Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Sniffing durch physischen Zugang zu Datenleitungen

Diskussion: Sniffing durch physischen Zugang zu Datenleitungen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi ich muss mich mit Man-in-the-middle-Attack auseinandersetzen. s. dazu Artikel bei Wikipedia - http://de.wikipedia.org/wiki/Man-In-The-Middle-Attack Wer kann mir was zum ...

Antwort
Alt 04.06.06, 12:27   #1 (permalink)
 
Registriert seit: 04.06.06
mambokurt Leistung: Facit NTK
Likes: 0
Standard Sniffing durch physischen Zugang zu Datenleitungen

Anzeige

Hi

ich muss mich mit Man-in-the-middle-Attack auseinandersetzen. s. dazu Artikel bei Wikipedia - http://de.wikipedia.org/wiki/Man-In-The-Middle-Attack

Wer kann mir was zum ersten Punkt sagen: "Der Angreifer hat physischen Zugang zu den Datenleitung" ... schön und gut! aber was macht der Angreifer mit diesem physischen Zugang - wie kommt er an Daten ran? ich kann im Internet nix finden!

Danke!

mambokurt ist offline   Mit Zitat antworten
Alt 04.06.06, 13:40   #2 (permalink)
 
Registriert seit: 04.06.06
TUX$ Leistung: Facit NTK
Likes: 0
Standard RE: Sniffing durch physischen Zugang zu Datenleitungen

Hallo,

hier ist bei Wikipedia ein Druckfehler. Es ist ein physikalischer Zugang gemeint.
Physikalisch heißt, man hat an einer Stelle Zugang zu Infrastruktur. ( Switch, Verkabelung etc. ) Oder im besten Fall einen freien Port ( Anschlußdose kein UDP / TCP Port ).

In kleineren Netzen werden in der Regel unmanaged Switches ( Layer2 ) eingesetzt. Bei vielen der "Günstigen" besteht ein gemeinsamer Speicher für die MAC Adressen. D. h. bei überdurchschnittlich vielen ARP-Requests läuft dieser Speicher über und der Switch wird zum Hub.

Nun werden alle Datenpakete vorerst an alle Ports geschickt und können mitgelesen werden.

Bsp. zur Ergebnisverwertung.

Man gibt dem "Man in the middle PC" die MAC & IP vom Gateway und leitet dort die Pakete zum tatsächlichen Gateway weiter. So bekommt man Zugang zum gesamten Datenstrom der über das gateway läuft.

Ich hoffe dies hilft etwas.
Gruß
TUX$ ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.06.06, 14:32   #3 (permalink)
Themenstarter
 
Registriert seit: 04.06.06
mambokurt Leistung: Facit NTK
Likes: 0
Standard

Ok, danke!!

Wenn man Zugang zu einem Hub oder Switch ist die Sache ja kein Problem, ok... meine Frage jetzt: Der Angreifer hat nur zugang zu einem "Kabelstrang" ... welche Möglichkeiten bieten sich dann?
mambokurt ist offline   Mit Zitat antworten
Alt 04.06.06, 15:47   #4 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Er kann z.B. einen offenen und unbewachten Port nutzen um sich Zugang zum entsprechenden Dienst zu verschaffen. Vorraussetzung der Dienst läuft natürlich auf den PC, aber bei Standartports ist es in der Regel so, wenn sie überhaupt offen sind.
Man-in-the-Middle ist eigentlich nichts anderes als das du dich als Nutzer des Netzwerkes ausgibst. Besser gesagt als Computer des Netzwerkes der einen Sicherheitszugang(gefälschten) hat.Viele Beispiele sind dort auch beschrieben.
Weitere Möglichkeiten was der Computer dann im Netzwerk anrichten kann, findest du heraus. Wenn du die Frage stellst: Wie nutze ich die Dienste des Opferpcs aus?
oder Welche Abhörmethoden bietet mir diese Konstellation?
Prometheus ist offline   Mit Zitat antworten
Alt 04.06.06, 15:59   #5 (permalink)
Themenstarter
 
Registriert seit: 04.06.06
mambokurt Leistung: Facit NTK
Likes: 0
Standard

hmm, ich habe das Gefühl wir reden irgendwie aneinander vorbei! Was MITM ist weiß ich so ungefähr schon ;-)

Ich stelle die Frage jetzt nochmal anders: Ich möchte eigentlich nur wissen, ob es irgendwie (auch theoretisch) möglich ist, aus einem Netzwerkkabel auf das ich physikalisch Zugriff hab "irgendwas" rauszubekommen??

Verstanden?? Ich hab ja keine Ahnung, aber strahlt das irgendwas ab womit man mit irgendwelchen Geräten was anfangen kann oder gibts sonst irgendwelche Möglichkeiten?

Danke!
mambokurt ist offline   Mit Zitat antworten
Alt 04.06.06, 16:00   #6 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

klar, einfach das kabel aufschneiden und dann direkt die pakete abfangen und hinterher einfach wieder ins kabel einschleusen
Gnome ist offline   Mit Zitat antworten
Alt 04.06.06, 16:06   #7 (permalink)
Themenstarter
 
Registriert seit: 04.06.06
mambokurt Leistung: Facit NTK
Likes: 0
Standard

@gnome: Tolle idee, hatte ich auch schon dran gedacht. Kabel aufschneiden, 2 RJ45 Stecker draufmachen und ein Hub dazwischen hängen, ok ... gibts auch ne Möglichkeit ohne Zerstörung???
mambokurt ist offline   Mit Zitat antworten
Alt 04.06.06, 16:08   #8 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

Du brauchst halt ein Ende des Kabels. Entweder du hast auf ein ende zugriff oder du musst dir eins bauen -> zerstörung
Gnome ist offline   Mit Zitat antworten
Alt 04.06.06, 16:19   #9 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Es gibt da einige lustige Geräte die du in diversen Spionageshops findest, einfach dazwischenstecken kannst, und, und...
Vielleicht interessieren dich diese Filme hier, wie genau die auf diese Spionagetechnik eingehen ist mir jedoch nicht genau bekannt:
http://www.computec.ch/download.php?list.31
Prometheus ist offline   Mit Zitat antworten
Alt 04.06.06, 16:30   #10 (permalink)
Themenstarter
 
Registriert seit: 04.06.06
mambokurt Leistung: Facit NTK
Likes: 0
Standard

hm, kann irgendwie nix finden! vielleicht stell ich mich auch einfach zu doof an :-/

ist es verboten mal einen link zu so einem shop zu posten der diese "lustigen geräte" führt??
mambokurt ist offline   Mit Zitat antworten
Alt 04.06.06, 16:44   #11 (permalink)
 
Registriert seit: 21.02.06
snowcode Leistung: Facit NTK
Likes: 0
Standard

Ich weis jetzt nicht ob das technich die beste Möglichkeit ist aber ich habe quasi eine Weiterleitung zu meinem Bruder die durch meine Verbindung geht damit müsste man sowas auslesen können. Hier ein paar Fotos von der Einrichtung:

Hier geht das Kabel vom Router zu der Dose:



Und auf der anderen Seite geht ein Kabel zu mir, eines geht weiter zu meinem Bruder:



Damit müsste es doch gehen, oder!? Hab leider keine Ahnung wie diese "Dose" heist.
snowcode ist offline   Mit Zitat antworten
Alt 04.06.06, 16:48   #12 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

Da wäre dann wieder eine "zerstörung" des Kabels impliziert. Ohne direkten zugriff auf ein Ende des Kabels geht hier nichts
Gnome ist offline   Mit Zitat antworten
Alt 04.06.06, 22:37   #13 (permalink)
 
Registriert seit: 04.06.06
TUX$ Leistung: Facit NTK
Likes: 0
Standard

Hallo Zusammen,

eine "Man in the middle attack", wie sie sich so schön nennt, ist aus meiner Sicht eine der anspruchsvollsten Methoden. Es geht primär darum 100%-ig transparent
und damit auch unerkannt Daten zu sammeln. Deshalb denke ich, obwohl ich heute hier den ersten Tag dabei bin, geht die Diskussion langsam etwas am Ziel vorbei.

Die erste Frage sollte doch sein, was möchte ich erreichen ?

Viele Grüße
TUX$
TUX$ ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Sniffing durch physischen Zugang zu Datenleitungen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
LAN sniffing EL Network · LAN, WAN, Firewalls 5 12.06.08 14:27
Whireshark sniffing ozeo Network · LAN, WAN, Firewalls 10 29.04.08 20:53
LAN Packet Sniffing? PCu4J Network · LAN, WAN, Firewalls 2 30.01.07 11:41
Tunneling/Sniffing im LAN gOtMilk? (In)security allgemein 4 02.11.06 17:07


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61