Table des matières:
Définition - Que signifie Sniffer?
Un renifleur (renifleur de paquets) est un outil qui intercepte les données circulant dans un réseau. Si les ordinateurs sont connectés à un réseau local qui n'est pas filtré ou commuté, le trafic peut être diffusé vers tous les ordinateurs contenus dans le même segment. Cela ne se produit généralement pas, car il est généralement demandé aux ordinateurs d'ignorer toutes les allées et venues du trafic provenant d'autres ordinateurs. Cependant, dans le cas d'un renifleur, tout le trafic est partagé lorsque le logiciel de renifleur commande à la carte d'interface réseau (NIC) de cesser d'ignorer le trafic. Le NIC est mis en mode promiscuous, et il lit les communications entre les ordinateurs au sein d'un segment particulier. Cela permet au renifleur de saisir tout ce qui circule dans le réseau, ce qui peut entraîner un accès non autorisé à des données sensibles. Un renifleur de paquets peut prendre la forme d'une solution matérielle ou logicielle.
Un renifleur est également connu comme un analyseur de paquets.
Techopedia explique Sniffer
Bien que les renifleurs ne causent pas de dommages au réseau, ils peuvent causer des dommages personnels car ils peuvent permettre à un pirate de confisquer des codes PIN, des mots de passe et d'autres informations confidentielles, en particulier des données en texte brut. Les utilisateurs de Sniffer peuvent même inclure des collègues qui cherchent à bénéficier de recherches de données non autorisées dans un environnement de travail. Ce risque est aggravé par le fait qu'un programme de renifleur est relativement peu coûteux à acheter et facile à utiliser.
Il existe des raisons éthiques d'utiliser un logiciel de renifleur, par exemple lorsqu'un administrateur réseau surveille le flux de trafic réseau. Les analyses anti-reniflement sont utiles pour se prémunir contre les attaques de renifleur, tout comme les réseaux commutés. Cependant, si l'on considère à quel point il est facile d'obtenir et d'utiliser un logiciel renifleur pour des raisons malveillantes, son utilisation illégitime est une source de préoccupation.
