Jump to content

Снарфинг

Snarf — это термин, используемый программистами и сообществом UNIX , означающий копирование файла или данных по сети для любых целей, с дополнительными специальными значениями для доступа к данным без соответствующего разрешения. [1] Это также относится к использованию инструментов командной строки для передачи файлов через протоколы HTTP , gopher , Finger и FTP без взаимодействия с пользователем, а также к методу достижения согласованности кэша в многопроцессорной компьютерной архитектуре посредством наблюдения за записью в кэшированные данные.

Примером снарфа является атака Evil Twin с использованием простого сценария оболочки, запускающего такое программное обеспечение, как AirSnarf. [2] создать беспроводную точку доступа с авторизованным порталом . Беспроводные клиенты, подключающиеся к точке доступа с помехами, получат IP-адрес, DNS и шлюз и будут выглядеть совершенно нормально. злоумышленника Все DNS-запросы пользователей будут разрешаться по IP-номеру , независимо от настроек DNS, поэтому на любом веб-сайте, который они попытаются посетить, будет открываться «заставка» с запросом имени пользователя и пароля. Имя пользователя и пароль, введенные ничего не подозревающими пользователями, будут отправлены по адресу root@localhost. Причина, по которой это работает:

  1. Законные точки доступа могут быть выданы за других и/или заглушены мошенническими точками доступа, и
  2. Пользователи, у которых нет средств для проверки подлинности точек доступа, тем не менее, откажутся от своих учетных данных точки доступа, когда их спросят.

См. также

[ редактировать ]
  1. ^ "снарф" . catb.org . Проверено 8 ноября 2020 г.
  2. ^ Поттер, Брюс Г. (16 октября 1996 г.). « 'Airsnarf' — мошенническая утилита настройки точки доступа» . Группа Шму . п. 1 . Проверено 3 ноября 2012 г. Airsnarf — это простая утилита настройки мошеннической точки беспроводного доступа, предназначенная для демонстрации того, как мошенническая точка доступа может украсть имена пользователей и пароли из общедоступных беспроводных точек доступа. Airsnarf был разработан и выпущен, чтобы продемонстрировать присущую общедоступным точкам доступа 802.11b уязвимость — перехват имен пользователей и паролей путем путаницы пользователей с помощью перенаправлений DNS и HTTP от конкурирующей точки доступа.
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 28819973c2cc8335517eec07d3dc115d__1715263020
URL1:https://arc.ask3.ru/arc/aa/28/5d/28819973c2cc8335517eec07d3dc115d.html
Заголовок, (Title) документа по адресу, URL1:
Snarfing - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)