| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Schutz gegen man-in-the-middle-attack im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, Zitat: Original von Paulaner-sls Ja, so in der Richtung. Ja, ich würde sagen das der Router vom CIA ...
![]() |
| | #31 (permalink) | |||
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Anzeige Hallo, Zitat:
Zitat:
Dann evt. nochmal informieren, was so die Unterschiede zwischen Switch und Routern sind. Zitat:
Also in einem Lan geht spoofing so: Der Switch speichert zwischen, welche MAC an welchem Port sitzt (im ARP Cache). Wenn man dem Switch ganz viele MACs über einen Port sendet, können 2 Sachen passieren: 1. Die Ankommenden MACs überschreiben den ARP-Cache (dort stehen dann nur noch Fake MACs drin), da der Router jetzt nicht mehr weiß welche MAC zu welchem anderem Port gehört, werden Datenpackete an alle gesendet . 2. Der Port wird deaktiviert (nen guter Schutz gegen diesen Angriff) Oder aber man sagt zu Rechner A: Ich bin der Router, und zum Router sagt man: Ich bin der Rechner A. Dies geht z.B. durch ARP-Spoofing, im ARP (z.B. Windows => Ausführen => cmd => arp -a) Cache steht drin, dass die IP 192.168.0.1 zur MAC xxx gehört, und die IP 192.168.0.2 zu abcdefg.... gehört. Wenn .1 jetzt an die .2 eine Nachricht sendet, wird im ARP Cache die MAC Adresse ausgelesen, und als Ziel an das Packet drangehängt. Wenn ich jetzt schaffe, diese Eintragungen zu ändern (also das bei Rechner A als MAC für .1 nicht mehr xxx steht sondern yyy), dann werden alle Packete die für .1 gedacht waren, an mich gesendet, obwohl ich ggf. eine andere IP Adresse habe. Dieses Spoofing ist im LAN relativ leicht. Bei Routern ist das anders, diese arbeiten nicht mehr mit MACs sondern mit IP-Adressen. Um jetzt den Vehrkehr von deinem Freund mitzuschneiden, müsstest du z.B. seinem Router "sagen", dass sein Standardgateway jetzt dein Router wäre. Der Router deines Freundes würde jetzt versuchen, alle ankommenden Packete an dich zu senden, da ihr aber keine direkte Verbindung habt, führt dies zu einem Fehler. Denn der ursprüngliche Standardgateway von dem Router deines Freundes ist der Router bei seinem ISP. Also müsstest du irgendwo versuchen beim ISP einzubrechen, was relativ zwecklos ist. Oder du versuchst, den Router deines Freundes so umzuprogrammieren, dass als Proxy z.B. dein Computer benutzt wird (ich bin mir nicht sicher, ob man bei einem Router überhaupt einstellen kann, dass eine Connection über einen Proxy laufen soll.) Oder du brichst bei deinem Freund ein, und "sagst" seinem Rechner, dass er doch bitte dich als Proxy benutzen soll. Da du so oder so in den Router und/oder in den Freundes Rechner einbrechen musst, könntest du gleich dort einen Logger installieren, der dir dann alle 24h per Email die Daten zusendet, was xxxx mal leichter ist. Man in the Middle benutzt über das Internet erfordert mehr als nur nen Mausklick. Wenn du z.B. an die Telefonleitung deines Freundes rankommst, könntest du diese durchtrennen, dann dem Router deines Freundes sagen dass du der ISP bist, und dem ISP sagen, dass du der Router deines Freundes bist. Für ICQ Gespräche wäre das einfache Lauschen an der Telefonleitung deutlich leichter. Das Man in the Middle stellt aber z.B. eine Gefahr für Online-Banking dar. Wenn du jetzt in der Telefonleitung sitzt, bringt dort lauschen wenig. Aber bei MitM baut dein Freund eine verschlüsselte Verbindung mit dir auf, und nicht mit dem Server. Du baust dann die verschlüsselte Verb. mit dem Bank-Server auf. Hier kannst du dann alles in Klartext mitlesen. Und hier kommen die Zertifikate ins Spiel: Ist der andere Rechner wirklich der Rechner für den er sich ausgibt? | |||
| | |
| | #32 (permalink) | |
| Themenstarter Registriert seit: 29.03.05 ![]() Likes: 0 | Zitat:
wie den wenn du noch nicht mal an die mac oder ip kommst ? hab mal was von ettercap gehört ?"! muss ich mir mal anschauen | |
| | |
| | #33 (permalink) |
| Registriert seit: 29.12.04 ![]() Likes: 0 | Ettercap funktioniert nicht gut mit windows , z.b. die filter gehen nicht und das poisoning geht auch nicht ohne bugs , mit der linux version klappt alles ohne probl?me auch fur secure sockets,das mit der win version nicht gut /garnicht leuft. |
| | |
| | #34 (permalink) | |
| Themenstarter Registriert seit: 29.03.05 ![]() Likes: 0 | Zitat:
| |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Schutz gegen Sniffing im Firmennetz | timmek | (In)security allgemein | 8 | 06.12.08 17:06 |
| Schutz gegen Cain & Abel, Wireshark und Co. | forutuna | (In)security allgemein | 10 | 05.06.07 19:00 |
| Schutz gegen Ophcrack? | Serow | Doppelte Beiträge | 2 | 19.11.06 18:09 |
| Schutz gegen Botnetze | Globestern | (In)security allgemein | 9 | 21.07.06 20:03 |
| Schutz Gegen gefährlich Stream´s !? | Nox | (In)security allgemein | 0 | 06.11.04 19:28 |