Una volta che un utente malintenzionato si trova su una rete, può annusare tutto il traffico che lo circonda. Prendiamo, ad esempio, un'installazione WiFi domestica che utilizza WEP.
- L'attaccante viola il WEP, perché non è sicuro.
- L'attaccante usa la modalità promiscua per fiutare i frame sulla rete e ruba tutto il traffico.
- Invia un'email tramite SMTP.
- I dump degli attacchi eseguono il traffico di un file e analizzano con Wireshark o uno strumento simile ed estrae le email.
È semplice e può essere eseguito con software gratuito e hardware standard.
Guardando i relay SMTP, quello di cui ti devi veramente preoccupare sono gli attacchi sponsorizzati dallo stato. Sarebbe piuttosto sciocco presumere che nessun governo stia sniffando il traffico SMTP su questi relè come parte del loro programma di intelligence delle comunicazioni standard. Tuttavia, questo non significa che i privati non abbiano accesso - i relè sono solo computer come gli altri, e possono essere violati.
Inoltre, il traffico tra i relè SMTP rimbalza su molti altri router e macchine, poiché non esiste un percorso di rete diretto. Ognuno di questi potrebbe essere compromesso.
In breve, devi assumere che tutto ciò che viaggia su Internet non sia sicuro. È una rete non affidabile e ostile, quindi devi applicare la sicurezza.