# Čo je útok odpočúvaním?

> Útok odpočúvaním (eavesdropping attack) je neoprávnené pozorovanie alebo zachytávanie komunikácií, bežne vykonávané bez pozmenenia prevádzky alebo upozornenia komunikujúcich strán.

- Kanonická URL: https://yellowcube.eu/sk/glossary/eavesdropping-attack/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Útočník môže zbierať obsah správ, prihlasovacie údaje, identifikátory, adresovacie informácie, časovanie, objemy alebo iné metadáta z káblových, bezdrôtových, virtuálnych alebo sprostredkovateľských sieťových bodov. Je to primárne útok na dôvernosť, hoci nazbierané informácie môžu umožniť neskoršie útoky.

Nešifrovaný text môže obsah odhaliť priamo. Riadne end-to-end šifrovanie môže chrániť obsah počas prenosu, no pozorovateľné metadáta môžu stále odhaľovať vzťahy a správanie. Kompromitované koncové zariadenia alebo kľúče, nesprávne autentifikované relácie alebo autorizovaní sprostredkovatelia môžu odhaliť čistý text napriek šifrovaniu inde.

### Kľúčové body

- **Body pozorovania:** Expozícia môže nastať na lokálnej linke, bezdrôtovom kanáli, zdieľanej alebo kompromitovanej infraštruktúre, monitorovacom rozhraní, sprostredkovateľskej službe alebo koncovom zariadení, kde sú komunikácie dostupné v čitateľnej forme.
- **Výzva detekcie:** Striktne pasívny pozorovateľ neodosiela žiadnu prevádzku a môže byť pre koncové zariadenia neviditeľný. Vyšetrovania sa často zameriavajú na to, ako bol prístup získaný, zmeny senzorov alebo účtov, expozíciu kľúčov a výsledné zneužitie.
- **Obranné priority:** Minimalizovať nešifrované protokoly, používať autentifikované end-to-end šifrovanie tam, kde je vhodné, chrániť kľúče a koncové zariadenia, kontrolovať prístup k záznamom a telemetrii, zabezpečiť sieťovú infraštruktúru a obmedziť uchovávané citlivé údaje.
- **Dôležité obmedzenie:** Šifrovanie neskrýva všetky metadáta a nemôže chrániť čistý text pred šifrovaním alebo po dešifrovaní. Šifrovanie linky môže tiež nechať obsah viditeľný na sprostredných systémoch a kompromitované koncové zariadenie môže transportné ochrany úplne obísť.

### Súvisiace pojmy

[Útok man-in-the-middle (MITM)](<https://yellowcube.eu/sk/glossary/man-in-the-middle-attack/>) · [Šifrovanie](<https://yellowcube.eu/sk/glossary/encryption/>) · [Sieťová prevádzka](<https://yellowcube.eu/sk/glossary/network-traffic/>) · [Bezpečnosť bezdrôtových sietí](<https://yellowcube.eu/sk/glossary/wireless-security/>) · [Monitorovanie siete](<https://yellowcube.eu/sk/glossary/network-monitoring/>)

### Zdroje

[IETF RFC 6973 (Informational): Privacy Considerations for Internet Protocols](https://www.rfc-editor.org/rfc/rfc6973.html) · [RFC 7624 (IAB, Informational): Confidentiality in the Face of Pervasive Surveillance](https://www.rfc-editor.org/rfc/rfc7624.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

