Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Man in the Middle ?

Diskussion: Man in the Middle ? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Einen Gruss erst mal als Neuling an die Boardgemeinschaft hier . Ich grüble schon seit Tagen über einem für ...

Antwort
Alt 12.11.05, 11:13   #1 (permalink)
 
Registriert seit: 12.11.05
Tullamore Leistung: Facit NTK
Likes: 0
Standard Man in the Middle ?

Anzeige

Einen Gruss erst mal als Neuling an die Boardgemeinschaft hier .

Ich grüble schon seit Tagen über einem für viele hier wahrscheinlichen " no-problem ":

Bei mir war vor ein paar Tagen plötzlich sowohl Telefon als auch DSL-Leitung für 4 Stunden tot. Ich rief beim Provider an (T-Com). Da prüften Sie die Leitung und stellten fest, dass bis zum letzten Verteilerkasten die Leitung stehen würde.Nach 4 Stunden kam tatsächlich ein Techniker um sich den Sachverhalt anzusehen - und just in diesem Moment war die Leitung wieder da.

Sowohl der Techniker als auch die Zentrale konnten sich die Unterbrechung nicht erklären keine Bauarbeiten, Störungen o.ähnliches waren bekannt.

So nun zu meiner Frage : ist es eigentlich möglich sich sozusagen "physisch" in meine Leitung zu hängen? Also jemand snifft meinen Netzwerkverkehr schon länger, hat vielleicht irgendwie meine Zugangsdaten , kappt meine Leitung "physisch", schleust diese in seinen Rechner und von diesem dann wieder zur ursprünglichen Leitung und zu mir dann. Ich wäre also plötzlich praktisch in "seinem" LAN unterwegs...Ist soetwas möglich, rein von der physikalischen Struktur her der Telefon-Überland-Leitung (in meinem Fall).

Wenn dem so wäre, wie könnte man das herausfinden? ich denke jedes netstat -a könnte der "Man in the Middle" ja manipulieren...

Oder liege ich völlig falsch?

Danke erst mal bis hierhin

tullamore

Tullamore ist offline   Mit Zitat antworten
Alt 12.11.05, 11:33   #2 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Klingt ja ziemlich obskur was du dir da ausgedacht hast. Ok die Telekom ist nicht ganz koscher aber sowas?
Wieso sollte sowas jemand tun? Hast du Geheime Unterlagen aufm Rechner, arbeits du für die CIA ?

Ich tippe mal schwer auf Hardware-Problemen. Hatte auch mal so ein Problem, schuld war der Splitter. Muste nur mal kurz die Originalkabelkonfiguration so verlegen als ob ich kein DSL hatte. Ein paar Minuten warten und anschliesend wieder die alte Konfig verlegen. Weis der Teufel was das war!

Eine MIM kannste an längeren TTL Zeiten erkennen. Ist aber ansonsten ziemlich schwer.
Tec ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 12.11.05, 11:40   #3 (permalink)
Themenstarter
 
Registriert seit: 12.11.05
Tullamore Leistung: Facit NTK
Likes: 0
Standard Re:

Nein an der Hardware lag es nicht, da ja auch das Telefon (analog) tot war- sprich die gesamte Leitung.
Nein ich habe gar nix auf meinem Rechner, es geht da eigentlich nur darum, ob auf diese Art und Weise jemand auf meine Kosten mitsurfen könnte.
Wie gesagt: die Telekom hatte keine Erklärung dafür...und ich habe mich schon seitdem öfter über längere Ladezeiten gewundert, habe dann cFos installiert, weil ich dachte es läge am Treiber aber keine Verbesserung...

mal angenommen, soetwas wäre möglich : wie könnte man das rausbekommen ?

thxs
Tullamore ist offline   Mit Zitat antworten
Alt 24.12.05, 10:07   #4 (permalink)
 
Registriert seit: 23.12.05
emesem Leistung: Facit NTK
Likes: 0
Standard

Ich finde du hast dir da eine ganz lustige Verschwörungstheorie herbeigesponnen. Und wenn du nicht gerade George W. Bush bist, wird sie sich nicht zutreffen. Der hat da auch genug Leute die sich um so etwas dann kümmern .

Aber zurück zum Thema: Wenn du herausfinden willst ob das stimmt, musst du einfach mal deine Telefon etc. Leitung ablaufen (Hardware debugging ). Aber dazu brauchst du wahrscheinlich Unterstützung von der Telekom, außerdem sind die Leitungen eh verbuddelt (denk ich mir zumindest).

Außerdem ist auf anderer Leute mitsurfen imho etwas veraltet?! Flatrates kosten z.T. 10 Euro, das zu zahlen tut wirklich nicht weh. Und die anderen Gebühren sind auch noch zu verkraften. Deswegen würde ich noch lang keine Leitungen angraben - viel zu anstrengend.
emesem ist offline   Mit Zitat antworten
Alt 24.12.05, 11:06   #5 (permalink)
Themenstarter
 
Registriert seit: 12.11.05
Tullamore Leistung: Facit NTK
Likes: 0
Standard sowieso schnuppe...

Ja...wahrscheinlich habe ich da gesponnen...vor allem,weil es im Grunde auch völlig schnuppe ist: nach der neuen EU-Richtlinie wird eh das gesamte Kommunikationsaufkommen jedes einzelnen abgefangen und gespeichert...also was soll die Aufgregung...?!
Einziger Ausweg wäre da nur noch über ein ANON-System,dessen Server im "vertrauenswürdigen" Ausland stehen zu surfen und die Kommunikation bereits auf dem eigenen Rechner zu verschlüsseln...wodurch man dann bestimmt erst richtig auffallen würde.
Dabei geht es ja nicht darum, dass otto Normalsurfer was zu verbergen hätte,sondern um die Tasache als solche,dauernd abgehört zu werden...angeblich wegen Terrorabwehr...dabei werden gerade diese Burschen,die in irgendwelchen chat-Systemen rumgeistern und sich verschlüsselte blabla-Nachrichten geben wohl eh nicht dabei erwischt.

Und wenn bei mir ein Nachbar mitsurft...dann soll er doch...einsteigen und Türen schliessen!

Mal ne Frage am Rande: hat eine/r von Euch Erfahrung mit hamachi? (http://www.hamachi.cc/)

So wünsche allen Hackern hier ein Frohes Weihnachtsfest !

Gruss
tullamore
Tullamore ist offline   Mit Zitat antworten
Alt 25.12.05, 12:04   #6 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard RE: sowieso schnuppe...

Zitat:
Original von Tullamore
Mal ne Frage am Rande: hat eine/r von Euch Erfahrung mit hamachi? (http://www.hamachi.cc/)
Ich nutze das manchmal wenn ich mit ein paar Freunden was zocken will und normal über den Internet-Multiplayer Modus vom Spiel es nicht geht. Aber für wichtigere Dinge würde ich lieber OpenVPN nehmen, da müssen die Daten auch nicht erst über einen fremden Server und es ist besser konfigurierbar.
Lesco ist offline   Mit Zitat antworten
Alt 29.12.05, 15:58   #7 (permalink)
 
Registriert seit: 04.12.05
eSpy Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Aber für wichtigere Dinge würde ich lieber OpenVPN nehmen, da müssen die Daten auch nicht erst über einen fremden Server und es ist besser konfigurierbar.
Die Aussage stimmt nicht ganz, Hamachi benutzt den Server nur um die Verbindung zu initiieren, danach wird eine verschlüsselte p2p-Verbindung zum Gegenüber aufgebaut.
eSpy ist offline   Mit Zitat antworten
Alt 29.12.05, 16:14   #8 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

Zitat:
Original von emesem
Außerdem ist auf anderer Leute mitsurfen imho etwas veraltet?! Flatrates kosten z.T. 10 Euro, das zu zahlen tut wirklich nicht weh. Und die anderen Gebühren sind auch noch zu verkraften. Deswegen würde ich noch lang keine Leitungen angraben - viel zu anstrengend.
hmm, also wenn in meiner nachbarschaft plötzlich mal ein ungeschütztes wlan erscheint, dann schmeiss ich auch gerne mal den emule an
xeno ist offline   Mit Zitat antworten
Alt 08.01.06, 16:32   #9 (permalink)
 
Registriert seit: 20.06.05
brain21 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von happy
Zitat:
Original von emesem
Außerdem ist auf anderer Leute mitsurfen imho etwas veraltet?! Flatrates kosten z.T. 10 Euro, das zu zahlen tut wirklich nicht weh. Und die anderen Gebühren sind auch noch zu verkraften. Deswegen würde ich noch lang keine Leitungen angraben - viel zu anstrengend.
hmm, also wenn in meiner nachbarschaft plötzlich mal ein ungeschütztes wlan erscheint, dann schmeiss ich auch gerne mal den emule an
...und wenn die Bullen bei dir sitzen, weil aus deiner Leitung die ganze Welt zugespammt wurde (nur ein Beispiel von vielen...), sprichst du auch keine so leichten Worte mehr aus

=> Back To Topic

Im ersten Moment wollt ich sagen, dass ein Spacken deinen ganzen Verkehr (inkl. VoIP) über MITM laufen lassen hat, dabei aber einen Fehler gemacht hat, aber das scheint nicht so
brain21 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Man in the Middle ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Man in the middle digted (In)security allgemein 8 09.01.09 18:27
DHCP + Man in the Middle Serow Linux/UNIX 4 29.11.08 16:30
Schutz gegen man-in-the-middle-attack Bogus (In)security allgemein 35 27.06.08 23:49
Ist es möglich sich als man in the middle zusetzen? 0wnZ (In)security allgemein 1 04.07.06 01:01
klauen von dyndns adressen möglich (man in the middle attacke) augustiner (In)security allgemein 4 09.11.04 19:43


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61