# Mi az adatlehallgatási támadás?

> Az adatlehallgatási támadás (eavesdropping attack) a kommunikáció jogosulatlan megfigyelése vagy elfogása, jellemzően a forgalom módosítása vagy a kommunikáló felek figyelmeztetése nélkül.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/eavesdropping-attack/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A támadó üzenettartalmat, hitelesítő adatokat, azonosítókat, címzési információkat, időzítést, mennyiségeket vagy más metaadatokat gyűjthet vezetékes, vezeték nélküli, virtuális vagy köztes hálózati pontokon. Ez elsődlegesen bizalmassági támadás, bár az összegyűjtött információ későbbi támadásokat tehet lehetővé.

A nyílt szöveg közvetlenül felfedheti a tartalmat. A megfelelő végponttól végpontig titkosítás védheti a tartalmat átvitel közben, de a megfigyelhető metaadatok akkor is feltárhatják a kapcsolatokat és a viselkedést. A kompromittált végpontok vagy kulcsok, a helytelenül hitelesített munkamenetek vagy a felhatalmazott köztes felek a titkosítás ellenére is felfedhetik a nyílt szöveget.

### Legfontosabb pontok

- **Megfigyelési pontok:** Az expozíció helyi összeköttetésen, vezeték nélküli csatornán, megosztott vagy kompromittált infrastruktúrán, monitoringinterfészen, köztes szolgáltatáson vagy végponton történhet, ahol a kommunikáció olvasható formában érhető el.
- **Észlelési kihívás:** A szigorúan passzív megfigyelő nem küld forgalmat, és láthatatlan lehet a végpontok számára. A vizsgálatok gyakran arra fókuszálnak, hogyan szerezték a hozzáférést, az érzékelő- vagy fiókváltozásokra, a kulcsexpozícióra és a keletkező visszaélésre.
- **Védelmi prioritások:** Minimalizálni kell a nyílt protokollokat, ahol indokolt hitelesített végponttól végpontig titkosítást kell használni, védeni kell a kulcsokat és a végpontokat, szabályozni kell a felvételekhez és telemetriához való hozzáférést, biztosítani kell a hálózati infrastruktúrát, és korlátozni kell a megőrzött érzékeny adatokat.
- **Fontos korlát:** A titkosítás nem rejti el az összes metaadatot, és nem védi a nyílt szöveget a titkosítás előtt vagy a visszafejtés után. A vonali titkosítás a tartalmat a köztes rendszereken láthatóan is hagyhatja, és a kompromittált végpont teljesen megkerülheti a szállítási védelmeket.

### Kapcsolódó kifejezések

[Közbeékelődéses támadás (MITM)](<https://yellowcube.eu/hu/glossary/man-in-the-middle-attack/>) · [Titkosítás](<https://yellowcube.eu/hu/glossary/encryption/>) · [Hálózati forgalom](<https://yellowcube.eu/hu/glossary/network-traffic/>) · [Vezetéknélküli hálózatbiztonság](<https://yellowcube.eu/hu/glossary/wireless-security/>) · [Hálózatmonitoring](<https://yellowcube.eu/hu/glossary/network-monitoring/>)

### Források

[IETF RFC 6973 (Informational): Privacy Considerations for Internet Protocols](https://www.rfc-editor.org/rfc/rfc6973.html) · [RFC 7624 (IAB, Informational): Confidentiality in the Face of Pervasive Surveillance](https://www.rfc-editor.org/rfc/rfc7624.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

