24
транзакции. OTP - это двухфакторная аутентификация, которая включает в
себя сочетание нового пароля с известным паролем. Когда используется
новый пароль и хакер узнает этот пароль с помощью пакетов, это бесполезно,
потому что пароль уже истек. Этот метод смягчения последствий атаки
полезен, когда снифферы направлены на захват паролей, но снифферы,
предназначенные для перехвата конфиденциальных данных (например,
электронной почты), по-прежнему будут иметь эффект.
Коммутируемая инфраструктура - это очень распространенный прием,
который используется в сетях для защиты от пакетных снифферов. В
коммутируемой инфраструктуре каждому устройству предоставляется
собственный порт коммутатора. Как только сеть развертывает
коммутируемую среду, хакеры не могут захватить все пакеты, передаваемые
по сети. Хакеры могут получить доступ только к определенному порту. Из-за
этого коммутируемая инфраструктура не может полностью устранить угрозу
пакетных нюхов, но может значительно уменьшить эффект воздействия.
Специальные инструменты используются для обнаружения снифферов,
присутствующих в сети. Они могут быть разработаны с помощью
программного или аппаратного обеспечения. Подобные инструменты не
могут полностью устранить угрозу, но они являются частью общей системы
информационной безопасности. Их работа основана на принципе
определения изменения времени отклика хоста. Время обработки трафика,
поступающего с сервера или следующего узла, называется временем ответа.
Наблюдая за временем отклика, данные инструменты могут обнаруживать
снифферы. На современном рынке присутствует множество подобны
решений. Одним из таких программных средств для сетевой безопасности
является AntiSniff.
Криптография является более эффективным методом для обнаружения
или предотвращения перехвата пакетов, основанным на шифровании данных.
Когда снифферы пакетов перехватывают зашифрованные данные, они видят
только шифр (случайная строка битов), который очень трудно понять.