Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Schutz gegen man-in-the-middle-attack

Diskussion: Schutz gegen man-in-the-middle-attack im Forum (In)security allgemein, in der Kategorie Security Area; Hi gibt es einen bestimmten schutz gegen man-in-the-middle-attack ??? z.b stör programme ?...

Antwort
Alt 31.03.06, 09:15   #1 (permalink)
 
Registriert seit: 29.03.05
Bogus Leistung: Facit NTK
Likes: 0
Thumbs up Schutz gegen man-in-the-middle-attack


Hi gibt es einen bestimmten schutz gegen man-in-the-middle-attack ???
z.b stör programme ?

Bogus ist offline   Mit Zitat antworten
Alt 31.03.06, 10:53   #2 (permalink)
 
Registriert seit: 01.09.05
naked_chef Leistung: Facit NTK
Likes: 0
Standard

hääääääää???

ein paar genauere angaben wären hilfreich.
da es eine vielzahl möglichkeiten gibt mitma's durchzuführen.
spielst du auf ein bestimmtes szenario ab?
den man kann mit diesem art von angriff auf verschiedenen schichten der OSI- models ansetzen...

daher,
bitte mehr informationen

ansonsten hier oder hier
naked_chef ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 31.03.06, 10:55   #3 (permalink)
Gulliver
Guest
 
Likes:
Standard

Verwende anstaendige Software und Konzepte.
Das beeinhaltet Protokolle und Verfahren, wie zb in-LAN VPN (non transport mode)
Im uebrigen ist das nichts universelles. Also gib mehr Infos.
  Mit Zitat antworten
Alt 31.03.06, 10:56   #4 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

Theoretisch Ja.
Die Funktionieren allerdings noch nicht so gut.
Es giebt nicht zu viele "false positive" Meldungen.
Du kannst folgendes machen Installiere Snort ( ein IDS ) damit
kannst du MITM -Angriffe erkennen und wenn du Snort mit Snort-inline
erweiterst hast ein IPS ( Intrusion Prevention System ) Was auf ein
erkanntes verhalten reagiert.
Das Problem ist das IPS so zu konfigurieren das es eine gute funktion hat
aber gleichzeitig so gut wie keine "false positive".
Und das ist beim derzeitigen Entwicklungsstand noch nicht in dem Hohen maße
möglich.

mfg
shodan ist offline   Mit Zitat antworten
Alt 31.03.06, 13:04   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
also ich glaube die einzige wahre Möglichkeit sind Zertifikate* & Verschlüsslung.

Überprüfen ob sich irgendwie die Latzenzeit wärend der Connection ändert ist relativer Schwachsinn gegen einen guten Angreifer.


* Dabei stellt sich immer die Frage, wie zertifiziere ich, dass das Zertifikat auch wirklich von der Person/Rechner stammt?
Elderan ist offline   Mit Zitat antworten
Alt 31.03.06, 20:31   #6 (permalink)
Themenstarter
 
Registriert seit: 29.03.05
Bogus Leistung: Facit NTK
Likes: 0
Standard

Danke Shodan & Elderan

Ja was gibt es denn für möglichkeiten der man in der mitte zu sein ich kenne nur drei:

IRC , W-Lan Lauschen , evt E-mail pop3

Danke nochmals konnte viel davon lernen !

Wird nur von Linux aus gehackt order geht das auch per Windows ?

gibt es noch mehr solcher filme ?
Bogus ist offline   Mit Zitat antworten
Alt 31.03.06, 21:13   #7 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

Als man in the middle kann man ne menge machen.

Schau dir das mal an.

http://crimemachine.com/Tuts/Flash/SSLMITM.html

mfg
shodan ist offline   Mit Zitat antworten
Alt 07.04.06, 10:28   #8 (permalink)
 
Registriert seit: 12.07.05
Mondi Leistung: Facit NTK
Likes: 0
Standard

Hallo

Wenn ich von einer ARP-Spofing Attacke ausgehe gibt es ein Tool "ARPwatch"(es gibt auch eins für Win aber ich weis den Namen grad nicht.) das dir Helfen kann aber dich nicht um bedingt schützt.

Es erkennt neue MAC-Adressen im Netz und Erkennt auch wenn sich die MAC eines Gerätes ändert.(was ein Indiz für eine Attacke sein Kann)
Mondi ist offline   Mit Zitat antworten
Alt 07.04.06, 18:16   #9 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

@shodan, thx für den Link.
Da kommen einem ganz neue Ideen
stone.dr ist offline   Mit Zitat antworten
Alt 16.04.06, 10:02   #10 (permalink)
 
Registriert seit: 20.06.05
brain21 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Mondi
Hallo

Wenn ich von einer ARP-Spofing Attacke ausgehe gibt es ein Tool "ARPwatch"(es gibt auch eins für Win aber ich weis den Namen grad nicht.) das dir Helfen kann aber dich nicht um bedingt schützt.

Es erkennt neue MAC-Adressen im Netz und Erkennt auch wenn sich die MAC eines Gerätes ändert.(was ein Indiz für eine Attacke sein Kann)
http://www.chrismc.de/developing/xarp/index.htm
brain21 ist offline   Mit Zitat antworten
Alt 16.04.06, 12:44   #11 (permalink)
 
Registriert seit: 14.04.06
Paulaner-sls Leistung: Facit NTK
Likes: 0
Standard

Hy, könnte mich mal jemand darüber Informieren, also man in the Middle sagt mir rein garnichts.

Oki, google hat geholfen.

Aber warum sollte irgend ein cracker aus heiterem Himmel eine Private Person damit angreifen?
Paulaner-sls ist offline   Mit Zitat antworten
Alt 16.04.06, 14:16   #12 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
evt. Besitzt du Informationen die für ihn Wertvoll sind (z.B. Zugangsdaten zu dem Server deiner Firma), oder evt. ist es auch nur dein kleiner Bruder der an deinen ICQ Gesprächen intressiert ist (Man-in-the-Middle in Netzwerke ist relativ einfach, sofern man keinen super sicheren Switch hat (viele Switch sind Anfällig) ).
Elderan ist offline   Mit Zitat antworten
Alt 16.04.06, 15:36   #13 (permalink)
Themenstarter
 
Registriert seit: 29.03.05
Bogus Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Hallo,
evt. Besitzt du Informationen die für ihn Wertvoll sind (z.B. Zugangsdaten zu dem Server deiner Firma), oder evt. ist es auch nur dein kleiner Bruder der an deinen ICQ Gesprächen intressiert ist (Man-in-the-Middle in Netzwerke ist relativ einfach, sofern man keinen super sicheren Switch hat (viele Switch sind Anfällig) ).
Welcher switch is den sicher ? und kann ich den auch mit einem router benutzten ? hab leider kein schimmer von switch´s
Bogus ist offline   Mit Zitat antworten
Alt 16.04.06, 18:45   #14 (permalink)
 
Registriert seit: 14.04.06
Paulaner-sls Leistung: Facit NTK
Likes: 0
Standard

Also, dann kann ich z.b die Daten von einem Router anzapfen.

Wie kann man das genau machen? im Video ist zum Teil alles über Linux gemacht, und ich hab windoof

Oder gibt es da ein Programm.

(Nein, ich habe nichts böses im Schilde, bin nur Interessiert an der Technik )

Ne andere Frage zu dem Anzapfen.

Wenn ich jetzt z.b einen freund in ICQ schreibe, dann wird der Text 1. in Binärcode gepackt + in kleine Pakete zersetzt.
Und neben bei surfe ich noch im www.

Er hatt dann eine große anzahl von paketen, woher weis er welche Pakete zu der ICQ Nachricht gehören, wie sie zusammen gesetzt gehören ( Reihenfolge ) und wie bekommt er sie wieder als Text?

Also, nur mit einem kleinem Programm kann man das glaube ich nicht machen.

Da muss man sich schon etwas genauer mit der materie auserander setzen, und das wird wohl "mein" kleiner bruder nicht können.

Kann man somit ein Script Kiddy ausschliesen?
Paulaner-sls ist offline   Mit Zitat antworten
Alt 16.04.06, 22:20   #15 (permalink)
Themenstarter
 
Registriert seit: 29.03.05
Bogus Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Paulaner-sls
Also, dann kann ich z.b die Daten von einem Router anzapfen.

Wie kann man das genau machen? im Video ist zum Teil alles über Linux gemacht, und ich hab windoof

Oder gibt es da ein Programm.

(Nein, ich habe nichts böses im Schilde, bin nur Interessiert an der Technik )

Ne andere Frage zu dem Anzapfen.

Wenn ich jetzt z.b einen freund in ICQ schreibe, dann wird der Text 1. in Binärcode gepackt + in kleine Pakete zersetzt.
Und neben bei surfe ich noch im www.

Er hatt dann eine große anzahl von paketen, woher weis er welche Pakete zu der ICQ Nachricht gehören, wie sie zusammen gesetzt gehören ( Reihenfolge ) und wie bekommt er sie wieder als Text?

Also, nur mit einem kleinem Programm kann man das glaube ich nicht machen.

Da muss man sich schon etwas genauer mit der materie auserander setzen, und das wird wohl "mein" kleiner bruder nicht können.

Kann man somit ein Script Kiddy ausschliesen?
öhm was hast du den vor ?

2. wenn du vor hast jemand mittels ICQ zu cracken dann hast schon verloren den die daten gehen erst an den ICQ server den du nicht cracken kannst und der leitet die nachricht sicher an den ICQ user weiter
Bogus ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Schutz gegen man-in-the-middle-attack
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Schutz gegen Sniffing im Firmennetz timmek (In)security allgemein 8 06.12.08 17:06
Schutz gegen Cain & Abel, Wireshark und Co. forutuna (In)security allgemein 10 05.06.07 19:00
Schutz gegen Ophcrack? Serow Doppelte Beiträge 2 19.11.06 18:09
Schutz gegen Botnetze Globestern (In)security allgemein 9 21.07.06 20:03
Schutz Gegen gefährlich Stream´s !? Nox (In)security allgemein 0 06.11.04 19:28


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61