Esta brecha de seguridad ocurre cuando un atacante captura de forma encubierta paquetes de datos, señales de radio o conversaciones telefónicas que pasan entre dos extremos. En las redes de datos, normalmente se ejecuta utilizando analizadores de paquetes o duplicación de puertos (SPAN) para copiar el tráfico sin alterarlo. Debido a que la interceptación es pasiva, las partes que se comunican rara vez notan la monitorización a menos que detecten intervenciones físicas o empleen protocolos de cifrado robustos para inutilizar los datos capturados.
We need to force TLS on all internal API calls to prevent eavesdropping on the management VLAN.
En español sencillo Necesitamos forzar TLS en todas las llamadas de API internas para evitar el eavesdropping en la VLAN de gestión.
El eavesdropping pasivo no deja rastro en la red, lo que convierte al cifrado de extremo a extremo en la única defensa fiable contra él.
También se escucha como
- passive interception
- sniffing