Eavesdropping

SubstantivFachbegriffTelekommunikation & IT

Das unbefugte Abhören von Netzwerkverkehr oder Sprachkommunikation durch Dritte.

Diese Sicherheitsverletzung tritt auf, wenn ein Angreifer heimlich Datenpakete, Funksignale oder Telefongespräche abfängt, die zwischen zwei Endpunkten übertragen werden. In Datennetzwerken geschieht dies in der Regel mithilfe von Packet Sniffern oder Port-Spiegelung (SPAN), um den Datenverkehr zu kopieren, ohne ihn zu verändern. Da das Abfangen passiv erfolgt, bemerken die kommunizierenden Parteien die Überwachung selten, es sei denn, sie entdecken physische Abgriffe oder setzen starke Verschlüsselungsprotokolle ein, die die abgefangenen Daten unbrauchbar machen.

Am Arbeitsplatz gehört

We need to force TLS on all internal API calls to prevent eavesdropping on the management VLAN.

In klarem Deutsch Wir müssen TLS für alle internen API-Aufrufe erzwingen, um Eavesdropping im Management-VLAN zu verhindern.

Insidertipp

Passives Eavesdropping hinterlässt keine Spuren im Netzwerk, weshalb eine Ende-zu-Ende-Verschlüsselung der einzig zuverlässige Schutz dagegen ist.

Auch bekannt als

  • passive interception
  • sniffing