Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Emails sniffen

Diskussion: Emails sniffen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hallo, ich hab mal gestöbert, der eine sagt emails lesen ist verboten und der andere es sei bedenklich aber ...

Thema geschlossen
Alt 12.02.07, 15:13   #1 (permalink)
 
Registriert seit: 30.11.03
aTahualPa Leistung: Facit NTK
Likes: 0
Standard Emails sniffen

Anzeige

hallo,

ich hab mal gestöbert, der eine sagt emails lesen ist verboten und der andere
es sei bedenklich aber nicht strafrechtlich verfolgbar...

mit welchem prog kann ich denn emails aus dem wan lesen?
mit ethereal? oder gibt es etwas besseres oder sagen wir üblicheres?
man liest überall, schick deine mails besser verschlüsselt, sonst liest die jeder
mit. aja, womit denn?

aTa

aTahualPa ist offline  
Alt 12.02.07, 15:32   #2 (permalink)
 
Registriert seit: 09.01.07
quux Leistung: Facit NTK
Likes: 0
Standard

Stell dir mal folgenden Fall vor:
Ich hab einen eigenen Server in einem Rechenzentrum... dort stehen noch zig andere Server. Mit Sicherheit gehören da auch ein paar Server größeren Firmen. Wenn ich nun im selben Netzsegment bin wie z.b. Firma xyz, installier ich auf meinem Server 2 Programme. Das eine ist Ettercap, damit ich ARP-Anfragen spoofen kann und das andere ist Ethereal/Wireshark zum eigentlichen sniffen.
Nun muß ich dem Router und dem Server der Firma xyz nur noch beibringen, dass sie in Zukunft alles an meinen Server senden sollen (das geht mittels ARP-Cache-Poisoning bzw ARP-Spoofing).

Das wäre nur eine theoretische Möglichkeit. Das gleiche könnte auch direkt im internen Netzwerk der Firma xyz passieren... z.B. könnte so Mitarbeiter 1 lesen was Mitarbeiter 2 schreibt. Noch einfacher geht das ganze in nicht geswitchten Netzwerken (WLAN z.B.). Da reicht dann sogar nur Ethereal/Wireshark um alles unverschlüsselte zu sehen, bzw zu lesen.

Das Ganze funktioniert dann nicht nur bei Emails sonder der gesamte Internetverkehr wird somit abgehört. Du wirst somit jedes einzelne Paket sehen, das zwischen Sender und Empfänger hinundher wandert....
quux ist offline  
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 12.02.07, 15:49   #3 (permalink)
Themenstarter
 
Registriert seit: 30.11.03
aTahualPa Leistung: Facit NTK
Likes: 0
Standard

aha, interessant. ich dachte es wäre einfacher. also den gerouteten kram kann ich nur mit einem trick saugen. dachte immer das die pakete auch so anzuzapfen sind, ist ja kein
vpn tunnel oder sowas

also muss ich an den server und router ran um die daten umzuleiten ?(

edit: zum hintergrund, der dummy kollege würde gerne wissen was die dummy kollegen so sch(t)reiben


wäre ein exchange server
aTahualPa ist offline  
Alt 12.02.07, 16:11   #4 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

schonmal was von fernmeldegeheimnis gehört? auch wenn es für email wohl (laut wikipedia) noch nicht komplett geklärt ist, ob dies in allen bereichen greift, würde ich es an deiner stelle nicht drauf anlegen!
lightsaver ist offline  
Alt 12.02.07, 16:32   #5 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Wenn ich bei uns einen Mitarbeiter beim Email-Sniffen erwischen würde, hätte Chef sofort die notwendigen Protokolle und Auswertungen auf dem Tisch und der Mitarbeiter binnen 24h seine Kündigung. Wenn du also nicht selbst Admin der Firma bist, solltest du es auf jeden Fall bleiben lassen, es sei denn du hast einen neuen Job in Aussicht.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline  
Alt 12.02.07, 16:49   #6 (permalink)
Themenstarter
 
Registriert seit: 30.11.03
aTahualPa Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von lightsaver
schonmal was von fernmeldegeheimnis gehört? auch wenn es für email wohl (laut wikipedia) noch nicht komplett geklärt ist, ob dies in allen bereichen greift, würde ich es an deiner stelle nicht drauf anlegen!
ich frag ja nur. ich kenne die gesetzeslage nicht.


Zitat:

Wenn ich bei uns einen Mitarbeiter beim Email-Sniffen erwischen würde, hätte Chef sofort die notwendigen Protokolle und Auswertungen auf dem Tisch und der Mitarbeiter binnen 24h seine Kündigung. Wenn du also nicht selbst Admin der Firma bist, solltest du es auf jeden Fall bleiben lassen, es sei denn du hast einen neuen Job in Aussicht.
öhm, ist das denn so einfach möglich das nachzuweisen?
aTahualPa ist offline  
Alt 12.02.07, 16:53   #7 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Klar, ich muss ja nur sehen, dass du nen Sniffer installiert hast, was in unserem Netzwerk z.B. strikt untersagt ist. Das reicht bei uns schon für eine Kündigung. Viele Sniffer führen auch noch Logs, anhand derer nachweisbar ist, was damit gemacht wurde. Wenn du also nicht wirklich weisst, ist die Chance, dass du erwischt wirst, recht hoch.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline  
Alt 12.02.07, 18:11   #8 (permalink)
 
Registriert seit: 17.01.06
Oi!Alex Leistung: 8086
Likes: 7
Standard

Vorallen mit deinem Wissen würde ich es lassen! Auch erfahrene User machen einen Fehler etc. und meines erachtens dürfte das ganze Strafbar sein oder z.m. mit sehr viel Ärger verbunden sein.

Nochmal in kurzform: Lass die finger von!
Oi!Alex ist offline  
Alt 12.02.07, 18:20   #9 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Zitat:
ich frag ja nur. ich kenne die gesetzeslage nicht.
unwissenheit schützt vor der strafe nicht! ach und wie ich grad gesehen habe, hattest du deinen beitrag, während ich meine erste antwort geschrieben habe, editiert. vorher stand da nämlich nicht dummy kollege sondern dass du das gerne mitlesen würdest! wie dem auch sei, du wurdest von uns hingewiesen, dass dies rechtlich bedenklich ist und was es für konsequenzen haben kann. nimm dir das zu herzen ;-)
lightsaver ist offline  
Alt 13.02.07, 12:58   #10 (permalink)
Themenstarter
 
Registriert seit: 30.11.03
aTahualPa Leistung: Facit NTK
Likes: 0
Standard

okokok,

danke, ich lasse es.bzw. ich sag dem kollegen er soll es lassen
was haltet ihr denn von den pda sniffern, wie zb. den airscanner
sniffer? das kann doh keiner nachvollziehen, oder?
aTahualPa ist offline  
Alt 13.02.07, 13:03   #11 (permalink)
 
Registriert seit: 17.01.06
Oi!Alex Leistung: 8086
Likes: 7
Standard

Zitat:
Original von aTahualPa
danke, ich lasse es.bzw. ich sag dem kollegen er soll es lassen
was haltet ihr denn von den pda sniffern, wie zb. den airscanner
sniffer? das kann doh keiner nachvollziehen, oder?
Das gehört wohl zum Thema "nicht begriffen". Glaube kaum das du hier eine Antwort erwarten kannst und das ist auch gut so!
Oi!Alex ist offline  
Alt 13.02.07, 13:13   #12 (permalink)
Themenstarter
 
Registriert seit: 30.11.03
aTahualPa Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Oi!Alex
Zitat:
Original von aTahualPa
danke, ich lasse es.bzw. ich sag dem kollegen er soll es lassen
was haltet ihr denn von den pda sniffern, wie zb. den airscanner
sniffer? das kann doh keiner nachvollziehen, oder?
Das gehört wohl zum Thema "nicht begriffen". Glaube kaum das du hier eine Antwort erwarten kannst und das ist auch gut so!
vllt ist es ja ein denkfehler. na gut hören wir damit auf.
übrigens bin ich alles andere als kriminell, auch wenn ich solche
fragen stelle.
aTahualPa ist offline  
Alt 13.02.07, 13:38   #13 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
übrigens bin ich alles andere als kriminell, auch wenn ich solche fragen stelle.

Ja evtl. bist du jetzt noch nicht Kriminell, aber das verdankst du mehr deiner Unwissenheit(was Cumputer/Netztwerke angeht) als deiner "ich bin ein guter Junge Moral"
 
Alt 13.02.07, 15:06   #14 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Da die rechliche Frage nun ausreichend besprochen wurde und hier imho nichts produktives bei rum kommt -> geschlossen
SUID:root ist offline  
Thema geschlossen
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Emails sniffen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ip sniffen xebit (In)security allgemein 22 19.12.05 22:04
IP "Sniffen" Co1m-Co1tus Internet Allgemein 3 11.03.05 17:20
WLAN Sniffen Sniffer (In)security allgemein 1 26.05.04 19:36
im netzwerk sniffen Stromer (In)security allgemein 13 29.01.04 17:36


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61