Toon posts:

[MSNMsgr] waarom tekst unencrypted versturen? *

Pagina: 1
Acties:
  • 119 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Kijk ik capture ff een packet van mn eigen msn messenger:
code:
1
2
3
4
5
6
7
8
9
10
11
0000:  00 DE AD BE EF 66 52 54 : 05 FF EE E4 08 00 45 00 | .....fRT......E.
0010:  00 9F 73 AC 40 00 40 06 : F7 50 3E EE 43 AB 40 04 | ..s.@.@..P>.C.@.
0020:  0C BF 07 75 07 47 1C 34 : E1 C6 8B 7D F6 AD 80 18 | ...u.G.4...}....
0030:  F5 65 06 FF 00 00 01 01 : 08 0A 00 00 B5 B8 05 B2 | .e..............
0040:  5E EB 4D 53 47 20 33 30 : 20 55 20 39 34 0D 0A 4D | ^.MSG 30 U 94..M
0050:  49 4D 45 2D 56 65 72 73 : 69 6F 6E 3A 20 31 2E 30 | IME-Version: 1.0
0060:  0D 0A 43 6F 6E 74 65 6E : 74 2D 54 79 70 65 3A 20 | ..Content-Type: 
0070:  74 65 78 74 2F 78 2D 6D : 73 6D 73 67 73 63 6F 6E | text/x-msmsgscon
0080:  74 72 6F 6C 0D 0A 54 79 : 70 69 6E 67 55 73 65 72 | trol..TypingUser
0090:  3A 20 74 77 69 63 65 6A : 72 40 7A 65 65 6C 61 6E | : twicejr@zeelan
00A0:  64 6E 65 74 2E 6E 6C 0D : 0A 0D 0A 0D 0A 81 62 48 | dnet.nl.......bH

Daarna kwam dit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
0000:  00 DE AD BE EF 66 52 54 : 05 FF EE E4 08 00 45 00 | .....fRT......E.
0010:  00 C3 73 AD 40 00 40 06 : F7 2B 3E EE 43 AB 40 04 | ..s.@.@..+>.C.@.
0020:  0C BF 07 75 07 47 1C 34 : E2 31 8B 7D F6 AD 80 18 | ...u.G.4.1.}....
0030:  F5 65 F2 D5 00 00 01 01 : 08 0A 00 00 B5 F5 05 B2 | .e..............
0040:  61 1E 4D 53 47 20 33 31 : 20 55 20 31 32 39 0D 0A | a.MSG 31 U 129..
0050:  4D 49 4D 45 2D 56 65 72 : 73 69 6F 6E 3A 20 31 2E | MIME-Version: 1.
0060:  30 0D 0A 43 6F 6E 74 65 : 6E 74 2D 54 79 70 65 3A | 0..Content-Type:
0070:  20 74 65 78 74 2F 70 6C : 61 69 6E 3B 20 63 68 61 |  text/plain; cha
0080:  72 73 65 74 3D 55 54 46 : 2D 38 0D 0A 58 2D 4D 4D | rset=UTF-8..X-MM
0090:  53 2D 49 4D 2D 46 6F 72 : 6D 61 74 3A 20 46 4E 3D | S-IM-Format: FN=
00A0:  3B 20 45 46 3D 3B 20 43 : 4F 3D 3B 20 43 53 3D 30 | ; EF=; CO=; CS=0
00B0:  3B 20 50 46 3D 32 32 0D : 0A 0D 0A 6E 6F 67 20 69 | ; PF=22....nog i
00C0:  65 74 73 20 6C 65 75 6B : 73 20 67 65 64 61 61 6E | ets leuks gedaan
00D0:  3F 58 A5 E2       :               | ?X..

Dit zooi wordt dus gewoon zo over internet verstuurd!!

Modbreakje: zie [rml]Reeferman in "[ MSNMsgr] waarom tekst unencrypted verst..."[/rml] voor het vervolg twee jaar later ;)

[ Voor 5% gewijzigd door F_J_K op 18-02-2005 09:43 ]


Verwijderd

damn daar wordt je zeker niet blij van :'(

  • Super_ik
  • Registratie: Maart 2001
  • Laatst online: 20:55

Super_ik

haklust!

waarom denk je dat er dit staat:
code:
1
  Geef in een expresberichtengesprek nooit je wachtwoord of creditcardnummer aan anderen.

:?

8<------------------------------------------------------------------------------------
Als ik zo door ga haal ik m'n dood niet. | ik hou van goeie muziek


  • ronaldmathies
  • Registratie: Juni 2001
  • Niet online
Waar je het nu over hebt is het onderscheppen van paketjes, dat word zeer weinig gedaan met hacken. Dit is zeer moeilijk, gezien je je hack applicaties op een centrale plek moet zetten waar het verkeer langs komt.

3015 Wp-z 5360 Wp-nno op 2 x SMA-SB3600 TL-21, Warmtepomp: ERSC-VM2CR2 / PUHZ-SHW140 YHA, WTW Q350, EV Kia Ev6 GT-Line


Verwijderd

Topicstarter
Op donderdag 14 februari 2002 14:44 schreef ronaldmathies het volgende:
Waar je het nu over hebt is het onderscheppen van paketjes, dat word zeer weinig gedaan met hacken. Dit is zeer moeilijk, gezien je je hack applicaties op een centrale plek moet zetten waar het verkeer langs komt.
Ja ok.. maar t is dus wel mogelijk.. bestwel stom is dat.

Met SSL dan zijn ze toch gewoon encrypted?
Maar hoe werkt dat dan, de sleutel moet toch een keer onencrypted verstuurd worden :?

Verwijderd

Er wordt veeeeelll zut verstuurd :(

Verwijderd

Erg veel dus :(

(zat wat private zooi tussen :))

  • Contagion
  • Registratie: Maart 2000
  • Laatst online: 30-11 21:13
En ICQ doet het net zo. Bovendien, als je pakketjes zou securen zou je ook een decrypt mechanisme in de messenger moeten hebben en dat kan je reverse engineeren en dan heb je dr ook niks aan. Bovendien, het gaat om een messenger, meestal sturen mensen daar niet veel zinnige informatie over ;)

  • Super_ik
  • Registratie: Maart 2001
  • Laatst online: 20:55

Super_ik

haklust!

je kiest er toch zelf voor een password, wa klaag je dan. wel eens gehoord van 'I agree' onder aan de license notes, meestal zit er ook een knoppie naast 'I disagree'

8<------------------------------------------------------------------------------------
Als ik zo door ga haal ik m'n dood niet. | ik hou van goeie muziek


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
ja, alles wat jij op internet leest, alle mailtjes die je stuurt, alles wat je op irc, msn en icq doet, kan gecaptured worden tenzij je encryptie gebruikt..

niks nieuws toch? altijd al geweest...

als je het niet plain wil hebben installeer je een cert of pgp en ga je mailen :)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

hehe... dit soort topics krijg je dan als je noobs een pakketsniffer geeft :)
leuk mac adress trouwens :) (nu wordt die helemaal gek als die doorheeft dat je het mac adres ook nog eens uit kan lezen :P )

Verwijderd

Topicstarter
Op donderdag 14 februari 2002 14:59 schreef betweter het volgende:
hehe... dit soort topics krijg je dan als je noobs een pakketsniffer geeft :)
Heb ik veel langer, tis gewoon het valt me nu pas op :D
Ik wist wel dat veel niet encrypted was, maar van een chatclient verwacht je toch wel encryptie...

Verwijderd

Topicstarter
Op donderdag 14 februari 2002 14:59 schreef betweter het volgende:
leuk mac adress trouwens :) (nu wordt die helemaal gek als die doorheeft dat je het mac adres ook nog eens uit kan lezen :P )
Boeiuh, dan heb je mn ip, en dan, ga je me dan hacken ofzo..
Je mag t proberen :D

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Op donderdag 14 februari 2002 15:01 schreef SickBastard het volgende:

[..]

Heb ik veel langer, tis gewoon het valt me nu pas op :D
Ik wist wel dat veel niet encrypted was, maar van een chatclient verwacht je toch wel encryptie...
ik niet ;)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
aaaah komop, laten we niemand hier n00b gaan noemen...

maar wat ik wil zeggen is dat encryptie eerder uitzondering is dan regel..

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Super_ik
  • Registratie: Maart 2001
  • Laatst online: 20:55

Super_ik

haklust!

vreemd, ik verwacht van een chat client juist geen encryptie

8<------------------------------------------------------------------------------------
Als ik zo door ga haal ik m'n dood niet. | ik hou van goeie muziek


  • Nietzman
  • Registratie: April 2000
  • Laatst online: 01-12 11:48

Nietzman

Woei!

schrijf dan je eigen chatclient

Verwijderd

Topicstarter
Op donderdag 14 februari 2002 15:03 schreef axis het volgende:
aaaah komop, laten we niemand hier n00b gaan noemen...

maar wat ik wil zeggen is dat encryptie eerder uitzondering is dan regel..
Mjah.. gelukkig maar dat postbank dat dan wel weer heeft ;)

Bestwel stom topic van me eigenlijk... had ik kunnen verwachten maar goed, heb niet zo veel verstand van packets e.d.

  • DR
  • Registratie: December 2000
  • Niet online

DR

-->V&V

Verwijderd

Op donderdag 14 februari 2002 15:13 schreef SickBastard het volgende:

[..]

Mjah.. gelukkig maar dat postbank dat dan wel weer heeft ;)

Bestwel stom topic van me eigenlijk... had ik kunnen verwachten maar goed, heb niet zo veel verstand van packets e.d.
Sniff dan es wat meer dingen, zoals je www verkeer, je emails, icq, etc... gaat gewoon allemaal plaintext over de kabel. Als je een beetje een brakke provider heb kan je buurman zelfs ook meelezen, dat is hier namelijk het geval :)

  • MAZZA
  • Registratie: Januari 2000
  • Laatst online: 01-12 13:35

MAZZA

Barbie is er weer!

Op donderdag 14 februari 2002 14:44 schreef ronaldmathies het volgende:
Waar je het nu over hebt is het onderscheppen van paketjes, dat word zeer weinig gedaan met hacken. Dit is zeer moeilijk, gezien je je hack applicaties op een centrale plek moet zetten waar het verkeer langs komt.
Eitje dus he.. Stel je hacked een gateway van een bedrijf waar ze gebruik maken van msn. Daar start je een packetsniffer en dumpt alleen informatie die nuttig is in een file.. Easy.. En je zal versteld staan hoeveel bedrijven van dit soort dingen gebruik maken.
Op donderdag 14 februari 2002 14:52 schreef axis het volgende:
ja, alles wat jij op internet leest, alle mailtjes die je stuurt, alles wat je op irc, msn en icq doet, kan gecaptured worden tenzij je encryptie gebruikt..
En wat is nou de moeite om die dingen te encrypten voor microsoft ? Al is het 64bit.. Microsoft wil in haar .net architectuur vanalles online gooien. Ze integreren vanalles in hun windows (msn dus oa) en verbazen zich als er mensen zijn die er hun twijfels bij krijgen ?

Mij in ieder geval niet. Het KAN wel maar dan heb je wel grote kans dat voor sommigen hun halve prive leven op straat komt te liggen.

  • Justice
  • Registratie: Maart 2001
  • Laatst online: 07-08 15:02
als je ziet wat sommige mensen hier posten op GoT over hun priveleven maakt dit ook al weinig uit :D

Human Bobby


  • Inge801
  • Registratie: Januari 2002
  • Niet online

Inge801

Iron Maiden

ENCRYPT INSTANT MESSAGES WITH SPYSHIELD
If you suspect your company monitors the network, if you think Microsoft is working with the NSA or if you're just plain paranoid, then SpyShield is for you!

http://www.commandcode.com

你还记得吗 记忆的炎夏


  • Sorcerer8472
  • Registratie: Januari 2002
  • Laatst online: 19:39

Sorcerer8472

Mens sana?

lol - in tegenstelling tot met icq loopt bijna al het msn-verkeer over de grote boze Microsoft-server.

Ga jij maar eens SSL toepassen in een chatclient. Dan is de Microsoft-server dus echt dood :) Nog dooier dan ie nu vaak is :)

Wat is er eigenlijk zo bijzonder wat in dat pakketje stond?

Reality is merely an illusion, albeit a very persistent one.


  • MAZZA
  • Registratie: Januari 2000
  • Laatst online: 01-12 13:35

MAZZA

Barbie is er weer!

Op vrijdag 15 februari 2002 22:24 schreef Sorcerer8472 het volgende:
lol - in tegenstelling tot met icq loopt bijna al het msn-verkeer over de grote boze Microsoft-server.

Ga jij maar eens SSL toepassen in een chatclient. Dan is de Microsoft-server dus echt dood :) Nog dooier dan ie nu vaak is :)

Wat is er eigenlijk zo bijzonder wat in dat pakketje stond?
Dat laat je dan ook gewoon de clients doen.. De server doet verder niks dan. Behalve uiteraard packets doorsturen. En dan weet ik nog niet eens of dat via die server moet of dat het point to point is.
Het KAN trouwens al wel (in Trillian zit ook al encrypted messaging en Inge kwam ook al met een voorbeeld), waarom Microsoft dat echter niet inbouwd is mij een raadsel.

  • harmageddon
  • Registratie: Januari 2002
  • Laatst online: 01-12 10:07
K gebruik trillian nergens last van :))))

Aap!


Verwijderd

Omdat het van MS Is

  • harmageddon
  • Registratie: Januari 2002
  • Laatst online: 01-12 10:07
idd MS is zo niet lek vrij

Aap!


  • Inge801
  • Registratie: Januari 2002
  • Niet online

Inge801

Iron Maiden

Op zaterdag 16 februari 2002 14:32 schreef --boothill-- het volgende:
K gebruik trillian nergens last van :))))
Maar Trillian houdt zich toch ook gewoon aan het MSN protocol om met de server te praten? Oftewel dan zijn alle berichten met een sniffer nog te onderscheppen. Zolang de MSN server geen coderingen ondersteunt moeten beide clienten allebei hun berichten zelf (de)coderen volgens mij.

你还记得吗 记忆的炎夏


  • The Reeferman
  • Registratie: Februari 2001
  • Laatst online: 00:34
je kan ook SimpLite van www.secway.fr gebruiken. Die encrypt je chatsessies met 128bit keys en ook nog iets met een 2048bit RSA key ofzo, weet ook niet precies hoe het werkt. Het schijnt dat als je een 256bit key gebruikt dat je dat dan aan moet geven bij de (franse) overheid. De andere kant moet het natuurlijk ook hebben.

AMD Ryzen 5800X3D / ASUS R-S B550-F wifi II / 32GB 3600mhz / SSD's + HDD's / GTX 1080 Ti


  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
En dan kick je een topic van ruim 2 jaar oud? ;)

Ik snap nou nooit waarom mensen dit niet gewoon zien:

Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/tweakers/images/icons/alert.gif Dit topic is meer dan 2 weken oud, de quickreply is daarom verborgen. Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/tweakers/images/icons/alert.gif
Ja, en da's nu weg ja... mocht je gaan zoeken...

Doesn't that ring a bell? :Y)

[ Voor 99% gewijzigd door RobIII op 18-02-2005 02:17 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Vraag me af waar Microsoft de capaciteit vandaan moet halen om zoveel berichten te encrypten, of zal dat geen problemen opleveren :?

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


Verwijderd

Omg oud topic idd.

En MS encrypt niks. Dat doet je lokale machine. Skype doet dat ook bv.

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Reeferman schreef op vrijdag 18 februari 2005 @ 02:00:
je kan ook SimpLite van www.secway.fr gebruiken. Die encrypt je chatsessies met 128bit keys en ook nog iets met een 2048bit RSA key ofzo, weet ook niet precies hoe het werkt. Het schijnt dat als je een 256bit key gebruikt dat je dat dan aan moet geven bij de (franse) overheid. De andere kant moet het natuurlijk ook hebben.
Keys aangeven bij de (franse) overheid :? Waarom dat :? Ik denk eigenlijk dat dat niet hoeft, want dat zou wel erg je privacy schaden. De overheid krijg van mij echt geen wachtwoord cq. keys. Zij hoeven niet te weten wat ik allemaal op het internet doe.
Glashelder schreef op vrijdag 18 februari 2005 @ 02:19:
Vraag me af waar Microsoft de capaciteit vandaan moet halen om zoveel berichten te encrypten, of zal dat geen problemen opleveren :?
Dit hoeft Microsoft niet te doen, dit kunnen namelijk de clients ook makkelijk doen. Client stuurt een gewoon MSN pakketje naar de server, maar met het bericht encrypted. Server stuurt het naar de ontvanger, die hem vervolgens decrypt. MSN server stuurt hem dan alleen maar door. Het probleem hiervan is echter wel, dat je zeker moet weten dat de andere client ook encryptie moet ondersteunen, anders kan hij het bericht niet lezen.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

En ook moet de ander uberhaupt weten hoe je met een PKI structuur werkt. Wat ik niet altijd zie gebeuren. Ten derde sluit je jezelf in beginsel dan af voor de mensen die geen MS MSNMsgr client maar een andere zoals Trillian gebruiken. De meest interessante mensen, zeg ik dan heel bescheiden O-) :+

Ik heb nogal zitten twijfelen of dit bij deze oude topicstart werkt, maar het lijkt me nog steeds relevant, dus ik verplaats (opnieuw :P ) van SA naar B&V en doe een titeleditje.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1