Os sniffers assumem diversas formas. Há sniffers de pacotes, Wi-Fi, redes e IP, entre outros. Mas todos têm uma coisa em comum: um sniffer é um tipo de software que captura todo o tráfego que entra e sai de um computador conectado a uma rede.
O que é um sniffer?
Um sniffer não necessariamente é malicioso. Na verdade, este tipo de software é usado com frequência para monitorar e analisar o tráfego de rede para detectar problemas e manter um fluxo eficiente. No entanto, um sniffer também pode ser usado com má fé. Eles capturam tudo o que passa por eles, inclusive senhas e nomes de usuários não criptografados. Dessa forma, os hackers com acesso a um sniffer terão acesso também a qualquer conta que passar por ele. Além disso, um sniffer pode ser instalado em qualquer computador conectado a uma rede local. Ele não precisa ser instalado no próprio aparelho que se deseja monitorar. Em outras palavras, ele pode permanecer oculto durante a conexão.
De onde surgem os sniffers?
Os hackers usam sniffers para roubar dados, espionar o tráfego da rede e coletar informações sobre usuários. Geralmente, o objetivo final é a obtenção de senhas e informações de contas bancárias e de sites de compras. Os hackers costumam colocar sniffers em locais que ofereçam redes Wi-Fi inseguras, como cafeterias, hotéis e aeroportos. Os sniffers também podem ser usados para se passar por outros aparelhos de uma rede. Esse tipo de ataque é chamado de spoofing e tem como objetivo roubar informações sigilosas.
Como reconhecer um sniffer?
Os sniffers não autorizados são virtualmente impossíveis de se detectar e podem ser inseridos em praticamente qualquer lugar, o que os torna extremamente perigosos para a segurança de uma rede. É provável que um usuário comum nunca descubra se um sniffer estiver espionando sua rede. Na teoria, é possível ter seu próprio sniffer e monitorar o tráfego de DNS para encontrar outros, mas para o usuário comum é muito mais fácil possuir um software antisniffer para identificar um atacante ou usar um programa de segurança que oculte a navegação na internet.
Como remover um sniffer
Você pode usar um antivírus poderoso para encontrar e remover qualquer malware associado a um sniffer que tenha sido instalado em seu computador. Mas, para eliminar completamente um sniffer da sua máquina, será preciso excluir os arquivos e as pastas associados a ele. Por outro lado, para remover um sniffer que tenha sido instalado clandestinamente em sua rede, é recomendável usar um software de segurança que possua um scanner de rede que a vasculhará em busca de problemas e o orientará sobre como resolvê-los.
Como evitar um sniffer
- Criptografe tudo o que você enviar ou receber
- Verifique se há problemas ou vulnerabilidades em sua rede
- Use apenas redes Wi-Fi confiáveis
Proteja-se contra um sniffer
A primeira coisa que você pode fazer para se proteger é usar um antivírus,