Mis on parooli nuusutamine?

Parooli nuusutamine on paroolide kogumise tehnika, mis hõlmab teabe väljavõtmiseks võrguliikluse jälgimist. Tarkvara selle automaatseks tegemiseks on saadaval mitmelt ettevõttelt ja inimesed saavad seda teha ka käsitsi või kirjutada oma tarkvara konkreetseks otstarbeks. Kuigi see ei ole alati pahatahtlik, võib see olla turvaoht ja võrgu kaitsmiseks nuuskimise eest saab astuda samme.

Programme või seadmeid saab kasutada võrgus liikuva liikluse jälgimiseks. Nad uurivad üksikuid andmepakette, et tõmmata välja need, mis tunduvad huvitavad, sealhulgas andmed, mis sisaldavad paroole. Mõnikord kuvatakse paroolid süsteemi sees lihttekstina, mitte krüpteerituna, mistõttu on paroolide nuuskijal lihtne need tuvastada ja kasutajanimedega sobitada. Muudel juhtudel võib paroolide andmevoost välja tõmbamiseks vaja minna dekrüpteerimisprogrammi.

Iga kord, kui parool saadetakse üle võrgu, on see nuuskimise suhtes haavatav. Inimesed, kes kasutavad arvutisse jõudmiseks kaugjuurdepääsu, peavad sisestama paroolid, nagu ka inimesed, kes kasutavad teatud juhtudel juurdepääsu erinevatele võrguvaradele, näiteks printeritele. Samuti sisestavad arvutikasutajad võrgus paroole, et teha kõike alates e-posti kontrollimisest kuni sotsiaalvõrgustiku kontole sisselogimiseni. Kõik need tegevused tekitavad võrguliiklust, mis võib olla nuuskimise suhtes haavatav.

Inimesed, kes tegelevad paroolide nuuskimisega, koguvad tavaliselt paroole, luues pika nimekirja teadaolevatest kasutajanimedest ja paroolidest edaspidiseks kasutamiseks. Häkkerid, kräkkerid ja teised süsteemi ärakasutamisest huvitatud inimesed võivad nuusutada paroole, mis võivad võimaldada neil tundlikku materjali üle võtta ja sellele juurde pääseda. Inimesed võivad kasutada paroole ka kellegi isikliku teabe varandamiseks. Kui see teave käes, on võimalik kontosid üle võtta ja oletada inimese identiteeti või tekitada tormakas segadus, mille lahtiharutamine võtab aega.
Mõne pahavara ja nuhkvaraga on kaasas rakendused, mis nuusutavad paroole. Need programmid koguvad andmeid ja edastavad need lisaks teiste võrgus olevate arvutite nakatamisele.
Võrguadministraatorid, eriti suurtes võrkudes, kasutavad paroolide nuuskimise vastu võitlemiseks mitmesuguseid tehnikaid. Need võivad ulatuda nõudest, et kõik kasutajad installiksid ja kasutaksid tarkvara, mis otsib viiruseid, pahavara ja muid tarkvara ärakasutusi, kuni teatud tüüpi tegevuse piiramiseni võrgus, et muuta see rünnakute suhtes vähem haavatavaks. Avalikes võrkudes, nagu kolledžites ja raamatukogudes leiduvates võrkudes, võivad ärakasutamine olla suureks probleemiks, kuna üks nakatunud arvutiga kasutaja võib ohustada kogu võrku.