Jaringan sniffing dianggap sebagai ancaman besar untuk jaringan dan aplikasi web. Setiap perangkat yang terhubung ke Ethernetnetwork menerima semua data yang dilewatkan pada segmen. Dengan bawaan proses kartu jaringan hanya data yang ditujukan untuk itu. Namun program mendengarkan mengubah kartu jaringan dalam mode penerimaan dari semua paket - yang disebut modus promiscuous. Jadi, sniffer adalah program khusus atau bagian dari kode yang menempatkan Network Interface Card (NIC) dalam modus promiscuous. Ketika NIC bekerja dalam modus promiscuous, pengguna sistem yang dapat mencuri semua data termasuk sandi dll tanpa
menghasilkan lalu lintas. Setiap sistem jaringan berjalan sniffer dapat melihat semua gerakan data melalui jaringan. Banyak sniffer seperti wireshark, Cain & Abel, ethersniff dll tersedia tanpa biaya di internet. Ada banyak solusi yang diusulkan tersedia untuk mendeteksi jaringan mengendus termasuk antisniff [1], SnifferWall [2], sapu tangan Detector [3] dll tapi solusi apapun tidak menjamin keamanan penuh. Karena
alasan ini banyak teknik baru dikembangkan termasuk secure socket layer (https), satu kali password dll tapi sekarang ada beberapa teknik yang dapat digunakan untuk mengendus data yang aman ini. Dalam makalah ini kami membahas berbagai aspek mengendus, metode untuk mengendus data melalui jaringan secure socket dan deteksi sniffer. Makalah ini menjelaskan semua rincian teknis dan metode untuk melakukan tugas ini. Paket Address Resolution Protocol digunakan untuk query alamat hardware dari alamat IP. Kami menggunakan fakta ini untuk memverifikasi apakah NIC ditetapkan ke modus promiscuous. Ketika NIC menerima semua paket, tidak akan memblokir semua paket dan meneruskannya ke kernel untuk diproses lebih lanjut. Sekarang menurut kerja ARP, kernel dapat membuat kesalahan dengan menanggapi beberapa paket yang tidak seharusnya merespon. Jadi menurut mekanisme ini kita bisa menyusun palsu ARP paket permintaan dan mengirimkannya ke setiap node pada
jaringan. Jika setiap node merespon permintaan palsu ini, kita bisa mendeteksi itu berjalan dalam modus promiscuous.
Sedang diterjemahkan, harap tunggu..
