Što je bežično njuškanje?

Bežično njuškanje je praksa prisluškivanja komunikacija unutar bežične mreže korištenjem posebnog softvera ili hardverskih alata. Njuškanje je nametljivije od bežičnog spoticanja, koje traži prisutnost bežičnih mreža. Motivi iza bežičnog njuškanja mogu se kretati od rješavanja problema do zlonamjernog napada na mrežu ili pojedinca.

I žičane i bežične mreže mogu se nadzirati ili njuškati. Bežične mreže općenito je lakše nanjušiti jer koriste radio signale kao način komunikacije. Napadač bi, na primjer, mogao sjediti u automobilu ispred kuće ili tvrtke i nanjušiti bežičnu mrežu.

Računalne mreže dijele informacije u dijelove koji se nazivaju okviri. Unutar ovih okvira nalaze se paketi podataka. Bežično njuškanje može ciljati okvire, pakete ili oboje.

Okviri ciljanja mogu otkriti prisutnost bežične bazne stanice koja je postavljena tako da ostane skrivena, a čak se može koristiti i za razbijanje starijih standarda bežičnog šifriranja. Njuškanje paketa, koje se također može nazvati njuškanjem Internet providera (IP), može se koristiti za praćenje e-pošte ili drugih podataka koje drugi šalju putem bežične mreže. Također može pomoći mrežnom administratoru da prati i dijagnosticira probleme s mrežom.

Za njuškanje bežičnih mreža koristi se poseban softver poznat kao sniffer za praćenje mrežnog prometa. Umrežena računala i uređaji obično gledaju samo okvire i pakete koji su im adresirani. Softver za njuškanje pregledava sve okvire ili pakete, bez obzira na to kojem računalu su informacije namijenjene. Bežična kartica ili čipset i upravljački programi koji se koriste moraju biti sposobni za to i moraju biti kompatibilni s korištenim softverom.
Bežično njuškanje obično ima dvije vrste načina: nadzorni i promiskuitetni način. U načinu rada za nadzor, bežični adapter dobiva upute da sluša radio poruke koje emitiraju drugi bežični uređaji bez emitiranja vlastitih poruka. Ovu vrstu njuškanja gotovo je nemoguće otkriti jer napadač ne emitira nikakve poruke. U promiskuitetnom načinu rada, njuškalo se povezuje s određenom bežičnom pristupnom točkom. To omogućuje praćenje svih podataka na pristupnoj točki, ali može otkriti njuškalo.
Ponekad će zlonamjerni uljez koristiti informacije prikupljene tijekom sesije bežičnog njuškanja kako bi imitirao drugi stroj. To je poznato kao lažiranje. Bežično njuškanje može se koristiti i za poboljšanje sigurnosti. Bežično njuškanje također se može koristiti za otkrivanje upada – promatranje napadača ili uljeza na mreži.