Sniffers zijn programma’s die het dataverkeer van een netwerk opnemen en vaak evalueren. Hun naam is afgeleid van het Engelse woord “sniff” voor Duitser die snuffelt, spioneren.
Sniffers zijn oorspronkelijk ontwikkeld voor legitieme doeleinden: om netwerken te monitoren, analyseren en optimaliseren. Ze worden vandaag de dag nog steeds voor deze functie gebruikt.
Maar cybercriminelen gebruiken ook sniffers. Ze kunnen ze gebruiken om het dataverkeer van een netwerk op te nemen en zo gevoelige informatie te verkrijgen. Bijvoorbeeld wachtwoorden, inloggegevens, bankgegevens of creditcardgegevens. Sniffers bespioneren een heel netwerk – en dus al het dataverkeer tussen alle computers die op dat netwerk zijn aangesloten.
Dit betekent dat er geen sniffer op je computer hoeft te worden geïnstalleerd om je verkeer te bespioneren. Het is voldoende dat deze actief is op je netwerk. Om deze reden plaatsen hackers graag sniffers op openbare Wi-Fi-netwerken, zoals cafés, hotels en luchthavens. Dit betekent dat alle onversleutelde data die je op dat netwerk verzendt of ontvangt, door de sniffer kan worden gelezen. Sniffers, net als andere malware , kunnen zonder jouw toestemming op je computer worden geïnstalleerd. Deze installatie kan via trojans, virussen of wormen , zoals geïnfecteerde e-mailbijlagen. Als cybercriminelen bijvoorbeeld via een achterdeur toegang tot je netwerk of computer kunnen krijgen, kunnen ze ook handmatig een sniffer installeren.
Je zult zeker vaak sniffers tegenkomen in legitiem gebruik. Veel beheerders gebruiken ze om netwerken te monitoren en dataverkeer te analyseren. Legitieme sniffers worden ook gebruikt om criminele sniffers op te sporen. Sniffers gebruikt door cybercriminelen Je kunt sniffers op meerdere momenten tegenkomen. Bijvoorbeeld bij elke e-mailbijlage en op elke openbare wifi.