Leggi il Topic


Indice del forumMotobarForum Internet & Hi-Tech

   

Pagina 1 di 1
 
Sniffer e sicurezza su traffico dati Internet, c'è pericolo?
1510037
1510037 Inviato: 20 Apr 2007 9:53
Oggetto: Sniffer e sicurezza su traffico dati Internet, c´è pericolo?
 

Pongo una domanda ad eventuali hacker che ci leggono perchè le mie conoscenze sono molto carenti in materia ma mi rendo conto che la sicurezza informatica riguardo al trattamento dei dati è molto importante.

Si parla spesso di "sniffer" ovvero programmi che intercettono traffico di dati sul web e riescono a rubarne i contenuti. Cioè, poniamo il caso che un'azienda abbia due sedi distaccate e ogni sede abbia un suo server. I due server devono comunicare in replica per tenere i dati aggiornati su tutti e due i server per alcune applicazioni. Poniamo il caso che i dati siano anche sensibili.
Volevo sapere se questo fenomeno esiste davvero e qual'è il grado di pericolo. E' possibile che venga intercettato anche lo scambio di email?
 
1510484
1510484 Inviato: 20 Apr 2007 11:24
Oggetto: Re: Sniffer e sicurezza su traffico dati Internet, c´è peric
 

Anna ha scritto:
Pongo una domanda ad eventuali hacker che ci leggono perchè le mie conoscenze sono molto carenti in materia ma mi rendo conto che la sicurezza informatica riguardo al trattamento dei dati è molto importante.

Si parla spesso di "sniffer" ovvero programmi che intercettono traffico di dati sul web e riescono a rubarne i contenuti. Cioè, poniamo il caso che un'azienda abbia due sedi distaccate e ogni sede abbia un suo server. I due server devono comunicare in replica per tenere i dati aggiornati su tutti e due i server per alcune applicazioni. Poniamo il caso che i dati siano anche sensibili.
Volevo sapere se questo fenomeno esiste davvero e qual'è il grado di pericolo. E' possibile che venga intercettato anche lo scambio di email?


Parlo dal lato puramente TECNICO.

Il traffico http, ftp, email, telnet, ovvero 9/10 del traffico INTERNET gira sui server in chiaro. Quindi ogni persona che abbia un server/router di passaggio (quindi tutti coloro che hanno in gestione il backbone e gli ISP) hanno la possibilità di sniffare il traffico e vederne il contenuto.
Usando un programma come ethereal/wireshark (disponibile gratuitamente sulla rete) si puo' analizzare tutto il traffico catturato su una interfaccia di rete. Le macchine X-like usano tcpdump o snoop che sono analoghi (e compatibili a livello dati), i firewall e i router cisco hanno un loro sistema... ogni apparato di rete permette uno sniffing: è importantissimo per identificare i problemi.

Il traffico che passa IN CHIARO ovvero non crittografato è visibile a chiunque abbia l'accesso a uno di questi apparati. L'uso del protocollo FTP trasferisce la vostra coppia username/password in chiaro attraverso la rete. Lo stesso per l'email. Le vostre email vengono trasferite tramite SMTP, quindi sono pubbliche alla stessa maniera.

Ricapitolando: se uno ha accesso a un router o firewall di transito, tutto il traffico che transita attraverso quel router e che non sia crittografato è disponibile facilmente. Se volete fare una prova, scaricatevi wireshark (sono poco più di 8 mega), installatelo, e loggate quanto viene trasferito quando vi collegate al vostro webmail preferito, o al sito ftp, o alla pagina web di vostra preferenza. Vedrete che è tutto evidente e leggibilissimo icon_smile.gif

Se io dovessi trasferire dati sensibili attraverso l'internet userei un protocollo sicuro: tramite un tunneling SSH o meglio ancora trasferendo pacchetti "discreti" crittografati con un algoritmo in chiave pubblica-privata simile a PGP.
Hope it helps icon_smile.gif
 
1510590
1510590 Inviato: 20 Apr 2007 11:44
 

Grazie Calimar! Voglio provare a scaricare quel programmino che dici e vedere il traffico che passa dal mio router intanto.

icon_wink.gif
 
1511570
1511570 Inviato: 20 Apr 2007 14:14
 

Anna ha scritto:
Grazie Calimar! Voglio provare a scaricare quel programmino che dici e vedere il traffico che passa dal mio router intanto.

icon_wink.gif


eheheh è quello che si usa in tutte le aziende che conosco per diagnosticare i problemi di rete icon_wink.gif se non hai una infarinatura di IP e vuoi qualche dritta fischia... dopotutto è il mio lavoro icon_wink.gif
...e anche una cosa che mi affascina icon_smile.gif
 
Mostra prima i messaggi di:





Pagina 1 di 1

Non puoi inserire nuovi Topic
Non puoi rispondere ai Topic
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi
 
Indice del forumMotobarForum Internet & Hi-Tech

Forums ©