Hackerboard WikiHaboWeb Linkverzeichnis

[HaBo]

major security
 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Fragen eines Laien

Diskussion: Fragen eines Laien im Forum (In)security allgemein, in der Kategorie Security Area; ...

Antwort
Alt 29.05.03, 23:18   #1 (permalink)
 
Registriert seit: 29.05.03
Karma: 14
Wasi Leistung: Facit NTK
Standard Fragen eines Laien


Hallo zusammen,

ich arbeite an einer Arbeit, die die Sicherheit von Computernetzen aus geisteswissenschaftlicher Sicht zum Inhalt hat. Da meine Kenntnisse in punkto Computer nicht weit über die Bedienung von Office-Anwendungen hinausreichen, bin ich hier auf der Suche nach Antworten von Könnern. Ich hoffe, Ihr könnt mir ein paar grundlegende Fragen beantworten.

Angenommen, jemand ist an Daten einer Behörde interessiert. Wie kommt er da ran?
Vielleicht sehe ich das wirklich zu untechnisch, aber um an bestimmte Daten heranzukommen, müsste doch zumindest bekannt sein wo und wie die gespeichert sind, und ob darauf überhaupt ein Zugriff von extern möglich ist. Ist es technisch möglich das herauszufinden, wenn man beispielsweise lediglich die Homepage der Behörde kennt?
Um meine Frage mal etwas abstrakter zu formulieren: könnte man sagen es besteht ein Unterschied zwischen Vorbereitung und Durchführung eines 'Angriffs'? Welche Aspekte spielen für die Vorbereitung eine Rolle?

Ich hoffe Ihr könnt mir ein wenig weiterhelfen und ich nerve nicht mit meinem laienhaften Verständnis.
Besten Dank schon mal im voraus.

Wasi ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 30.05.03, 09:07   #2 (permalink)
 
Registriert seit: 18.10.02
Karma: 15
derdicke Leistung: Facit NTK
Standard

sicher das du nicht an irgentwelchen dateien interessiert bist??
derdicke ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 30.05.03, 12:03   #3 (permalink)
Themenstarter
 
Registriert seit: 29.05.03
Karma: 14
Wasi Leistung: Facit NTK
Standard

Also ich beabsichtige nicht, in irgendwelche Rechner "einzubrechen" und Daten zu klauen. Ich suche einfach nur Antworten auf grundlegende Fragen, die sich mir im Zusammenhang mit dem Thema "Online-Kommunikation und politische Öffentlichekeit" stellen.
Hierbei geht es vor allem um den Bereich eGovernment. Bekanntlich werden ja große Bereiche der öffentlichen Verwaltung elektronisch nutzbar gemacht (zB BundOnline). Das geht dann von einfachen Formalitäten (KfZ, Meldewesen, usw.) bis zu komplexen Vorgängen (Bauplanungsrecht, pleibiszitäre Elemente). Ein Fernziel soll u.a. die elektronische Wahl sein. Dahinter steht u.a. die These, dass möglichst viel Information dem Bürger zugänglich sein soll, und die elektronische Kommunikation besonders für die politische Meinungsbildung geeignet ist. Eine zentrale Frage soll dabei aber die Sicherheit sein.
Deswegen möchte ich wissen inwieweit das berechtigt ist. Ich könnte mir vorstellen, daß es einfacher ist, Daten von einem Heim-Rechner zu "klauen" der über einen Internetzugang verfügt, als von einem Rechner einer Behörde. Und zwar allein aufgrund der Tatsache, dass man doch zunächst mal wissen muß wo die Daten (wie) gespeichert sind.
Deswegen meine Fragen: Ist diese Einschätzung richtig und besteht (über Internet) die Möglichkeit, herauszufinden wo Daten gespeichert werden.
Wasi ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 30.05.03, 13:34   #4 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Karma: 102
Brabax Leistung: SPARC64 VIIIBrabax Leistung: SPARC64 VIIIBrabax Leistung: SPARC64 VIIIBrabax Leistung: SPARC64 VIIIBrabax Leistung: SPARC64 VIIIBrabax Leistung: SPARC64 VIIIBrabax Leistung: SPARC64 VIII
Brabax eine Nachricht über ICQ schicken
Standard

Jein, man kann sich im Inet austauschen und somit erfahren wo die Dateien sind die man evtl sucht. Aber man kann auch -ob nun öffentlich zugängliche oder versteckte Dateien - einfach selber nach den Daten suchen. Z.B. wenn jetzt eine Person im Netzwerk des Rathauses seiner Stadt wäre, hätte er ja einen Grund da hinein zu gehen, dann könnte er nach den Infos die er haben will in diesem Netzwerk suchen, und muss also nicht wissen wo diese Dateien sind. Es kommt auch immer darauf an, wie erfahren diese jene Person ist.
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 30.05.03, 15:28   #5 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Karma: 22
Tec Leistung: Z3
Standard Antwort für einen Laien

Wenn die Online eingegebenen Daten den Weg zur Ziel-Datenbank finden dann kann man dies auch selbst herausfinden (mehr oder weniger). Als erstes schaut man mal zu welchem Server das ganze geht. Ein findiger Bösewicht würde nun schauen das er Zugang zu diesem Server erhält. Hat er diesen schaut er einfach nach wie das Netzwerk dahinter an diesen Server angebunden ist. So hangelt er sich von Server zu Server bis er den richtigen findet welcher die eingegebenen Daten verwaltet. Das war jetzt mal ziemlich simpel ausgedrückt.
Tec ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 30.05.03, 20:18   #6 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Karma: 20
Chris Leistung: Facit NTK
Standard

Ich denke, in diesen Thread gehört noch der Begriff "Social Engineering". Das bedeutet, den Datendiebstahl durch z.B. Einschleusen eines "Maulwurfs" o.ä. ins Rathaus beispielsweise zu unterstützen.
Hätte man einen "Bekannten" innerhalb der entsprechenden Behörde, so könnte er dort ein Programm installieren, welches einen Zugriff von Außen ermöglich oder eben gleich selbst die Daten suchen.

Allgemein denke ich, dass die Chance wie auch die Art und Weise an Daten zu kommen immer stark vom jeweiligen Administrator des Datensystems abhängt und wie dieser die verschiedenen Sicherheitsfragen handhabt.
Chris ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 30.05.03, 21:36   #7 (permalink)
 
Registriert seit: 07.05.03
Karma: 14
nowonda Leistung: Facit NTK
nowonda eine Nachricht über ICQ schicken nowonda eine Nachricht über AIM schicken nowonda eine Nachricht über Yahoo! schicken
Standard

Zitat:
...beispielsweise lediglich die Homepage der Behörde kennt?
Da Behörden ihre Website "selten" bei einem Hoster unterbringen, kann man über die Website schonmal das OS des Webservers herausfinden. Lass mich da mal raten: Unix?

Da diese Seiten eine häufige Aktualisierung erfahren, ist es "wahrscheinlich", dass der Webserver im Netzwerk dieser Behörde hängt, und ständig im Kontakt mit anderen Behördenrechnern steht...

Den weiteren Teil der Kette kannst Du Dir mit ein wenig Phantasie schon selbst vorstellen, oder werf einen Blick auf Tec´s letzte Antwort

@ Chris

hab´ ich da einen ironie-tag überlesen?

cu

nowonda
nowonda ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Antwort

[HaBo] » Security Area » (In)security allgemein » Fragen eines Laien
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
patchen / cracken - einige fragen eines beginners. MrKoko Hacks & Crackmes 4 03.11.06 20:11
Einfaches Adressbuch in C++ , Fragen über Fragen ... :) TeeKayo2 Code Kitchen 9 22.10.05 16:06
Fragen zu How to AoD-StoFFeL (In)security allgemein 4 22.07.03 02:21
Suche eine gute und für Laien verständliche Zusammenfassung oder Infoüber Künstliche Intelligenz Da Psydonym Code Kitchen 3 20.11.02 19:25
Fragen über Fragen Watchme Fun Section 16 21.04.02 04:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194