikationsmethode verwenden. Ein Angreifer könnte beispielsweise in einem Auto außerhalb eines Hauses oder Geschäfts sitzen und ein drahtloses Netzwerk schnüffeln.
Computernetzwerke unterteilen Informationen in Teile, die als Frames bezeichnet werden. In diesen Frames befinden sich Datenpakete. Wireless Sniffing kann auf Frames, Pakete oder beides abzielen.
Targeting-Frames können das Vorhandensein einer Funkbasisstation aufdecken, die so eingerichtet ist, dass sie verborgen bleibt, und sie können sogar verwendet werden, um ältere Funkverschlüsselungsstandards zu knacken. Packet Sniffing, auch IP-Sniffing (Internet Provider) genannt, kann verwendet werden, um E-Mails oder andere Daten zu überwachen, die von anderen über ein drahtloses Netzwerk gesendet werden. Es kann einem Netzwerkadministrator auch dabei helfen, Netzwerkprobleme zu erkennen und zu diagnostizieren.
Um drahtlose Netzwerke zu überwachen, wird eine spezielle Software, die als Sniffer bezeichnet wird, verwendet, um den Netzwerkverkehr zu überwachen. Vernetzte Computer und Geräte betrachten normalerweise nur Frames und Pakete, die an sie adressiert sind. Sniffing-Software überprüft alle Frames oder Pakete, unabhängig davon, für welchen Computer die Informationen bestimmt sind. Die verwendete WLAN-Karte oder der verwendete Chipsatz und die verwendeten Treiber müssen dazu in der Lage sein und mit der verwendeten Software kompatibel sein.
Beim kabellosen Schnüffeln gibt es normalerweise zwei Arten von Modi: den Überwachungsmodus und den Promiscuous-Modus. Im Überwachungsmodus wird ein drahtloser Adapter angewiesen, die von anderen drahtlosen Geräten gesendeten Funknachrichten abzuhören, ohne eigene Nachrichten zu senden. Diese Art des Schnüffelns ist kaum zu erkennen, da der Angreifer keine Nachrichten sendet. Im Promiscuous-Modus wird ein Sniffer einem bestimmten drahtlosen Zugriffspunkt zugeordnet. Auf diese Weise können alle Daten auf dem Zugriffspunkt überwacht werden, der Sniffer kann jedoch freigelegt werden.
Manchmal verwendet ein böswilliger Angreifer Informationen, die während einer drahtlosen Schnüffelsitzung gesammelt wurden, um einen anderen Computer zu imitieren. Dies wird als Spoofing bezeichnet. Drahtloses Schnüffeln kann ebenfalls zur Erhöhung der Sicherheit eingesetzt werden. Drahtloses Sniffing kann auch zur Aufdeckung von Eindringlingen verwendet werden, um nach Angreifern oder Eindringlingen in einem Netzwerk Ausschau zu halten.