ネットワークセキュリティの文脈におけるスニッフィング攻撃とは、パケットスニファ(ネットワークパケットをキャプチャすることを目的としたアプリケーション)を使用してネットワークトラフィックをキャプチャすることにより、データを盗んだり傍受したりすることを指します。データがネットワークを介して送信される際、データパケットが暗号化されていない場合、スニファを使用してネットワークパケット内のデータを読み取ることができます。[ 1 ]スニファアプリケーションを使用すると、攻撃者はネットワークを分析し、最終的にネットワークをクラッシュさせたり破損させたり、ネットワーク上で行われている通信を読み取ったりするための情報を取得できます。[ 2 ]
スニッフィング攻撃は、電話回線を盗聴して会話を傍受することに例えることができます。そのため、コンピュータネットワークに適用された盗聴とも呼ばれます。スニッフィングツールを使用すると、攻撃者は電子メール(SMTP、POP、IMAP)、Web(HTTP)、FTP(Telnet認証、FTPパスワード、SMB、NFS)など、ネットワークトラフィックから機密情報を盗み出すことができます。パケットスニファは通常、ネットワークのパケットに一切変更を加えることなくネットワークデータを盗み出します。パケットスニファはトラフィックを監視、表示、ログ記録するだけで、この情報は攻撃者がアクセスできます。[ 3 ]
ネットワークがスニッフィング攻撃を受けるのを防ぐため、組織や個人ユーザーは、HTTP の基本認証、ファイル転送プロトコル (FTP)、Telnetなどの安全でないプロトコルを使用するアプリケーションを避けるべきです。代わりに、 HTTPS、セキュアファイル転送プロトコル(SFTP)、セキュアシェル(SSH)などの安全なプロトコルを優先的に使用する必要があります。アプリケーションで安全でないプロトコルを使用する必要がある場合は、すべてのデータ送信を暗号化する必要があります。必要に応じて、VPN (仮想プライベートネットワーク) を使用して、ユーザーに安全なアクセスを提供できます。[ 4 ]