Kas yra slaptažodžio uostymas?

Slaptažodžių uostymas yra slaptažodžių rinkimo metodas, apimantis tinklo srauto stebėjimą, kad būtų galima ištraukti informaciją. Programinę įrangą, skirtą tai padaryti automatiškai, siūlo kelios įmonės, o žmonės taip pat gali tai padaryti rankiniu būdu arba sukurti savo programinę įrangą konkrečiam tikslui. Nors tai ne visada yra piktavališka, tai gali kelti grėsmę saugumui, todėl galima imtis veiksmų, kad tinklas būtų apsaugotas nuo uostymo.

Programos arba įrenginiai gali būti naudojami sekti srautą, kuris juda tinkle. Jie tiria atskirus duomenų paketus, kad išskirtų tuos, kurie atrodo įdomūs, įskaitant duomenis, kuriuose yra slaptažodžių. Kartais slaptažodžiai sistemoje rodomi paprastu tekstu, o ne užšifruoti, todėl slaptažodžių uostytojas gali lengvai juos atpažinti ir suderinti su vartotojų vardais. Kitais atvejais gali prireikti iššifravimo programos, kad būtų galima išimti slaptažodžius iš duomenų srauto.

Kiekvieną kartą, kai tinkle siunčiamas slaptažodis, jis gali būti pažeidžiamas. Žmonės, naudojantys nuotolinę prieigą, kad pasiektų kompiuterį, turi įvesti slaptažodžius, kaip ir žmonės, kurie kai kuriais atvejais pasiekia įvairius tinklo išteklius, pvz., spausdintuvus. Kompiuterių vartotojai taip pat įveda slaptažodžius internete, kad galėtų atlikti viską nuo el. pašto tikrinimo iki prisijungimo prie socialinio tinklo paskyros. Visa ši veikla generuoja tinklo srautą, kuris gali būti pažeidžiamas užuostyti.

Žmonės, kurie užsiima slaptažodžių uostymu, dažniausiai renka slaptažodžius, sugeneruodami ilgą žinomų naudotojų vardų ir slaptažodžių sąrašą, skirtą naudoti ateityje. Piratai, krekeriai ir kiti žmonės, norintys išnaudoti sistemą, gali ieškoti slaptažodžių, kurie leistų jiems perimti ir pasiekti neskelbtiną medžiagą. Žmonės taip pat gali naudoti slaptažodžius, kad pavogtų kažkieno asmeninę informaciją. Turint šią informaciją, galima perimti sąskaitas ir prisiimti asmens tapatybę arba sukurti niūrią netvarką, kuriai išsiaiškinti prireiks laiko.
Kai kurios kenkėjiškos ir šnipinėjimo programos pateikiamos su programomis, kurios ieško slaptažodžių. Šios programos ne tik užkrės kitus tinklo kompiuterius, bet ir rinks duomenis ir perduos juos.
Tinklo administratoriai, ypač dideliuose tinkluose, naudoja įvairius metodus, kad kovotų su slaptažodžių uostymu. Tai gali svyruoti nuo reikalavimo visiems vartotojams įdiegti ir naudoti programinę įrangą, kuri nuskaito virusus, kenkėjiškas programas ir kitus programinės įrangos išnaudojimus, iki tam tikros veiklos tinkle ribojimo, kad jis būtų mažiau pažeidžiamas atakų. Viešuosiuose tinkluose, pavyzdžiui, kolegijose ir bibliotekose, išnaudojimai gali būti didelė problema, nes vienas vartotojas su užkrėstu kompiuteriu gali kelti pavojų visam tinklui.