Cette faille de sécurité se produit lorsqu'un attaquant capture secrètement des paquets de données, des signaux radio ou des conversations téléphoniques transitant entre deux extrémités. Dans les réseaux de données, elle est généralement réalisée à l'aide d'analyseurs de paquets ou de ports miroirs pour copier le trafic sans l'altérer. L'interception étant passive, les parties communicantes se rendent rarement compte de la surveillance, à moins de détecter des écoutes physiques ou d'utiliser des protocoles de chiffrement forts pour rendre les données capturées inutilisables.
We need to force TLS on all internal API calls to prevent eavesdropping on the management VLAN.
En français simple Nous devons imposer le TLS sur tous les appels d'API internes pour empêcher l'eavesdropping sur le VLAN d'administration.
L'eavesdropping passif ne laisse aucune trace sur le réseau, ce qui fait du chiffrement de bout en bout la seule défense fiable contre cette pratique.
Aussi entendu sous
- passive interception
- sniffing
Termes associés
Hacker
Un expert informatique qualifié qui explore, modifie ou exploite des systèmes et des réseaux.
Party line
Une boucle locale téléphonique partagée par plusieurs foyers d'abonnés.
Crossed line
Un défaut dans un réseau téléphonique qui fait que les voix d'un autre appel actif se mélangent à une connexion.