Und wie wärs hiermit?Sniffer sind Programme die es einem Administrator ermöglichen, Netzwerkleitungen anzuzapfen und den Netzwerkverkehr zu überwachen. Sniffer arbeiten in verschiedenen Protokollschichten und ermöglichen so die Fehlersuche in einem Netzwerk. Der Einsatz kann mit dem Abhören von Telefonleitungen verglichen werden. In der Hand eines Hackers werden sie hingegen oft dazu genutzt, vertrauliche Informationen wie z.B. User-Namen, Kennworte und EMails auszuspähen (Industriespionage).
Die am häufigsten eingesetzten Netzwerke (wie z.B. Ethernet) nutzen zur Kommunikation einen gemeinsamen Kabelstrang. Das bedeutet, daß alle im Netzwerk übertragenen Daten an jedem Rechner dieses Netzes zur Verfügung stehen. Spezielle Filter in den Netzwerkkarten sorgen dafür, daß die Daten nur für den als Emfänger bestimmten Rechner lesbar sind. Sniffer umgehen diese Filterfunktion und ermöglichen es so, auf alle Datenpakete des Netzes zuzugreifen. Da der Einsatz von Sniffern selbst keinen Netzwerkverkehr erzeugt da nur lesende Zugriffe erfolgen, ist es in der Praxis schwer, solche Attacken festzustellen.
Da die Datenpakete in einem Netzwerk im Binärformat vorliegen und somit nicht direkt lesbar sind, verfügen Sniffer oft über eine weitere Funktion, den sogenannten “Packet-Analyzer”. Der Paket-Analyzer wandelt das binäre Datenformat in eine für den Anwender lesbare Form um und ermöglicht so das Mitlesen der Datenpakete. Wenn nun im Netz unverschüsselte Passworte und Benutzerkennungen (USER-IDs) übertragen werden, sind diese ebenfalls in Klarschrift lesbar.
Einige Leser haben mir hierzu geschrieben, daß es doch wohl sehr unwahrscheinlich sei, daß zum Zeitpunkt des Sniffens gerade Administrator-Anmeldungen stattfinden. Das ist natürlich richtig und sicherheitsbewusste Administratoren sind auch im Tagesgeschäft nicht als Admin-im System angemeldet. Solche Anmeldungen lassen sich jedoch in der Praxis leicht provizieren: rufen sie doch mal bei der EDV-Abteilung an und bitten um ein neues Passwort, mit der Begründung sie hätten das alte Passwort vergessen - in vielen Fällen findet dann prompt eine Admin-Anmeldung statt.
Darüber hinaus ist zu beachten, daß die oben beschriebene Vorgehensweise auch im Internet funktioniert, da auch im web auf der gesamten Strecke zwischen Sender und Empfänger sämtliche Daten abgehört werden können.