Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

IP Sniffen geht nicht!!

Diskussion: IP Sniffen geht nicht!! im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo!Ich hab vor ca. 2 Wochen mein Notebook gestohlen bekommen auf dem so ziemlich alles wichtige der Firma gespeichert ...

Antwort
Alt 28.02.05, 00:12   #1 (permalink)
 
Registriert seit: 27.02.05
DPGC Leistung: Facit NTK
Likes: 0
Standard IP Sniffen geht nicht!!

Anzeige

Hallo!Ich hab vor ca. 2 Wochen mein Notebook gestohlen bekommen auf dem so ziemlich alles wichtige der Firma gespeichert war!Die Person die das vollbracht hat, schmeißt mich seit dem aus ICQ heraus wobei er sich mit meinem Account anmeldet.Manchmal bekomm ich dann auch noch sehr Nette sachen geschickt,auf die ich aber nicht näher eingehen möchte.....(Ich habe noch einen "normalen" Pc, deshalb sehe ich das......)Habe mich nun ein bißchen umgehört und bin von einem bekannten meiner Frau an dieses Forum weitergeleitet worden.Er hatt mir gesagt das er mit Hilfe der IP Adresse eines Rechners, den Standort ermittteln kann.(Er arbeit als IT-Informatiker,Fachgebiet Systemadministration)Was heißen soll das ich ihm glaube, das er so etwas vollziehen könnte.Aber ich will ihn nicht noch darum bitten diese IP Adresse für mich herauszufinden da er eh schon genug zu tun hatt.Also ich hab schon viele Beiträge hier und auch in anderen Foren gelesen, wie man eine IP Adresse herausfinden kann.(Netstat -a).Ich weiß das dies nur geht wenn man eine direkte verbindung mit demjenigen hatt zb. per icq.Das habe ich ja manchmal....wenn er mir "nette" nachrichten schreibt.....Ich bekomme bei dem Befehl Netstat -a aber nicht mehr verbindungen, als schon die ganze Zeit vorher angezeigt wurden.Ich wäre euch überaus dankbar wenn ihr mir bei meinem Problem weiterhelfen könntet.Im voraus danke dafür!!

DPGC ist offline   Mit Zitat antworten
Alt 28.02.05, 00:37   #2 (permalink)
 
Registriert seit: 15.09.03
link Leistung: Facit NTK
Likes: 2
Standard

Seine IP siehst du erst wenn er dir eine Datei schickt, oder umgekehrt.

Als nächsten Schritt würde ich dir aber empfehlen zur Polizei zu gehen, und eine Anzeige zu machen.
link ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 28.02.05, 06:41   #3 (permalink)
Member of Honour
 
Registriert seit: 03.10.01
blueflash Leistung: Facit NTK
Likes: 1
Standard

Du kannst mit Hilfe seiner ip Addresse nicht den Standort bestimmen!

Es wird schon schwer genug, überhaupt die ip zu bekommen, aber das sollte, da der typ ja mit deinem account im icq ist, nicht das problem sein.
wenn du die ip adresse hast, wende dich an den provider, der diese vergeben hat. mit ein bisschen glück kriegt der (nicht du) raus, wo der pc sich eingewählt hat.

aber es wird schwer, zu beweisen, dass das am andern ende dein pc ist, schließlich hast du dir ja nicht die mac adresse notiert, oder?
blueflash ist offline   Mit Zitat antworten
Alt 28.02.05, 07:15   #4 (permalink)
 
Registriert seit: 07.05.03
4future Leistung: Facit NTK
4future eine Nachricht über ICQ schicken
Likes: 0
Standard

Also von der IP auf den Standort zu schließen ist in dem Fall schon möglich. Denn der Provider weiß ja welche IP welcher Telefon-, oder DSL Anschluss wann hatte.

Die IP herausfinden wird ein bisschen schwieriger... zumindest das Nachrichten schicken funktioniert nicht per Pear-To-Pear... Ein File schicken würde funktionieren...

Aber es gibt doch genügend kleine Programme um die IP von Leuten aus dem ICQ zu sehen.
4future ist offline   Mit Zitat antworten
Alt 28.02.05, 14:23   #5 (permalink)
Themenstarter
 
Registriert seit: 27.02.05
DPGC Leistung: Facit NTK
Likes: 0
Standard

Die mac adresse hab ich auf nem Zettel, den ich bei der Installation unseres W-lan netztes bekommen hab!Nur weiß ich nicht ob das die mac adresse vom router oder von meinem geklauten Laptop ist!Werd mich nachher an die Person wenden die das Wlan installiert hat......Zu den Programmen: Also ich hab schon alles mögliche ausprobiert!ICQ Sniffer,alte ICQ Versionen+IP Patch usw. aber hatt LEIDER alles nichts geholfen! Gibt es ein programm für Trillian?Da ich an meinem "normalen" PC über trillian icq betreibe....Oder gibt es noch irgenwelche anderen Programme?
DPGC ist offline   Mit Zitat antworten
Alt 28.02.05, 16:15   #6 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
auch bei einem normalem Gespräch per ICQ kann man die IP ermitteln.

Saug dir am besten TCP View, das zeigt dir die Connections an. Wenn er dich/du ihn anschreibst erscheint eine neue Verbindung auf dem Port 5180 (oder so, musst unter deinem StandardICQ Port gucken).

Da steht dann auch irgendwie icq.exe (oder so)
Elderan ist offline   Mit Zitat antworten
Alt 28.02.05, 16:45   #7 (permalink)
Senior Member
 
Registriert seit: 21.01.04
Voodoo Leistung: Facit NTK
Likes: 0
Standard

Euch ist schon klar dass man die Mac-Adresse fälschen kann, oder?
Voodoo ist offline   Mit Zitat antworten
Alt 28.02.05, 17:52   #8 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von bm2000
Euch ist schon klar dass man die Mac-Adresse fälschen kann, oder?
Ich wollte nicht posten; nein. Jetzt tu ich es doch.

Ich verstehe auch nicht, was es jetzt mit MAC-Adressen zu tun hat...
MAC-Adressen sind im WWW fehl am Platz.

Wie wäre es, einfach zu Polizei zu gehen?
Die IP-Adresse bringt dir nichts, solange keine Anzeige erstattet wurde.

root
SUID:root ist offline   Mit Zitat antworten
Alt 28.02.05, 18:03   #9 (permalink)
Senior Member
 
Registriert seit: 21.01.04
Voodoo Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von SUID:root
Zitat:
Original von bm2000
Euch ist schon klar dass man die Mac-Adresse fälschen kann, oder?
Ich wollte nicht posten; nein. Jetzt tu ich es doch.

Ich verstehe auch nicht, was es jetzt mit MAC-Adressen zu tun hat...
MAC-Adressen sind im WWW fehl am Platz.

Wie wäre es, einfach zu Polizei zu gehen?
Die IP-Adresse bringt dir nichts, solange keine Anzeige erstattet wurde.

root
Schon klar, es wurde ja nur vorgeschlagen die Mac-Adresse als Anhaltspunkt zu benutzen dass es wirklich Diebesgut ist wenn der Laptop auf andere Weise gefunden wurde.
Voodoo ist offline   Mit Zitat antworten
Alt 28.02.05, 18:09   #10 (permalink)
Themenstarter
 
Registriert seit: 27.02.05
DPGC Leistung: Facit NTK
Likes: 0
Standard

Was bringt mir die Polizei?!?Anzeige gegen unbekannt?!?!?!Dann bin ich genauso weit wie jetzt, oder nicht?!?!Werd mir dieses Programm mal herunterladen und es mit diesem probieren.Werde dann wieder posten.Danke für eure Hilfe!
DPGC ist offline   Mit Zitat antworten
Alt 28.02.05, 18:19   #11 (permalink)
 
Registriert seit: 21.02.05
devnull Leistung: Facit NTK
Likes: 0
Standard

Ohne die Polizei wirst du nie rauskriegen, wer deine Kiste "geklaut" hat oder willst du persönlich bei dem Provider nachfragen, welcher Kunde um diese Uhrzeit mit dieser IP eingewählt war *muuuuuaaaaaaahhhh*, schon mal was von Datenschutz gehört? Sowas dürfen nur Strafverfolgungsbehörden .
devnull ist offline   Mit Zitat antworten
Alt 28.02.05, 18:27   #12 (permalink)
Themenstarter
 
Registriert seit: 27.02.05
DPGC Leistung: Facit NTK
Likes: 0
Standard

ja schon klar dass mir der Provider keine Auskunft gibt, aber die Polizei wird bestimmt nicht den Standort ermitteln!Das wird meine Aufgabe sein, bzw. die eines Kollegen meiner Frau.Wenn ich zur Polizei gehe und dort einen Namen vorlege bzw. einen Standort den sie überprüfen sollen,würden sie das wohl eher machen als ne IP Adresse für mich rauszufinden,oder nicht!Ich kann mir nicht vorstellen dass sich die Polizei um soetwas kümmert....Am besten ich ruf dort mal an und erkundige mich.....
DPGC ist offline   Mit Zitat antworten
Alt 28.02.05, 18:42   #13 (permalink)
 
Registriert seit: 21.02.05
devnull Leistung: Facit NTK
Likes: 0
Standard

Klar kann man mit einem visualisierten Traceroute den ungefähren Standort auf der Welt rausbekommen, allerdings kannst du frohsein, wenn der Kollege überhaupt die Stadt rausbekommt, in der sich der Langfinger eingewählt hat, von einem Name oder Adresse ganz zu schweigen. Total vergessen kannst du es, wenn er seine IP über einem Anonproxy verschleiert. Wenn du den Sachverhalt bei der Polizei darlegst, dabei solltest du versuchen einen Beamten zu finden, der beim Wort Internet nicht gleich an Pornos deckt und etwas Ahnung von der Materie hat, die IP mit Uhrzeit/Datum(!!!) vorlegst und Anzeige erstattest, müssen sie ,afaik, der Sache nachgehen. Okay die IP hast du noch nicht, aber immerhin kannst du den Diebstahl bei der Polizei anzeigen, macht auch einen merkwürdigen Eindruck, wenn du 4 Wochen später den Diebstahl deines Notebook anzeigst.
devnull ist offline   Mit Zitat antworten
Alt 28.02.05, 18:52   #14 (permalink)
Themenstarter
 
Registriert seit: 27.02.05
DPGC Leistung: Facit NTK
Likes: 0
Standard

Hab mich erkundigt!Also, die Polizei wird die Arbeit mit der IP nicht übernehmen!Sie wird erst einschreiten wenn ich konkrete Daten habe.....und dass ich es erst 4 Wochen später anzeige ist egal.....
DPGC ist offline   Mit Zitat antworten
Alt 02.03.05, 04:27   #15 (permalink)
 
Registriert seit: 15.09.03
link Leistung: Facit NTK
Likes: 2
Standard

Zitat:
Original von Elderan
Hallo,
auch bei einem normalem Gespräch per ICQ kann man die IP ermitteln.

Saug dir am besten TCP View, das zeigt dir die Connections an. Wenn er dich/du ihn anschreibst erscheint eine neue Verbindung auf dem Port 5180 (oder so, musst unter deinem StandardICQ Port gucken).

Da steht dann auch irgendwie icq.exe (oder so)
JA, das ist die IP vom Server der die Nachrichten vermittelt. Direkt (mehr oder weniger) verbunden, ist man erst beim Übertragen der Datei.
TCPView ist auch nur ein verbessertes Netstat.
link ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » IP Sniffen geht nicht!!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PC geht nicht aus. VivaLosTioz Die Problemzone 2 04.10.08 18:03
PC geht nicht an Muri Die Problemzone 8 25.10.05 21:37
Notebooklüfter geht - geht nicht - geht - usw. one~of~them Die Problemzone 6 21.08.05 19:00
IP Sniffen geht nicht!! DPGC Hardware Mods 3 28.02.05 07:15
Sp1 geht nicht m4dl355 Windows 5 04.02.05 09:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61