Eavesdropping

sustantivoTérmino técnicoTelecomunicaciones y TI

La interceptación no autorizada de tráfico de red o comunicaciones de voz por parte de un tercero.

Esta brecha de seguridad ocurre cuando un atacante captura de forma encubierta paquetes de datos, señales de radio o conversaciones telefónicas que pasan entre dos extremos. En las redes de datos, normalmente se ejecuta utilizando analizadores de paquetes o duplicación de puertos (SPAN) para copiar el tráfico sin alterarlo. Debido a que la interceptación es pasiva, las partes que se comunican rara vez notan la monitorización a menos que detecten intervenciones físicas o empleen protocolos de cifrado robustos para inutilizar los datos capturados.

Escuchado en el trabajo

We need to force TLS on all internal API calls to prevent eavesdropping on the management VLAN.

En español sencillo Necesitamos forzar TLS en todas las llamadas de API internas para evitar el eavesdropping en la VLAN de gestión.

Consejo de experto

El eavesdropping pasivo no deja rastro en la red, lo que convierte al cifrado de extremo a extremo en la única defensa fiable contra él.

También se escucha como

  • passive interception
  • sniffing