Hallo Leute,
da ich gerade in einem anderen Thread nochmal über diesen Link EasyBox Standard WPA2 Key | wotan.cc gestolpert bin, frage ich mich gerad welche Angriffmöglichkeiten jemand überhaupt hat wenn er in sich im selben Netzwerk wie sein Ziel befindet.
Wenn unnötig viel an Daten einfach so im Netzwerk freigegeben sind, kann man natürlich ganz einfach einen Virus einschleusen und sich dann frei austoben.
Wenn nichts freigegeben ist könnte man mit gängigen Tools wie C&A durch ARP Spoofing den ganzen Verkehr mitlesen. Praktisch gesehen ist der für ein Angreifer "interessante" Verkehr mit HTTPS gesichert, also bringt das ihm nicht viel.
Also müsste man sowas wie ein SSL Proxy nutzen.
Wenn man keinen Zugriff auf den fremden PC hat müsste man doch erstmal sowas wie C&A selber schreiben (bzw. ARP Spoofing selber schreiben), nur dass der Internetverkehr nicht einfach weitergeleitet wird, sondern an dem PC des Angreifers noch manipuliert werden kann. So kann der Angreifer lauschen, ob irgendwann eine HTTPS Verbindung hergestellt werden soll und er verhandelt die gängigen Parameter einer HTTPS Verbindung mit dem Opfer aus.
Dafür kommen dann die Zertifikate ins Spiel. Kann mir jemand erklären wie genau Zertifikate funktionieren oder einen vernünftigen Link geben? Wikipedia usw. scheint das Ganze immer nur sehr oberflächlich zu beschreiben. Was ich noch von früher weiß, dass Zertifikate von einer CA erstellt und ausgegeben werden. Zertifikate gängiger CAs, wie z.B. VeriSign, hat man im Browser als vertrauenswürdig installiert. Nur was sichert jetzt genau die Integrität ab, dass das Zertifikat nicht doch von jemand Fremden ist? Daher verstehe ich bis jetzt auch noch nicht was den Angreifer daran hindern würde das Zertifikat, was er von der ursprünglichen Seite die vom Opfer aufgerufen werden soll bekommt, einfach an das Opfer weiterzuleiten.
da ich gerade in einem anderen Thread nochmal über diesen Link EasyBox Standard WPA2 Key | wotan.cc gestolpert bin, frage ich mich gerad welche Angriffmöglichkeiten jemand überhaupt hat wenn er in sich im selben Netzwerk wie sein Ziel befindet.
Wenn unnötig viel an Daten einfach so im Netzwerk freigegeben sind, kann man natürlich ganz einfach einen Virus einschleusen und sich dann frei austoben.
Wenn nichts freigegeben ist könnte man mit gängigen Tools wie C&A durch ARP Spoofing den ganzen Verkehr mitlesen. Praktisch gesehen ist der für ein Angreifer "interessante" Verkehr mit HTTPS gesichert, also bringt das ihm nicht viel.
Also müsste man sowas wie ein SSL Proxy nutzen.
Wenn man keinen Zugriff auf den fremden PC hat müsste man doch erstmal sowas wie C&A selber schreiben (bzw. ARP Spoofing selber schreiben), nur dass der Internetverkehr nicht einfach weitergeleitet wird, sondern an dem PC des Angreifers noch manipuliert werden kann. So kann der Angreifer lauschen, ob irgendwann eine HTTPS Verbindung hergestellt werden soll und er verhandelt die gängigen Parameter einer HTTPS Verbindung mit dem Opfer aus.
Dafür kommen dann die Zertifikate ins Spiel. Kann mir jemand erklären wie genau Zertifikate funktionieren oder einen vernünftigen Link geben? Wikipedia usw. scheint das Ganze immer nur sehr oberflächlich zu beschreiben. Was ich noch von früher weiß, dass Zertifikate von einer CA erstellt und ausgegeben werden. Zertifikate gängiger CAs, wie z.B. VeriSign, hat man im Browser als vertrauenswürdig installiert. Nur was sichert jetzt genau die Integrität ab, dass das Zertifikat nicht doch von jemand Fremden ist? Daher verstehe ich bis jetzt auch noch nicht was den Angreifer daran hindern würde das Zertifikat, was er von der ursprünglichen Seite die vom Opfer aufgerufen werden soll bekommt, einfach an das Opfer weiterzuleiten.