无线嗅探是使用特殊软件或硬件工具窃听无线网络内通信的做法。嗅探比无线绊倒更具侵入性,后者正在寻找无线网络的存在。无线嗅探背后的动机包括从故障排除到针对网络或个人的恶意攻击。
有线和无线网络都可以被监控或嗅探。无线网络通常更容易被嗅探,因为它们使用无线电信号作为通信方法。例如,攻击者可以坐在家庭或企业外的汽车中嗅探无线网络。
计算机网络将信息划分为称为帧的片段。这些帧内是数据包。无线嗅探可能针对帧、数据包或两者。
目标帧可以揭示被设置为隐藏的无线基站的存在,甚至可以用于破解旧的无线加密标准。数据包嗅探也称为互联网提供商 (IP) 嗅探,可用于监视其他人通过无线网络发送的电子邮件或其他数据。它还可以帮助网络管理员监视和诊断网络问题。
要嗅探无线网络,称为嗅探器的特殊软件用于监视网络流量。联网计算机和设备通常只查看地址的帧和数据包发给他们。嗅探软件会查看所有帧或数据包,无论信息用于哪台计算机。使用的无线卡或芯片组和驱动程序必须能够执行此操作,并且它们必须与所使用的软件兼容。
无线嗅探通常有两种类型的模式:监视模式和混杂模式。在监视模式下,无线适配器被指示侦听其他无线设备广播的无线电消息,而不广播其自己的任何消息。这种类型的嗅探几乎不可能被检测到,因为攻击者不广播任何消息。在混杂模式下,嗅探器与特定的无线接入点相关联。这允许监控接入点上的所有数据,但可能会暴露嗅探器。
有时,恶意入侵者会使用无线嗅探会话期间收集的信息来模仿另一台计算机。这称为欺骗。无线嗅探可用于增强ce安全也是如此。无线嗅探还可用于执行入侵检测——监视网络上的攻击者或入侵者。
0 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!