bin in den Ferien in Spanien, in einer Ueberbauung mit öffentlichem WiFi. Mit meinem Laptop W7 Pro habe ich mich eingeklinkt, no Problem. Dann mit CommView (Pendant zu Wireshark) so geschaut was da so an traffic hin und her geht. Man sieht da erstaunlich viel. Drum habe ich zu Spotflux (Pendant zu Hotspot eine VPN Verbindung engerichtet, das funktioniert, wenn auch etwas langsam. Bueno. Misstrauisch wie ich bin habe ich mal im Eventlog nachgeschaut was da so pasiert. Da habe ich etwas gefunden:
Neue Anmeldung:
Sicherheits-ID: ANONYMOUS-ANMELDUNG
Kontoname: ANONYMOUS-ANMELDUNG
Kontodomäne: NT-AUTORITÄT
Anmelde-ID: 0xc792fb
Anmelde-GUID: {00000000-0000-0000-0000-000000000000}
Netzwerkinformationen:
Arbeitsstationsname:
Quellnetzwerkadresse: 10.5.50.168
Quellport: 53813
Die 10.5.50.168 gehört zum Adressbereich des WiFi, aber zum Teufel was hat der bei mir als Anonym Anmeldung zu suchen?
Detaillierte Authentifizierungsinformationen:
Anmeldeprozess: NtLmSsp
Authentifizierungspaket: NTLM
Übertragene Dienste: -
Paketname (nur NTLM): NTLM V1
Schlüssellänge: 0
Kann mir das jemand erklären? Könnte das eine Ueberwacjung des WiFi Netzbetreibers sein, oder ein Angriff? Ein Virenscan hat nichts gefundne, aber man weiss ja nie.
Neue Anmeldung:
Sicherheits-ID: ANONYMOUS-ANMELDUNG
Kontoname: ANONYMOUS-ANMELDUNG
Kontodomäne: NT-AUTORITÄT
Anmelde-ID: 0xc792fb
Anmelde-GUID: {00000000-0000-0000-0000-000000000000}
Netzwerkinformationen:
Arbeitsstationsname:
Quellnetzwerkadresse: 10.5.50.168
Quellport: 53813
Die 10.5.50.168 gehört zum Adressbereich des WiFi, aber zum Teufel was hat der bei mir als Anonym Anmeldung zu suchen?
Detaillierte Authentifizierungsinformationen:
Anmeldeprozess: NtLmSsp
Authentifizierungspaket: NTLM
Übertragene Dienste: -
Paketname (nur NTLM): NTLM V1
Schlüssellänge: 0
Kann mir das jemand erklären? Könnte das eine Ueberwacjung des WiFi Netzbetreibers sein, oder ein Angriff? Ein Virenscan hat nichts gefundne, aber man weiss ja nie.