네트워크 상에서 개인 또는 기업의 데이터에 무단으로 접근(access)하는 행위.
스누핑은 전송 중인 데이터에 접근하는 것뿐만 아니라 다른 사람의 컴퓨터 화면에 띄운 이메일과 같은 정보를 일상적으로 관찰하거나 다른 사람이 입력하는 내용을 보는 것 등을 포함한다. 사적인 정보를 엿듣는 행위라는 면에서 도청(
eavesdropping)과 유사하다. 전문적으로는 소프트웨어를 사용하여 네트워크상의 데이터, 컴퓨터에서 작업 중이거나 저장한 파일 등을
제3자가 원격으로 모니터링하는 행위를 말한다.
스누핑의 예로는 암호 및 로그인 정보를 포함하여 키 입력을 모니터링하거나 캡처하여 이메일, 기타 개인 통신 및
데이터 전송을 가로챌 수 있는 프로그램인
키로거(
key logger)가 있다.
키로거는 일반적으로
PC 및 랩톱과 같은 엔드포인트 장치에 설치되며 사용자 모르게 작동한다.
키로거는 타이핑하는 모든 키보드 명령을 캡처하는 텍스트 파일을 생성한다. 나중에
키로거를 설치한 해커는 키 입력 파일을 검색하고 분석하여 보호되고 있는 다른 리소스에 대한 액세스, 뇌물 수수 또는 신원 도용을 포함하여 다른 악의적인 목적에 사용할 수 있는 정보를 찾는다.
스누핑은 기업에서 직원의 업무용 컴퓨터 사용을 모니터링하고 인터넷 사용과 생산성을 추적하기 위해 합법적으로 직원을 관리하는 데 사용되기도 한다.
참고로 스니핑(sniffing)은 네트워트상의 패킷을 관찰하고 분석하지만 스누핑은 스니핑의 범주를 포함하며 화면에 표시된 작업 중인 정보(작성 중인 이메일 등), 컴퓨터에 저장되어 있는 정보까지도 접근 대상으로 한다.
