Menghidu Kata Laluan ialah teknik penggodaman yang menggunakan aplikasi perisian khas yang membolehkan penggodam mencuri nama pengguna dan kata laluan hanya dengan memerhati dan merekod trafik rangkaian secara pasif. Ini sering berlaku pada rangkaian WiFi awam di mana ia agak mudah untuk mengintip trafik yang lemah atau tidak disulitkan.
Namun, penghidu kata laluan tidak selalu digunakan untuk niat jahat. Mereka sering digunakan oleh profesional IT sebagai alat untuk mengenal pasti aplikasi lemah yang mungkin menghantar maklumat kritikal tanpa disulitkan melalui Rangkaian Kawasan Setempat (LAN). Pengamal IT tahu bahawa pengguna memuat turun dan memasang perisian berisiko pada masa-masa dalam persekitaran mereka, menjalankan penghidu kata laluan pasif pada rangkaian perniagaan untuk mengenal pasti aplikasi bocor adalah satu penggunaan sah penghidu kata laluan.
Seperti yang anda boleh bayangkan, di tangan pentadbir yang tidak bertanggungjawab ini boleh membawa kepada masalah yang serius. Secara amnya, aktiviti sebegini harus dibenarkan oleh seorang pemimpin kanan dalam syarikat dan penggunaan perisian ini harus dikawal oleh lebih daripada seorang individu untuk mengelakkan penyalahgunaan sebarang penemuan.
sumber: Techopedia, SSH
Membaca tambahan: Melindungi daripada Rompakan Hebat Seterusnya dengan Menyulitkan Data dalam Transit
Terma Berkaitan: Menghidu Paket, Wireshark
Pemilik SMB tidak perlu mempelajari apa itu Penghidu Kata Laluan, tetapi mereka perlu menggaji seseorang yang melakukannya. Melindungi SMB anda daripada Penghidu Kata Laluan bermakna anda memerlukan vCISO atau Pembekal Perkhidmatan Terurus (MSP) atau Penyedia Perkhidmatan Keselamatan Terurus (MSSP) yang tertumpu kepada keselamatan yang bimbang tentang perkara ini untuk anda.
Terdapat "auns pencegahan" mudah yang anda mesti ambil sebagai pemilik perniagaan yang akan secara proaktif menghalang tindak balas "penyembuhan paun" apabila berlaku masalah. Penggodam di luar sana menggunakan Penghidu Kata Laluan untuk menceroboh masuk ke dalam syarikat anda. Cegah perkara ini secara proaktif dengan memanfaatkan vCISO, CyberHoot, atau kedua-duanya!
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Alatan AI telah memasuki kehidupan kerja seharian kita dengan sangat pantas! Seseorang dalam pasukan anda menulis e-mel dengan ChatGPT....
Maklumat Lanjut
Anda pernah melihatnya sebelum ini. Sebuah kamera hitam kecil di tiang berhampiran persimpangan, panel solar di atasnya, secara senyap...
Maklumat Lanjut
Musim cukai membuatkan akauntan sibuk, dan ia juga membuatkan penipu sibuk. Awal musim panas ini, sebuah firma CPA menjadi...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
