Sniffers
Juliana
Segurança de Sistemas de Informação:
SNIFFERS
Joinville, outubro de 2011
INTRODUÇÃO
Este Seminário tem por objetivo apresentar os Sniffers ou farejadores. Sniffers são softwares que conseguem capturar todo o tráfego que passa em um segmento de uma rede para outro, os mesmos ficam monitorando o tráfego para capturar acessos a serviços de redes, tais como: serviço de email remoto (IMAP, POP), acesso remoto (telnet, login, etc), transferência de arquivos (FTP), quando os acessos são realizados os pacotes são capturados, com o objetivo de descobrir o usuário que está realizando determinada ação, descobrir senhas assim como pode ser usado para outros fins como administrar redes. 1. Como funciona um Sniffer
Toda comunicação em uma rede Ethernet é baseada no endereço MAC de Hardware, a interface de rede, no entanto pode ser configurada com diferentes filtros para receber ou rejeitar determinados tipos de pacotes como por exemplo unicast, broadcast e multicast. As estações geralmente estão aptas a escutar e responder somente pacotes endereçados a ela pois a interface Ethernet em funcionamento normal ignora todo o trafego que não for para seu endereço.
Quando o computador é ligado no HUB, e as informações vão de um computador para o outro estas informações vão para todas as portas do HUB conseqüentemente para todas as máquinas porém só a máquina na qual a informação foi destinada enviará para o sistema operacional.
Caso um sniffer estiver rodando nos outros computadores, mesmo sem esses sistemas enviarem a informação que trafega ali para o sistema operacional, o farejador intercederá na camada de rede, capturando os dados e mostrando os mesmos para o usuário. Geralmente os dados são organizados por tipos de protocolo (TCP, UDP, FTP, ICMP..) e cada pacote mostrado pode ter seu conteúdo lido.
2.1. Tipos de Sniffer
Existem atualmente centenas de programas sniffers para