A támadó üzenettartalmat, hitelesítő adatokat, azonosítókat, címzési információkat, időzítést, mennyiségeket vagy más metaadatokat gyűjthet vezetékes, vezeték nélküli, virtuális vagy köztes hálózati pontokon. Ez elsődlegesen bizalmassági támadás, bár az összegyűjtött információ későbbi támadásokat tehet lehetővé.
A nyílt szöveg közvetlenül felfedheti a tartalmat. A megfelelő végponttól végpontig titkosítás védheti a tartalmat átvitel közben, de a megfigyelhető metaadatok akkor is feltárhatják a kapcsolatokat és a viselkedést. A kompromittált végpontok vagy kulcsok, a helytelenül hitelesített munkamenetek vagy a felhatalmazott köztes felek a titkosítás ellenére is felfedhetik a nyílt szöveget.
Legfontosabb pontok
Megfigyelési pontokAz expozíció helyi összeköttetésen, vezeték nélküli csatornán, megosztott vagy kompromittált infrastruktúrán, monitoringinterfészen, köztes szolgáltatáson vagy végponton történhet, ahol a kommunikáció olvasható formában érhető el.
Észlelési kihívásA szigorúan passzív megfigyelő nem küld forgalmat, és láthatatlan lehet a végpontok számára. A vizsgálatok gyakran arra fókuszálnak, hogyan szerezték a hozzáférést, az érzékelő- vagy fiókváltozásokra, a kulcsexpozícióra és a keletkező visszaélésre.
Védelmi prioritásokMinimalizálni kell a nyílt protokollokat, ahol indokolt hitelesített végponttól végpontig titkosítást kell használni, védeni kell a kulcsokat és a végpontokat, szabályozni kell a felvételekhez és telemetriához való hozzáférést, biztosítani kell a hálózati infrastruktúrát, és korlátozni kell a megőrzött érzékeny adatokat.
Fontos korlátA titkosítás nem rejti el az összes metaadatot, és nem védi a nyílt szöveget a titkosítás előtt vagy a visszafejtés után. A vonali titkosítás a tartalmat a köztes rendszereken láthatóan is hagyhatja, és a kompromittált végpont teljesen megkerülheti a szállítási védelmeket.