3

Я хотел бы знать, можно ли легко найти и получить файл (PDF, JPG или любой другой), который я копирую с помощью кода .NET между двумя компьютерами в моей локальной сети. Если так, что это займет, чтобы сделать это?

Насколько тривиально это было бы?

Благодарю.

3 ответа3

6

Это возможно. Однако для этого потребуется физический доступ к вашей сети. Любой, кто может подключить что-либо к сетевому порту на вашем концентраторе, коммутаторе или маршрутизаторе, может попытаться прослушать трафик вашей локальной сети с различной степенью успеха.

  1. Концентраторы: старое оборудование, в настоящее время в основном заменено переключателями. Чрезвычайно легко подслушать, так как каждый порт видит все, что идет на любой другой порт.

  2. Переключатели: более сложные, чтобы подслушивать. Однако успешная атака возможна. Например, иногда перегружая коммутатор поддельными специально созданными пакетами, он переключается в режим концентратора.

  3. Маршрутизаторы: зависит от конфигурации и безопасности самого маршрутизатора.

В целом, с правильным аппаратным и программным обеспечением, это возможно, и было сделано много раз. Проводные сети должны быть защищены от физического доступа, иначе они часто менее безопасны, чем беспроводные.

5

@wizlog, сниффинг - это чтение содержимого пакетов данных независимо от структуры сети, по которой эти пакеты передаются.

@Silvercore, ответ - да. Как правило, анализатор должен иметь доступ к той же сети, что и вы, но если вы не зашифруете передачу файла, содержимое любого переданного файла или данных будет доступно любому анализатору с соответствующим доступом. Чтобы уточнить, правильно подобранный анализатор всегда сможет просматривать содержимое пакетов, проходящих через сеть, шифрование только усложняет задачу понимания содержимого этих пакетов.

Вы можете проверить это, установив Wireshark на третий компьютер и установив его для сбора пакетов во время передачи и просмотра выходных данных.

ОБНОВЛЕНИЕ: информация, основанная на ответе HarryMC ниже:

Хотя у вас с Wireshark, возможно, возникнут проблемы с "чтением" содержимого передаваемого вами файла, даже если он не зашифрован, в Wireshark вы сможете установить фильтры для поиска определенных строк в содержимом пакета. Считывание имени файла для передачи не должно быть слишком сложным, равно как и чтение какой-либо информации о типе утилиты упаковки, используемой для создания файла. Информация, которую вы можете легко прочитать, должна давать некоторое представление о содержимом файла без необходимости извлекать данные файла и создавать его заново.

2

С правильной утилитой все возможно. Так что, если "возможно" - это вопрос, тогда ответ "да".

Но для этого потребуется высокая хакерская способность. Так что, если "легко" - это вопрос, то ответ "нет".

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .