嗅探是指植入特定功能程序,用以隐蔽探测和记录键盘操作、口令密码等信息的窃密技术。
案例:利用Sniffer 工具嗅探FTP
口令攻击者首先利用漏洞或木马在目标计算机中植入Sniffer 嗅探工具。当目标计算机重新连接互联网使用FTP 时,Sniffer 嗅探工具便开始记录明文传输的FTP的用户名和口令。
防范对策:
严禁将涉及国家和公司企业秘密的信息内网计算机接入互联网;
用于连接互联网的计算机,任何情况下不得处理涉及国家秘密、商业秘密和个人帐户口令的信息;
严禁启用共享文件夹处理信息数据。