什么是数据包嗅探?
当任何数据必须通过计算机网络传输时,它会在发送方节点被分解成更小的单元,称为数据包,并在接收方节点以原始格式重新组合。它是计算机网络上最小的通信单元。它也称为块、段、数据报或单元。通过计算机网络捕获数据包的行为称为数据包嗅探。它类似于窃听电话网络。它主要被黑客和黑客用来非法收集有关网络的信息。 ISP、广告商和政府也使用它。
ISP使用数据包嗅探来跟踪您的所有活动,例如:
- 谁是您的电子邮件的接收者
- 那封电子邮件的内容是什么
- 你下载什么
- 您访问的网站
- 你在那个网站上看到了什么
- 从网站下载
- 流媒体事件,如视频、音频等。
广告代理公司或互联网广告代理公司的报酬按照:
- 他们展示的广告数量。
- 他们的广告的点击次数也称为 PPC(按点击付费)。
为了实现这一目标,这些机构使用数据包嗅探将广告注入到流动的数据包中。大多数情况下,这些广告都包含恶意软件。政府机构使用数据包嗅探来:
- 确保网络上数据的安全。
- 跟踪组织的未加密数据。
数据包嗅探器 –
数据包嗅探是通过使用称为数据包嗅探器的工具完成的。它可以被过滤或未过滤。仅当必须捕获特定数据包时使用过滤,当必须捕获所有数据包时使用未过滤。 WireShark、SmartSniff 是数据包嗅探工具的示例。
如何防止数据包嗅探 -
- 加密您发送或接收的数据。
- 使用受信任的 Wi-Fi 网络。
- 扫描您的网络以查找危险或问题。