Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
WLAN-Zone Support zu Wireless Netzwerken: Security, Installation, Hardware und Software

Firesheep zeichnet nur Daten des eigenen Gerätes auf

Diskussion: Firesheep zeichnet nur Daten des eigenen Gerätes auf im Forum WLAN-Zone, in der Kategorie Web, Network & Multimedia Palace; Anzeige Moin, ich denke mal, das Firefox-AddOn "Firesheep" ist hier den meisten bekannt, daher lasse ich eine Beschreibung des Tools ...

Antwort
Alt 31.12.10, 02:32   #1 (permalink)
 
Registriert seit: 12.10.10
Apfelkuchen Leistung: 8086
Likes: 19
Question Firesheep zeichnet nur Daten des eigenen Gerätes auf

Anzeige

Moin,

ich denke mal, das Firefox-AddOn "Firesheep" ist hier den meisten bekannt, daher lasse ich eine Beschreibung des Tools mal weg. Um ebendieses Tool dreht sich allerdings mein Problem. Denn nachdem so viel Staub durch dessen Release aufgewirbelt wurde, wollte ich es selbst mal testen.

Nun, die erste Hürde, Firesheep trotz fehlender offizieller Unterstützung für Linux auf meinem Ubuntu-Laptop zum laufen zu bringen, konnte ich dank dieser Anleitung nehmen.

Als erstes testete ich das Ganze mit Facebook. Der Cookie meiner aktuellen Sitzung wurde auch korrekt mitgeschnitten, egal ob ich mich über Firefox oder Chromium in meinen Account einloggte. Schien also soweit alles prima zu funktionieren. Stutzig wurde ich, als Firesheep jedoch nichts mitschnitt, als ich über einen iPod meinen Account aufrief (egal ob per App oder per Safari). Alsdann loggte ich mich auf einem anderen PC im Hause in meinen Account ein - auch hier schnitt Firesheep nichts mit.

In Firesheep ist der richtige Adapter eingestellt. Für den sind die proprietären Treiber, die Ubuntu für den Broadcomm-WLAN-Chip vorgeschlagen hat, installiert. Das Netzwerk ist per WPA2 geschützt und wird von einer Fritz!Box (welches Modell weiß ich gerade nicht mehr genau) betrieben.

Ideen, woran das liegen kann?

Apfelkuchen ist offline   Mit Zitat antworten
Alt 31.12.10, 12:52   #2 (permalink)
 
Registriert seit: 06.06.09
Thunderb0lt Leistung: 8086
Likes: 6
Standard

Zitat:
Zitat von Apfelkuchen Beitrag anzeigen
Das Netzwerk ist per WPA2 geschützt

Firesheep funktioniert zunächst nur in unverschlüsselten W-LANs.
Thunderb0lt ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 31.12.10, 12:57   #3 (permalink)
Themenstarter
 
Registriert seit: 12.10.10
Apfelkuchen Leistung: 8086
Likes: 19
Standard

Zitat:
Zitat von Thunderb0lt Beitrag anzeigen
Firesheep funktioniert zunächst nur in unverschlüsselten W-LANs.
Hm, dann wäre der Ursprung des Problems schnell gefunden.

Aber warum eigentlich? Normalerweise müsste Firesheep doch den gesamten Verkehr mitlesen können. Zumindest, solange alle Geräte im Netzwerk den gleichen Key benutzen, und das ist ja der Fall.
Apfelkuchen ist offline   Mit Zitat antworten
Alt 02.01.11, 14:39   #4 (permalink)
 
Registriert seit: 27.08.10
Cristhecrusader Leistung: Facit NTK
Likes: 0
Standard

Benutz doch nen ganz normalen Sniffer.
Cristhecrusader ist offline   Mit Zitat antworten
Alt 02.01.11, 17:07   #5 (permalink)
 
Registriert seit: 06.06.09
Thunderb0lt Leistung: 8086
Likes: 6
Standard

Der Pre-shared Key wird im Grunde nur zur Authentifizierung benutzt. Der AP und die einzelnen Clients verständigen sich danach erst auf einen gemeinsamen Key zur Verschlüsselung der Datenpakete.

IEEE 802.11i
Thunderb0lt ist offline   Mit Zitat antworten
Alt 02.01.11, 19:30   #6 (permalink)
Themenstarter
 
Registriert seit: 12.10.10
Apfelkuchen Leistung: 8086
Likes: 19
Standard

Zitat:
Zitat von Cristhecrusader Beitrag anzeigen
Benutz doch nen ganz normalen Sniffer.
Ich probiere Firesheep aus, um die Funktionsweise des Programmes zu testen. Nicht, um tatsächlich zu sniffen.
Zitat:
Zitat von Thunderb0lt Beitrag anzeigen
Der Pre-shared Key wird im Grunde nur zur Authentifizierung benutzt. Der AP und die einzelnen Clients verständigen sich danach erst auf einen gemeinsamen Key zur Verschlüsselung der Datenpakete.

IEEE 802.11i
Und wie kommt es dann, dass ein, wie Christhecrusader es nannte, "ganz [normaler] Sniffer" mitschneiden kann? Eigentlich sollte Firesheep doch nichts anderes als eine Art komfortable GUI (mit der Erweiterung, dass die Cookies aus dem Verkehr "extrahiert" werden) für pcap sein, oder?

Ich frage der Interesse halber, nicht um deine Aussage infrage zu stellen.
Apfelkuchen ist offline   Mit Zitat antworten
Alt 02.01.11, 19:40   #7 (permalink)
 
Registriert seit: 06.06.09
Thunderb0lt Leistung: 8086
Likes: 6
Standard

Ich muss zugeben, ich bin auf dem Gebiet kein Experte. Vielleicht findet sich hier aber doch noch jemand, der fundiertes Wissen zu dem Thema hat?

Ein "normaler" Sniffer kann meines Wissens nach erst mal auch nur die verschlüsselten Datenströme mitschneiden. Damit kann Firesheep aber eben nichts anfangen. Insofern behaupte ich mal, dass Cristhecrusader nicht Recht hat.
Thunderb0lt ist offline   Mit Zitat antworten
Alt 02.01.11, 21:37   #8 (permalink)
 
Registriert seit: 27.08.10
Cristhecrusader Leistung: Facit NTK
Likes: 0
Standard

Es ist im Prinzip auch nur ein Sniffer, allerdings auf "Flughafen"-Netze ausgelegt, also offene Netze.
Verschlüsselung wurde einfach nicht implementiert, auch wenn es nicht schwer gewesen wär.
Ein Sniffer schneidet übrigens die verschlüsselten Datenpakete mit, aber wenn du den WPA/WEP Key hast, entschlüsseln dir die meisten Sniffer dir die Pakete.
Cristhecrusader ist offline   Mit Zitat antworten
Alt 02.01.11, 21:50   #9 (permalink)
 
Registriert seit: 06.06.09
Thunderb0lt Leistung: 8086
Likes: 6
Standard

Du hast schon gelesen, dass es hier um WPA2 geht?
Thunderb0lt ist offline   Mit Zitat antworten
Alt 02.01.11, 22:28   #10 (permalink)
 
Registriert seit: 27.08.10
Cristhecrusader Leistung: Facit NTK
Likes: 0
Standard

Welche Verschlüsselung spielt doch absolut keine Rolle.
Fakt ist Firesheep unterstützt keine.
Cristhecrusader ist offline   Mit Zitat antworten
Antwort

Stichworte
firesheep
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » WLAN-Zone » Firesheep zeichnet nur Daten des eigenen Gerätes auf
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61