No que se refere à segurança da informação, julgue o seguint...
Sniffers são programas aparentemente inofensivos cuja principal característica é utilizar a técnica de mascaramento. A técnica em questão permite, por exemplo, que um sniffer seja anexado a um jogo, que, por sua vez, ao ser instalado em um computador, coletará informações bancárias do usuário.
- Gabarito Comentado (1)
- Aulas (4)
- Comentários (192)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Sniffer é um dispositivo ou programa de computador utilizado para capturar e armazenar dados trafegando em uma rede de computadores. O Sniffer pode ser utilizado por um invasor para capturar informações sensíveis , ou pode ser usado por um administrador de redes para fins legítimos.
Um Sniffer não utiliza mascaramento, que é natural de ataques ativos, sendo o Sniffer passivo.
Outro erro da questão é afirmar que o Sniffer é anexado a arquivos, o que não é verdade, visto que ele é uma técnica de escuta de dados que estão trafegando.
Portanto a questão está errada.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
ERRADO http://grupocsi.blogspot.com.br/2008/06/sniffers.html
Os sniffers representam um alto nível de risco, porque:
* Os sniffers podem capturar senhas
* Os sniffers podem capturar informações confidenciais
* Os sniffers podem ser utilizados para abrir brechas na segurança de redes vizinhas ou ganhar acessos de alto nível.
De fato, a existência de um sniffer não autorizado em sua rede pode indicar que seu sistema já está comprometido.
Os sniffers capturarão todos os pacotes na rede, mas na prática, um atacante tem de ser altamente seletivo. Um ataque de sniffer não é tão facil. Ele requer algum conhecimento de rede.
Olá pessoal (GABARITO ERRADO)
O gabarito está errado, porque o conceito da questão refere-se ao cavalo de troia ( TROJAN HORSE) = programa que parece inofensivo, presente de grego.
----------------------------
Segue resumo sobre SNIFFERS ( FAREJADORES ou ainda CAPTURADORES DE PACOTES)
Por padrão, os computadores ( pertencentes à mesma rede) escutam e respondem SOMENTE pacotes endereçados a eles. ENTRETANTO,é possivel utilizar um SOFTWARE que coloca a interface num estado PROMÍSCUO. OS PROGRAMAS RESPONSÁVEIS POR CAPTURAR OS PACOTES DE REDE SÃO CHAMADOS SNIFFERS, FAREJADORES OU CAPTURADORES DE PACOTES.
FONTE: Ponto dos Concursos- Patrícia Lima Quintão - Foco Cespe - Polícia Federal
ERRADA
Complementando...
"Os sniffers ou farejadores são o tipo de programas mais usados para conseguir senhas em uma rede. Eles ficam residentes na memória como um cavalo de tróia, analisando todo o tráfego que ali passa. Qualquer entrada ou saída de dados é capturada, seja em um servidor FTP, uma página de chat ou um e-mail digitado".
De acordo com a cartilha CERT:
"Interceptação de tráfego, ou sniffing, é uma técnica que consiste em inspecionar os dados trafegados em redes de computadores, por meio do uso de programas específicos chamados de sniffers. Esta técnica pode ser utilizada de forma:
Legítima: por administradores de redes, para detectar problemas, analisar desempenho e monitorar atividades maliciosas relativas aos computadores ou redes por eles administrados.Maliciosa: por atacantes, para capturar informações sensíveis, como senhas, números de cartão de crédito e o conteúdo de arquivos confidenciais que estejam trafegando por meio de conexões inseguras, ou seja, sem criptografia.
Note que as informações capturadas por esta técnica são armazenadas na forma como trafegam, ou seja, informações que trafegam criptografadas apenas serão úteis ao atacante se ele conseguir decodificá-las".
Não acredito que olhei para o inofensivo e ainda marquei certa, pqp.
Um sniffer ou farejador é um programa que consegue capturar todo o tráfego que passa em um segmento de uma rede.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo