
Я спрашиваю это (в образовательных целях), чтобы быть бдительным, если со мной произойдет что-то подобное.
решение1
Зависит от атаки. Для пассивных снифферов, т.е. тех, которые не вмешиваются в конфигурацию сети:
- Дляпроводные сети: это невозможно, если сеть использует коммутаторы и на проводе между злоумышленником и коммутатором нет других хостов. Коммутаторы направляют сообщения на соответствующий физический провод. Однако это делается из соображений производительности, а не безопасности, поэтому активный злоумышленник может видеть все, что проходит через сеть.
- Длябеспроводная сеть: это невозможно, если сеть использует WPA Enterprise и разные идентификаторы для каждого пользователя: у вас та же ситуация, что и в коммутируемой проводной сети с одним портом на клиента.
Активный злоумышленник (например, посредством отравления ARP) может прослушивать весь трафик в сети.
решение2
Да, это возможно, с соответствующим программным обеспечением, таким как Wireshark, вы можете отслеживать трафик вашей сети. Типичные элементы сниффинга включают: трафик SMTP, POP, IMAP, трафик POP, IMAP, HTTP Basic, Telnet, SMB, NFS, FTP. Помните, что вы не можете знать, прослушивает ли кто-то вашу сеть, но вы можете использовать зашифрованные сервисы для шифрования вашего трафика.