У компьютерных преступников появилось новое оружие
Дата: 02.10.2008Источник: Itua.info

UCSniff предоставлена в виде открытых кода и по умолчанию работает в двух основных режимах: в первом режиме она перехватывает весь IP-трафик и получает информацию о его источнике, потом поток данных раскодируется и сохраняется на компьютере в виде .wav-файла, во втором режиме программа перехватывает лишь выборочные разговоры. Как только будет вычислен IP-адрес исходящей системы, пользователь UCSniff сможет перехватывать все разговоры выбранного пользователя или целой группы пользователей.
Действие программы сходно с динамическим отравлением ARP (Address Resolution Protocol), она в ходе процесса передачи данных вычисляет как именно применить механизм отравления, поэтому можно не перехватывать весь поток, а активизировать программу только по отношению к интересующим вас сообщениям.
По его словам самого разработчика, этот сниффер использует принцип man-in-the-middle, что позволяет и в режиме пользователя, и в режиме разговоров конфигурировать расширения. До официальной презентации новинки Остром не разглашает деталей работы инновации, но известно, что софт способен работать вне зависимости от каких-либо платформ и технологий.
Добавить комментарий |
Всего 0 комментариев |