Få en "ethernet-enhet" att lyssna till namn och IP-adress.

Elektronikrelaterade (på komponentnivå) frågor och funderingar.
Användarvisningsbild
ElectricMan
Inlägg: 4874
Blev medlem: 21 februari 2007, 20:22:48
Skype: ElectricManSwe
Ort: Luleå
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av ElectricMan »

TomasL:

Ööööh. Jo... Det funkar visst...
http://en.wikipedia.org/wiki/Man-in-the-middle_attack

Bild
Nu stämmer ju inte namnen, men jag hoppas du förstår ändå.

Tanken är ju att du kopplar in Victim till nätverkskort nummer ett i Attacker.
Sedan Web server i nätverkskort nummer två i Attacker.

Slutresultat -> Datan flödar mellan Victim och Web Server, och du Attacker i mitten kan sniffa allt.


sodjan:
Jag tycker det blir enklare i alla fall.
Det är ju lättare att komma över ett extra nätverkskort än en hub.
Användarvisningsbild
TomasL
EF Sponsor
Inlägg: 46950
Blev medlem: 23 september 2006, 23:54:55
Ort: Borås
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av TomasL »

Snälla, vad har det med saken att göra.
En hub och Wireshark är ju per natur det allra enklaste sättet om man vill lyssna på den lokala nodens trafik.
Varför i jösse namn måste man krångla till det sådär?
Dessutom voill man i dessa lägen lyssna på trafiken utan att störa den, för att detektera överföringsproblem, och då är ditt exempel tämligen oanvändbart, på samma sätt som en avancerad nätverksswitch, även om den kan kopiera paket till specifika portar är menislös.
Man vill naturligt vis se trafiken helt oförvanskad, vilket en hub tillåter..
btw, det heter Wirechark numera, Ethercap är ett gammalt och numera ej använt namn.

Sorry, jag läste ditt inlägg som att man skulle lyssna passivt på kabeln. Ej aktivt med dator emellan.
Just detta MiM tror jag ärligt talat i princip är en hypotetisk grej, man har definitivt större problem än datasäkerhet om någon skulle lyckas med något dyligt.
blueint
Inlägg: 23238
Blev medlem: 4 juli 2006, 19:26:11
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av blueint »

Det går att göra som Electricman säger.

En fördel är att man t.ex kan vänta med att släppa paket och se vad som orsakar vad ;)

Annars får man väl plocka rätt på två OP-amp:ar som klarar 35 MHz bandbredd och +/- 1V (MLT-3) så man kan dela upp signalen. 1000Base-T (PAM-5) är värre ;)
Användarvisningsbild
TomasL
EF Sponsor
Inlägg: 46950
Blev medlem: 23 september 2006, 23:54:55
Ort: Borås
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av TomasL »

Naturligtvis, dock ger det som sagt vad ingen förbättring, jämfört med en hub, snarare försämring.
blueint
Inlägg: 23238
Blev medlem: 4 juli 2006, 19:26:11
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av blueint »

10 Mbps hub är lite väl slött.

100 Mbps hub är svårt att få tag på..
Användarvisningsbild
hanzibal
EF Sponsor
Inlägg: 2499
Blev medlem: 7 september 2010, 20:54:58
Ort: Malmö/Lund

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av hanzibal »

Ulf skrev:
H.O skrev:
dhcp är simpelt men bättre då att implementera en färdig stack typ Adam Dunkels uIP för du lär ändå landa i en dylik men sämre implementation om och när du lyckas
Inte säker på att jag hänger med.... Jag HAR ju en TCP/IP-stack, den ligger i W5100-chipet och stödjer TCP, UDP, IPv4, ICMP, ARP, IGMP och PPPoE. Så varför ska jag implementera ytterligare en TCP/IP stack?
Nej det behövs absolut inte, eftersom du redan har stacken. Du bygger bara en klient eller server som hanterar ett visst protokoll uppe på tcp/ip.
I stand corrected. Precis som jag själv anade så var jag lite för snabb och för dåligt påläst i tråden. Glöm vad jag skrev när det gäller DHCP i detta sammanhang. Fick uppfattningen att man bara hade Ethernet men förstår nu att det handlar om Wiznet som ju har allt integrerat.
Användarvisningsbild
TomasL
EF Sponsor
Inlägg: 46950
Blev medlem: 23 september 2006, 23:54:55
Ort: Borås
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av TomasL »

Lite dokument om man inte hittar en lämplig HUB
http://www.infosecwriters.com/hhworld/hh9/roc/roc.html
snort.org har också en del info
grottan
Inlägg: 478
Blev medlem: 16 maj 2010, 12:16:42

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av grottan »

Notera att en hub alltid går i halv duplex medan en "riktig" miljö med switchar i 99.9% av fallen förhandlar sig till full duplex så att stoppa in en gamal hubb för att sniffa är inte 100% ekvivalent med ett riktigt driftfall.

En TAP är däremot helt transparent.
Användarvisningsbild
TomasL
EF Sponsor
Inlägg: 46950
Blev medlem: 23 september 2006, 23:54:55
Ort: Borås
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av TomasL »

Enda nackdelen med en passiv TAP är att den lastar ned linan, vilket i sig kan orsaka störningar.
Användarvisningsbild
Ulf
Inlägg: 399
Blev medlem: 15 februari 2006, 14:04:03

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av Ulf »

grottan skrev:Notera att en hub alltid går i halv duplex medan en "riktig" miljö med switchar i 99.9% av fallen förhandlar sig till full duplex så att stoppa in en gamal hubb för att sniffa är inte 100% ekvivalent med ett riktigt driftfall.

En TAP är däremot helt transparent.
Inte helt, men räcker troligen i de flesta fall för ha koll på meddelandena som går.
Men det finns swichar (inte de enklare) där man kan "tappa" valda portars trafik till en viss port och till denna kopplar man WS.
Användarvisningsbild
TomasL
EF Sponsor
Inlägg: 46950
Blev medlem: 23 september 2006, 23:54:55
Ort: Borås
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av TomasL »

Problemet är att alla switchar (i stort sett) filtrerar paket, och kastar de som är skadade på ett eller annat sätt, vilket gör det i princip omöjligt att använda en switch vid felsökning (gäller även hanterade (i brist på bättre ord) switchar som kan spegla trafiken).

Det står lite mer om dessa problem på wirecharks hemsida.
Användarvisningsbild
ElectricMan
Inlägg: 4874
Blev medlem: 21 februari 2007, 20:22:48
Skype: ElectricManSwe
Ort: Luleå
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av ElectricMan »

TomasL:

Snälla, vad har det med saken att göra.
Vad har vad med saken att göra?


En hub och Wireshark är ju per natur det allra enklaste sättet om man vill lyssna på den lokala nodens trafik.
Om man inte har en hub då? Hubbar är ju stenålderssaker. Jag har aldrig ägt en.


Dessutom voill man i dessa lägen lyssna på trafiken utan att störa den, för att detektera överföringsproblem, och då är ditt exempel tämligen oanvändbart, på samma sätt som en avancerad nätverksswitch, även om den kan kopiera paket till specifika portar är menislös.
Du är helt säker på att denna metod "stör"?
Nyss lät det ju som om du inte att denna metod fanns...


btw, det heter Wirechark numera, Ethercap är ett gammalt och numera ej använt namn.
Det stämmer inte alls.
Ettercap är en helt annan sak än Wireshark. (Wireshark har däremot hetat Etherreal eller liknande.)
Se länken jag skrev några inlägg bak om ettercap. ( http://ettercap.sourceforge.net/ )


Just detta MiM tror jag ärligt talat i princip är en hypotetisk grej, man har definitivt större problem än datasäkerhet om någon skulle lyckas med något dyligt.
Det är knappast en "hypotetisk grej"... Det är inte svårt att lyckas med en MITM attack på ett LAN. Passa dig för WLAN. ;)
Tanka hem ettercap och testa.
Användarvisningsbild
TomasL
EF Sponsor
Inlägg: 46950
Blev medlem: 23 september 2006, 23:54:55
Ort: Borås
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av TomasL »

Det är knappast en "hypotetisk grej"... Det är inte svårt att lyckas med en MITM attack på ett LAN. Passa dig för WLAN. ;)
Tanka hem ettercap och testa.
Eftersom det kräver fysisk åtkomst till nätverket, så har man garanterat större problem.
WLAN menar du då WiFi eller menar du "Internet", typ.
Tja WiFi, då får man skylla sig själv om man inte kör skyddat, och lyssna på BackBonen är omöjligt, på samma sätt som man inte kan koppla in sig på en befintlig ADSL-Line eller fiber utan att det märks.

Sorry, blandade ihop de två projekten.
blueint
Inlägg: 23238
Blev medlem: 4 juli 2006, 19:26:11
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av blueint »

Med en OP-amp så kan man lyssna utan att lasta ner linjen nämnvärt.

Reflektioner (TDR) kan också strula om man har en "stub".
Användarvisningsbild
TomasL
EF Sponsor
Inlägg: 46950
Blev medlem: 23 september 2006, 23:54:55
Ort: Borås
Kontakt:

Re: Få en "ethernet-enhet" att lyssna till namn och IP-adres

Inlägg av TomasL »

Kanske det, men inte helt enkelt att designa, då frekvenserna är rätt höga.
Skriv svar