ott Geschrieben 29. Januar 2009 Teilen Geschrieben 29. Januar 2009 (bearbeitet) Moin Moin, ich bin grad fast vom Stuhl gekippt als ich ein bisschen mit dem Open Source Programm Wireshark rumgespielt habe. Das Bild im Anhang zeigt ein Ausschnitt aus dem Live-Protokoll während ich mit Outlook 2007 meine Mails abgerufen habe (POP3). An den beiden stellen, die ich rot mit Benutzername und Passwort beschrifftet habe, standen die beiden Informationen im KLARTEXT! Kann mir mal jemand erklären wie bekloppt man sein muss ein Passwort in irgendeiner Art im Klartext zu übermitteln? Hat das vielleicht damit zu tun, dass ich die Mails nicht per SSL abhole? Bin gespannt auf eure Antworten. P.S. ist der Thread hier richtig oder sollte er in Networking Technologies oder Security? Das gleiche konnte ich auch eben beim Aufbau einer ftp-Verbindung sehen, wieder wurden alle Passwörter im Klartext angezeigt Bearbeitet 29. Januar 2009 von ott Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
michaelmeier Geschrieben 29. Januar 2009 Teilen Geschrieben 29. Januar 2009 *lol* und wieder einer, der die wunderbare welt der unverschlüsselten protokolle entdeckt... ja, das ist völlig normal, vgl. die entsprechenden Wikipedia-Seiten zu den einzelnen Protokollen. und ja, das betrifft auch noch deutlich mehr protokolle. versuch die aktion mal mit ssl. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
lordy Geschrieben 29. Januar 2009 Teilen Geschrieben 29. Januar 2009 Tja, diese ganzen Protokolle stammen eben aus den 80ern, wo das Internet noch gut war. SSL ist daher angesagt. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
VaNaTiC Geschrieben 30. Januar 2009 Teilen Geschrieben 30. Januar 2009 Du kannst Dir gleich merken, dass in der Regel alle Protokolle, die nicht direkt als [x] verschlüsselt gekennzeichnet sind, pauschal direkt lesbar sind. Aber zum Glück werden heute auch in kleinen Segmenten fast nur noch Switche eingesetzt und da ist es nicht ganz so einfach mitzulesen Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
volker81 Geschrieben 30. Januar 2009 Teilen Geschrieben 30. Januar 2009 Hat das vielleicht damit zu tun, dass ich die Mails nicht per SSL abhole? Exakt. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
lordy Geschrieben 30. Januar 2009 Teilen Geschrieben 30. Januar 2009 Aber zum Glück werden heute auch in kleinen Segmenten fast nur noch Switche eingesetzt und da ist es nicht ganz so einfach mitzulesen Das würde ich so nicht unterschreiben. Durch Techniken wie z.B. ARP-Spoofing oder MAC-Flooding ist es auch in einem geswitchten LAN möglich, mizulesen. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
volker81 Geschrieben 30. Januar 2009 Teilen Geschrieben 30. Januar 2009 right. gibt da so ein programm von oxid.it das eigentlich jeder kennen sollte Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
ott Geschrieben 30. Januar 2009 Autor Teilen Geschrieben 30. Januar 2009 gibt da so ein Programm von oxid.it das eigentlich jeder kennen sollte ja von dem Programm habe ich auch schon was gehört, hatte aber bis gestern keine Ahnung was das eigentlich macht... ... man ich komme mir vor wie ein blutiger Anfänger jetzt werde ich erstmal weiter in die Materie einsteigen und alles, soweit möglich, nur noch verschlüsselt übertragen. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
VaNaTiC Geschrieben 2. Februar 2009 Teilen Geschrieben 2. Februar 2009 Ich wollte eben gerade NICHT die diversen Methoden nennen, um einen Switch zu bewegen mir doch alles was nicht für mich ist zu senden, so dass man es tracen kann. Mirror-Port heißt zumeist die Einstellung in oder an einem etwas besseren Switch um mal ganz bewusst ein legales Mittel zu nennen! Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Wednesday13 Geschrieben 4. Februar 2009 Teilen Geschrieben 4. Februar 2009 Welches E-Mail Programm verschlüsselt denn das Passwort per SSL? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
volker81 Geschrieben 4. Februar 2009 Teilen Geschrieben 4. Februar 2009 Jedes gängige. Outlook, Thunderbird, Mail, ... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Wednesday13 Geschrieben 4. Februar 2009 Teilen Geschrieben 4. Februar 2009 Wenn ich also mein Konto bei web.de hätte und es mit Thunderbird abrufe, verschlüsselt er automatisch? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Amstelchen Geschrieben 4. Februar 2009 Teilen Geschrieben 4. Februar 2009 nein. du musst natürlich deinen client so konfigurieren, dass er ein sicheres protokoll verwendet. WEB.DE FreeMail Hilfe - Login mit SSL s'Amstel Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.