Network Sniffing / Ağ Dinleme

Network Sniffing / Ağ Dinleme, bir ağ üzerinden geçen veri paketlerinin yetkisiz bir şekilde izlenmesi, yakalanması ve analiz edilmesi işlemidir. Infostealer yazılımları, ağ içerisinde yatayda ilerledikten sonra (Lateral Movement), şifrelenmemiş protokoller (HTTP, FTP, Telnet vb.) üzerinden iletilen kullanıcı adı ve parolaları ele geçirmek için bu yöntemi kullanır.

Network Sniffing / Ağ Dinleme Nedir? Veri Paketlerinin Gizli Takibi

Siber güvenlikte ağın içindeki veri akışını izlemek, dijital bir "telefon dinleme" operasyonuna benzer. Network Sniffing / Ağ Dinleme, ağ üzerinden akan verilerin bir kopyasının saldırgan tarafından ele geçirilmesidir. Bir Infostealer, sızdığı bilgisayarı bir dinleme cihazına dönüştürerek ağdaki diğer cihazların gönderdiği hassas bilgileri yakalayabilir.


Ağ Dinleme Nasıl Gerçekleşir?

Bu saldırı türü, ağ kartının (NIC) "Promiscuous Mode" (karma mod) adı verilen bir duruma getirilmesiyle başlar. Bu modda, ağ kartı sadece kendisine gelen verileri değil, ağdan geçen tüm trafiği okumaya başlar:

  1. Paket Yakalama: Ağdaki tüm veri paketleri kopyalanır.
  2. Protokol Analizi: Paketlerin içindeki veriler (örneğin bir web sitesine girilen şifre) ayıklanır.
  3. Veri Sızdırma: Elde edilen bilgiler saldırganın sunucusuna iletilir.


Infostealer Yazılımları ve Ağ Dinleme

Birçok modern Infostealer, sadece tarayıcı verilerine bakmaz; aynı zamanda yerel ağdaki trafiği de dinleyerek FTP veya eski e-posta protokolleri üzerinden giden verileri toplar. Dark Radar ve benzeri ağ izleme araçları, ağ trafiğindeki olağan dışı dinleme faaliyetlerini ve şüpheli veri çıkışlarını tespit ederek bu saldırıları durdurur.


Zafiyet Analizinde Protokol Güvenliği

Zafiyet analizi süreçlerinde, kurum içinde hala şifrelenmemiş (clear-text) protokollerin kullanılıp kullanılmadığı denetlenmelidir. HTTPS yerine HTTP, SFTP yerine FTP kullanımı, ağ dinleme saldırıları için açık bir davetiyedir.

Özetle; Network Sniffing, verilerinizin "havada" yakalanmasıdır. Tüm trafiğin uçtan uca şifrelenmesi ve ağın sürekli izlenmesi, bu sinsi yönteme karşı en etkili savunmadır.