Eavesdropping

nomTerme techniqueTélécoms et informatique

L'interception non autorisée du trafic réseau ou des communications vocales par un tiers.

Cette faille de sécurité se produit lorsqu'un attaquant capture secrètement des paquets de données, des signaux radio ou des conversations téléphoniques transitant entre deux extrémités. Dans les réseaux de données, elle est généralement réalisée à l'aide d'analyseurs de paquets ou de ports miroirs pour copier le trafic sans l'altérer. L'interception étant passive, les parties communicantes se rendent rarement compte de la surveillance, à moins de détecter des écoutes physiques ou d'utiliser des protocoles de chiffrement forts pour rendre les données capturées inutilisables.

Entendu sur le terrain

We need to force TLS on all internal API calls to prevent eavesdropping on the management VLAN.

En français simple Nous devons imposer le TLS sur tous les appels d'API internes pour empêcher l'eavesdropping sur le VLAN d'administration.

Conseil de pro

L'eavesdropping passif ne laisse aucune trace sur le réseau, ce qui fait du chiffrement de bout en bout la seule défense fiable contre cette pratique.

Aussi entendu sous

  • passive interception
  • sniffing