Útočník môže zbierať obsah správ, prihlasovacie údaje, identifikátory, adresovacie informácie, časovanie, objemy alebo iné metadáta z káblových, bezdrôtových, virtuálnych alebo sprostredkovateľských sieťových bodov. Je to primárne útok na dôvernosť, hoci nazbierané informácie môžu umožniť neskoršie útoky.
Nešifrovaný text môže obsah odhaliť priamo. Riadne end-to-end šifrovanie môže chrániť obsah počas prenosu, no pozorovateľné metadáta môžu stále odhaľovať vzťahy a správanie. Kompromitované koncové zariadenia alebo kľúče, nesprávne autentifikované relácie alebo autorizovaní sprostredkovatelia môžu odhaliť čistý text napriek šifrovaniu inde.
Kľúčové body
Body pozorovaniaExpozícia môže nastať na lokálnej linke, bezdrôtovom kanáli, zdieľanej alebo kompromitovanej infraštruktúre, monitorovacom rozhraní, sprostredkovateľskej službe alebo koncovom zariadení, kde sú komunikácie dostupné v čitateľnej forme.
Výzva detekcieStriktne pasívny pozorovateľ neodosiela žiadnu prevádzku a môže byť pre koncové zariadenia neviditeľný. Vyšetrovania sa často zameriavajú na to, ako bol prístup získaný, zmeny senzorov alebo účtov, expozíciu kľúčov a výsledné zneužitie.
Obranné priorityMinimalizovať nešifrované protokoly, používať autentifikované end-to-end šifrovanie tam, kde je vhodné, chrániť kľúče a koncové zariadenia, kontrolovať prístup k záznamom a telemetrii, zabezpečiť sieťovú infraštruktúru a obmedziť uchovávané citlivé údaje.
Dôležité obmedzenieŠifrovanie neskrýva všetky metadáta a nemôže chrániť čistý text pred šifrovaním alebo po dešifrovaní. Šifrovanie linky môže tiež nechať obsah viditeľný na sprostredných systémoch a kompromitované koncové zariadenie môže transportné ochrany úplne obísť.