Entiendo que si está escribiendo información confidencial en un sitio que no es SSL, puede ver esa información en texto sin formato, o en el mejor de los casos con hash cuando se capturan esos paquetes.
De hecho, he llegado al extremo de forzar bruscamente el hash md5 de una contraseña que ingresé en una página no cifrada y pude recuperar la cadena de ese hash. Entonces, puedo entender la mayor parte de eso.
En lo que no puedo encontrar información, ¿cómo pueden los hackers obtener acceso a estos paquetes en primer lugar? Sé que en un wifi inseguro, se comporta como un concentrador y, por lo tanto, con las herramientas adecuadas, puede capturar TODOS los paquetes dentro del alcance. Pero en una red cableada, parece que el atacante tendría que tener control sobre el enrutador, poner un bache en la línea o realizar un envenenamiento de arp, ds exploits, etc ... ¿Pero hay un método de acceso? ¿Cómo un hacker interceptaría sus datos desde fuera de su lan?
¿Alguien puede explicar las metodologías más comunes? gracias