TomasL:
Snälla, vad har det med saken att göra.
Vad har vad med saken att göra?
En hub och Wireshark är ju per natur det allra enklaste sättet om man vill lyssna på den lokala nodens trafik.
Om man inte har en hub då? Hubbar är ju stenålderssaker. Jag har aldrig ägt en.
Dessutom voill man i dessa lägen lyssna på trafiken utan att störa den, för att detektera överföringsproblem, och då är ditt exempel tämligen oanvändbart, på samma sätt som en avancerad nätverksswitch, även om den kan kopiera paket till specifika portar är menislös.
Du är helt säker på att denna metod "stör"?
Nyss lät det ju som om du inte att denna metod fanns...
btw, det heter Wirechark numera, Ethercap är ett gammalt och numera ej använt namn.
Det stämmer inte alls.
Ettercap är en helt annan sak än Wireshark. (Wireshark har däremot hetat Etherreal eller liknande.)
Se länken jag skrev några inlägg bak om ettercap. (
http://ettercap.sourceforge.net/ )
Just detta MiM tror jag ärligt talat i princip är en hypotetisk grej, man har definitivt större problem än datasäkerhet om någon skulle lyckas med något dyligt.
Det är knappast en "hypotetisk grej"... Det är inte svårt att lyckas med en MITM attack på ett LAN. Passa dig för WLAN.

Tanka hem ettercap och testa.