Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

MSN gespräche mithören?

Diskussion: MSN gespräche mithören? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hi, ist es möglich, dass man gespräche, die mit dem msn messenger geführt werden als außenstehender mitzuhören? eine gute ...

Antwort
Alt 10.08.06, 14:44   #1 (permalink)
 
Registriert seit: 10.08.06
.marCo Leistung: Facit NTK
.marCo eine Nachricht über ICQ schicken
Likes: 0
Standard MSN gespräche mithören?

Anzeige

hi,

ist es möglich, dass man gespräche, die mit dem msn messenger geführt werden als außenstehender mitzuhören?

eine gute freundin ist vor kurzen nach amerika geflogen und hat sich zuvor einen laptop geholt, der von ihrem ex-freund eingerichtet wurde...nun behauptet er, er könne die gespräche die sie führt mithören sowie die chats die sie führt mitlesen kann.
als ich gestern bei ihren eltern war um webcam und headset zu konfigurieren hab ich ihn angeschrieben und gefragt ob er uns denn hören könne, ohne dass ich eine audio- bzw. video konferenz gestartet habe. natürlich meinte er "ja", er könne uns laut und deutlich hören. auch diesen rechner (von den eltern) hat er eingerichtet.

also hab ich im taskmanager nachgeschaut ob da programme mitlaufen, die da nix zu suchen haben..auf den ersten blick fiel mir nix ungewöhnliches auf und ich habe auch bitdefender mal die systemordner durchsuchen lassen abre auch da kein erfolg.

hoffe ihr konntet mir jetzt einigermaßen folgen ;)

meine frage: ist das überhaupt möglich? kenne mich mit msn nicht so sehr aus!

danke im voraus

mfg .marCo

.marCo ist offline   Mit Zitat antworten
Alt 10.08.06, 14:48   #2 (permalink)
 
Registriert seit: 02.06.05
KaM!KoZe Leistung: Facit NTK
Likes: 0
Standard

Natürlich ist es möglich alles zuverfolgen was auf dem PC passiert dafür müsste aber sehrwahrscheinlich ein Programm oder ein Trojaner dran schuld sein.Wenn du ihn findest und löscht wird er sehrwahrscheinlich nichts mehr mitbekommen.

Du kannst ja mal einen Screenshot vom Taskmangaer machen und wir versuchen dir zuhelfen und zusagen welche anwendung dran schuld sein könnte.
KaM!KoZe ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.08.06, 14:57   #3 (permalink)
Themenstarter
 
Registriert seit: 10.08.06
.marCo Leistung: Facit NTK
.marCo eine Nachricht über ICQ schicken
Likes: 0
Standard

hab natürlich screens machen lassen von ihr...
Angehängte Grafiken
Dateityp: jpg task1.jpg (95,3 KB, 2675x aufgerufen)
Dateityp: jpg task2.jpg (99,1 KB, 2314x aufgerufen)
.marCo ist offline   Mit Zitat antworten
Alt 10.08.06, 15:11   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Scrennshot vom Taskmanager... Zu umständlich
Lass mal HiJack-This drüberlaufen und poste das Log hier: HiJack-This-Log Sammelthread

Dann sehen wir weiter...

root
SUID:root ist offline   Mit Zitat antworten
Alt 10.08.06, 15:15   #5 (permalink)
 
Registriert seit: 07.07.06
VeoX Leistung: Facit NTK
VeoX eine Nachricht über ICQ schicken
Likes: 0
Standard

also wenn ich mal ganz ehrlich bin da läuft ne menge mit. keine ahnung ob die das alles braucht. da kann man über die hälft abschießen. meiner meinung nach.
naja aber bin ja auch net so der crack!
VeoX ist offline   Mit Zitat antworten
Alt 10.08.06, 15:25   #6 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

klingt irgendwie merkwürdig ... hast du auch mal überprüft ob er euch wirklich hört, also was gesagt und ihn gefragt was du gesagt hast?
ich mein warum sollte er euch überhaupt sagen das er euch hört, wenn er euch (auch in zukunft) belauschen will?

naja jedenfalls würde ich da gar nicht groß rumfrickeln mit hijack & co, sondern den rechner mal plattmachen. wer weiß was derjenige da alles installiert hat...
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 10.08.06, 15:34   #7 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

ivegotmail hat irgendwie recht, aber wenn diese person es wirklich nötig hat msn gespräche abzuhören wird sie den trojaner nicht sonderlich verstecken
2Bios ist offline   Mit Zitat antworten
Alt 10.08.06, 15:36   #8 (permalink)
Themenstarter
 
Registriert seit: 10.08.06
.marCo Leistung: Facit NTK
.marCo eine Nachricht über ICQ schicken
Likes: 0
Standard

ja da läuft ne menge mit...das meiste geht aber in ordnung, hab einfach nach allen prozessen gegoogled nur findet man nicht zu allen was
weiß auch nicht genau was er da alles installiert hat aber viele prozesse gehören zu bitdefender

platt machen hab ich auch schon überlegt nur ist das problem, dass sie in washington sitzt und ich hier und einer frau zu erklären wie sie windows zu installieren hat und den ganzen kram ist da immer problematisch...zu dem hat sie das auch noch nie gemacht

könnte ja ne kleine "anleitung" schreiben aber naja...und lust hat sie auch keine drauf

ein nächstes problem ist der zeituntersachied von 6h

wenn sie online ist werde ich mit ihr das mit hijack machen und dann ma schaun...

bin auch eher der meinung, dass er blöfft
.marCo ist offline   Mit Zitat antworten
Alt 10.08.06, 16:44   #9 (permalink)
gesperrt
 
Registriert seit: 11.01.06
k00ky Leistung: Facit NTK
k00ky eine Nachricht über ICQ schicken k00ky eine Nachricht über AIM schicken
Likes: 0
Standard

meiner meinung nach hört sich das alles verdammt nach rechner neuaufsetzen an....
sovieLe verschieden programme im tskmgr. hörn sich doch verdammt nach troj. an oder?!
k00ky ist offline   Mit Zitat antworten
Alt 10.08.06, 17:44   #10 (permalink)
Senior Member
 
Registriert seit: 29.07.05
Heinzelotto Leistung: Facit NTK
Heinzelotto eine Nachricht über ICQ schicken
Likes: 0
Standard

naja, ich hab auch so um die 50 Prozesse am laufen unter windows. Und die sind sicher alle "clean"
Heinzelotto ist offline   Mit Zitat antworten
Alt 10.08.06, 17:48   #11 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von k00ky
sovieLe verschieden programme im tskmgr. hörn sich doch verdammt nach troj. an oder?!
Was eine Aussage.
Anhören tut sich noch vieles nach Trojaner.

Ich denke das mit dem Gespräch belausche kann man sehr leicht testen und die dazugehörige Anwendung lokalisieren in dem man sich mal anschaut welches Programm wieviel traffic macht... nicht?

Und für im MSN Live mitzulesen muss man entweder ein tool haben dass rechtz ausgereift ist, oder selber eines kreieren, was viel verständins erfordert und wiedereum eher weniger von menschen gemacht wird die danach damit angeben müssen. Ferner macht ersteres ebenfalls traffic.

Ich denke wenn du die msn-logs ausschaltest bekommt "er" garnichtsmehr mit, wenn er überhaupt je was gesehn hat.

P.s. richte Jenny einen gruss vom ganze Board aus
[starfoxx] ist offline   Mit Zitat antworten
Alt 10.08.06, 17:53   #12 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
@starfoxx:
Zitat:
Programm wieviel traffic macht... nicht?
Nicht so richtig. Denn dafür müsst der Trojaner sobald er ein Gespräch belauscht, dies automatisch ins Internet übertragen (damit man das Prog. lokalisieren kann).
Dafür muss der Trojaner aber eine Gegenseite/Server haben, und da der Ex-Freund wohl kaum einen permanenten Server online hat, kann man nicht garanitieren das der Trojaner es auch in Echtzeit ins Internet überträgt.
Evt. zeichnet der Trojaner die Gespräche auf, und sendet sie nur 'On Demand', oder der Ex Freund muss sich zuvor mit dem Trojaner verbinden, um mithören zu können.

Also die Traffic Analyse ist nicht so das wahre, am besten hilft da immer: Formatieren, Neuinstallieren.
Elderan ist offline   Mit Zitat antworten
Alt 10.08.06, 17:56   #13 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Also die Traffic Analyse ist nicht so das wahre, am besten hilft da immer: Formatieren, Neuinstallieren.
Versteh mich bitte nicht falsch, und ich bin mir sehr wohl bewusst dass ein kompromittiertes system niehemer sicherheit bietet, aber immer gleich alles plattmachen ist doch son Stückweit die klassische pfeifensupporterlösung. "Achwas, wozu soll ich denken, machawa backup und neues System".
[starfoxx] ist offline   Mit Zitat antworten
Alt 10.08.06, 18:16   #14 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
@Starfoxx: Also bei einen kompromittiertem System kann man nie sicher gehen, dass nach der Reinigung auch alle Trojaner/Viren sicher entfernt sind. Darum ist die sicherste Lösung, das Formatieren.

Außerdem woher soll man wissen, ob der Ex Freund nicht Programmier-Grundkenntnisse hatte, denn ein Trojaner zu progammieren ist nichts aufwendiges, und von den gängen Reinigungsprogrammen wird er i.d.R. nicht erkannt.

Reparieren oder Plattmachen?


Und sofern auf dem Rechner nicht Programme aufwendig konfiguriert oder installiert werden müssen (wovon ich hier nicht ausgehe), ist man nach ca. 1 bis 2 Stunden mit der Neuinstallation fertig, und die meiste Zeit muss man nichtmal am PC sein.
Dann, nachdem man alles Eingerichtet hat, ein Image von C ziehen, und in Zukunft kann man in rund 5 Minuten seinen Computer "neu" aufsetzen (Image wieder herstellen).
Elderan ist offline   Mit Zitat antworten
Alt 10.08.06, 18:53   #15 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Dann, nachdem man alles Eingerichtet hat, ein Image von C ziehen, und in Zukunft kann man in rund 5 Minuten seinen Computer "neu" aufsetzen (Image wieder herstellen).
Ich bin mir nicht sicher ob das nun an mich gerichtet ist, da du ja nicht wirklich auf meine frage/behauptung eingehst, aber der Nachwelt, bzw. späteren Lesern möchte ich raten dass das wohl die praktischste Lösung ist um Windows lange brauchbar zu halten bzw. schnell wieder zu machen *. Ich handhabe das genauso, nur dass ich zusätzlich zum einrichten noch alle wichtigen, sichselbst- oder seltenupdatenden Programme mit aufgespielt habe.

* ausser natürlich man emuliert windows unter linux
[starfoxx] ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » MSN gespräche mithören?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Daten mithören im WLAN?? maffner Network · LAN, WAN, Firewalls 6 01.04.07 00:22
Kommunikation mithören blanc (In)security allgemein 9 05.09.03 23:27


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61