Che cos'è il software Sniffing?
I programmi che entrano in una rete di computer con lo scopo di intercettare i dati che viaggiano tra due macchine di rete sono chiamati software di sniffing. Questo tipo di programma software può essere utilizzato per intercettare e interpretare i dati su un computer o una rete, incluse password del browser, programmi di chat, impostazioni utente e traffico di rete. Il software di sniffing può anche essere noto come scanner di pacchetti, analizzatore di pacchetti o analizzatore di rete. I tipi di software di sniffing includono il software di sniffing IP (Internet Protocol), il software di sniffing HTML (Hypertext Markup Language), gli scanner delle porte e i programmi di sniffing dei pacchetti. Il software utilizzato per lo sniffing della rete viene spesso utilizzato legittimamente dagli amministratori di rete per identificare l'origine dei problemi di comunicazione tra le diverse macchine di rete.
Quando il traffico di rete deve scorrere ma non scorre correttamente, lo sniffing può aiutare la persona responsabile della manutenzione della rete a raccogliere più informazioni che possono aiutare a risolvere il problema. I problemi di rete possono verificarsi su tutta la rete, con server specifici o quando i trasferimenti di dati solo tra macchine di rete specifiche. Utilizzando software creato per l'analisi dei dati di rete, l'amministratore può determinare la natura del problema, le macchine interessate dal problema e determinare le impostazioni del computer e della rete che potrebbero contribuire alla lentezza della rete.
Lo sniffing può essere eseguito tramite una connessione wireless oppure può essere eseguito utilizzando il software installato su un computer che fa parte della rete cablata. I programmi comuni utilizzati per lo sniffing includono Carnivore ™, snoop ™ e SkyGrabber ™. Non tutto lo sniffing viene eseguito utilizzando il software di sniffing. Gli amministratori di rete hanno spesso scanner hardware che eseguono analisi di rete. L'hardware che analizza i dati di rete include dispositivi di sniffing basati su Bluetooth ™ e hardware di analisi che si collega direttamente alla porta di un computer.
Sebbene il software di sniffing sia solitamente utilizzato dai professionisti della rete per analizzare e risolvere i problemi del traffico di rete, può anche essere utilizzato per scopi criminali. I virus incorporati nel software scaricato possono includere virus di sniffing che registrano e interpretano i dati immessi nel computer. Molti virus di sniffing dei dati sono progettati per raccogliere password e informazioni finanziarie da computer che sono stati infettati da virus di sniffing dei dati.
La maggior parte delle persone usa il termine "sniffer" per indicare qualsiasi software di analisi dei pacchetti, ma la parola Sniffer ™ è un marchio registrato da Network Associates, il produttore di Sniffer Network Analyzer. Il termine sniffer è diventato di uso comune perché un termine gergale comune non registrato per l'atto di utilizzare il software di analisi dei pacchetti per ascoltare sul traffico di rete è "sniffing" e quando un utente utilizza software di sniffing per ascoltare sul traffico di rete, è si dice che stia usando il software per annusare la connessione.