Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Sicherheit im LAN

Diskussion: Sicherheit im LAN im Forum (In)security allgemein, in der Kategorie Security Area; Hallo, Habe ein frage zu der Sicherheit im LAN. Wohne in einem Studentenwohnheim und habe mitbekommen dass ein Mitbewohner an ...

Antwort
Alt 25.11.08, 16:04   #1 (permalink)
 
Registriert seit: 07.11.08
Octane Leistung: Facit NTK
Octane eine Nachricht über ICQ schicken
Likes: 0
Smile Sicherheit im LAN


Hallo,

Habe ein frage zu der Sicherheit im LAN. Wohne in einem Studentenwohnheim und habe mitbekommen dass ein Mitbewohner an meine passwörter rangekommen ist.
Ich habe aber keien Ahnung wie er das angestellt hat, er hat irgendwas von Ports gelabert und danach hab ich mal überprüft welche Ports bei mir offen sind und die
wären : 135,139,445 .

Kann es auch sein dass er z.B. mit Cain & Abel meine Daten herausgefunden hat??

Wie kann ich mich vor sowas schützen und wie ist er an die Daten herangekommen??


MfG

Octane

Octane ist offline   Mit Zitat antworten
Alt 25.11.08, 16:13   #2 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 167
Standard

Vermutlich hat er deine (ich nehme an u.a. Email) einfach am switch abgeschnueffelt, das geht mehr als einfach (siehe ettercap) und kann jeder Depp ohne das geringste Vorwissen haben zu muessen.

Benutze sichere Kanaele, dh verschluessel wo es geht. Und richtet euch, wenn die Umstaende es zulassen, VLAN auf Eurem switch ein.

Ansonsten gilt einfach Fairness in solchen Netzwerken: Du kannst dich da nicht 100% schuetzen.
Wenn du chattest, egal wo, ists meinst klartext und das ist dein privater Kram.
Erklaer ihm das, oder brech ihm die Nase, wenn er es nicht laesst.
Ich empfehle das brechen der Nase schonmal rein prophylaktisch.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 25.11.08, 16:15   #3 (permalink)
 
Benutzerbild von proxy
 
Registriert seit: 02.10.07
proxy Leistung: 8086
Likes: 0
Standard

Was für Passwörter? Alles was unverschlüsselt ist könnte er einfach mitlesen (Sniffer). Die offenen Ports bringen nur etwas, wenn er den Rechner direkt angreifen will.
proxy ist offline   Mit Zitat antworten
Alt 25.11.08, 16:24   #4 (permalink)
Themenstarter
 
Registriert seit: 07.11.08
Octane Leistung: Facit NTK
Octane eine Nachricht über ICQ schicken
Likes: 0
Standard

ich verschlüssele schon da wo ich kann...^^
bleibt wohl nix anderes übrig als ihm aufs maul zu haun xD....

Was es für passwörter sind hat er leider nich gesagt...
aba ich weiß auf jeden fall dass er Informatik studiert und auf jeden fall ahnung von sowas hat...ich will nur die beste methode wissen mich zu schützen^^

gibts es evtl. tools bzw programme??
Octane ist offline   Mit Zitat antworten
Alt 25.11.08, 16:56   #5 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 167
Standard

Lernresistent?

Zitat:
gibts es evtl. tools bzw programme??
Ja, alles was mit verschluesseln von Content und Kanaelen zu tun hat.

Und nochmal: in einem LAN hast du IMMER ein Problem wenn LAN Teilnehmer es darauf anlegen
rumzuschnueffeln oder anderen Unfug treiben.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 25.11.08, 16:59   #6 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium III
Likes: 185
Standard

Ein Stichwort waere SSL, zwar schuetzt das nicht 100% vor mitm, aber die Huerde wird groeßer. Ansonsten geh zum Hausverwalter erzaehl ihm das und der Typ ist sein Zimmer los. So laeufts zu mind bei uns.
xrayn ist offline   Mit Zitat antworten
Alt 25.11.08, 16:59   #7 (permalink)
 
Registriert seit: 20.11.08
prEs Leistung: Facit NTK
prEs eine Nachricht über AIM schicken prEs eine Nachricht über Yahoo! schicken
Likes: 0
Standard

Wahrscheinlich mit ner ARP injection :

1. er schickt von seinem PC gefälschte ARP-Pakete an denn Router
Sprich mit deiner IP und seiner MAC-Addresse , der Router aktualisiert seinen Routing Table

2. Er schickt von seinem PC aus gefälsche ARP-Pakete an deinen PC,
wieder mit seiner MAC-Addresse aber mit der IP des Routers, dein Routing Table wird Aktuallisiert

Jetzt denkt dein PC er würde mit dem Router kommunizieren , und der Router denkt er würde mit dir kommunizieren.
-> MAN IN THE MIDDLE <-
Der Sniffer leitet den Traffic dann einfach weiter und versucht mit Filtern die Passwörter herauszu holen.

Was dagegen hilft :
Könntest auf jeden eine Statische Routing-Tabelle einrichten unter Fritzbox geht das ganz einfach ,
oder einfach auf deinem PC die MAC vom Router Statisch machen .
prEs ist offline   Mit Zitat antworten
Alt 25.11.08, 17:05   #8 (permalink)
Themenstarter
 
Registriert seit: 07.11.08
Octane Leistung: Facit NTK
Octane eine Nachricht über ICQ schicken
Likes: 0
Standard

ok danke...werde mal die vorschläge von euch ausprobieren^^
ob es gekappt hat oder nich kann ich euch ja schlecht sagen eig ^^ xD

aba danke für die vorschläge
Octane ist offline   Mit Zitat antworten
Alt 30.11.08, 00:10   #9 (permalink)
 
Registriert seit: 21.11.08
scilor Leistung: Facit NTK
Likes: 0
Standard

nunja vll sind die Passwörter im klartext auf deiner Platte? Port 139 sieht nach Freigaben aus ^^
__________________
My Windows Mobile and Windows Open Source Website:
www.scilor.com

Like my work? Donate!
Donation Website

My Programs:
Fuel Blaster, WiMoBlue, Chameleon TicTacToe, QuickTap, Driving Licence Trainer, CodeSnippetViewer, Gesture Launcher, Fahrplanauskunft, grooveshark™.com Downloader
scilor ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Sicherheit im LAN
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherheit? dawad Fun Section 4 13.03.05 20:54
-> Xp Sicherheit? krimecing Windows 6 07.03.05 13:38
Thema Sicherheit - Wieviel Sicherheit brauche ich überhaupt Schlaflos (In)security allgemein 7 03.08.04 01:07
Sicherheit tdt.Blade Virenschutz · Tools & Aggressive Software 1 10.01.04 23:55
Sicherheit NELSON Windows 9 04.01.04 14:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61