Netwerk sniffen bij @home

Pagina: 1
Acties:
  • 164 views sinds 30-01-2008
  • Reageer

  • Vigory
  • Registratie: November 2000
  • Laatst online: 15-04 10:26
Ik wilde gisteren een netwerk sniffer testen, toen ik tot mijn verbazing allemaal data zag langskomen van andere @home gebruikers. HTTP verkeer, MSN conversaties, mail. Ik kan alles zien. Ik zie overigens alleen het inkomende verkeer en niet het uitgaande verkeer. Maar toch zie ik wat mijn buren allemaal doen op @home.

Is dit normaal of zit er bij ons in het @home netwerk iets fout?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Lijkt me fout. In principe zouden de kabelmodems dat verkeer namelijk moeten filteren.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Is normaal. Kabel is een shared medium. Dat zie je nu in de praktijk bewezen.

@home modems (althans iig. de com21) filteren niets.

Verwijderd

hehe, lache:D :P

Verwijderd

klopt bij de nieuwe motorala modems kan dit niet meer, tenminste niet wat ik weet... is mij nog niet gelukt althans....

even off-topic ik heb bij home een down van 1,04 mb per sec. gem. (bytes geen bits)

en een up van 150 kb per sec. gem. (bytes geen bits)

is dit goed of slecht?

[ Voor 43% gewijzigd door Verwijderd op 28-04-2003 11:55 ]


  • ultimateharry
  • Registratie: Juni 2002
  • Laatst online: 06:16

ultimateharry

Team Slayer:-)

Ik heb dit een jaar geleden ook meegemaakt met mijn com21, was toch vrij verbaasd.
Is na een paar weken weer ongedaan gemaakt, dus ik neem aan dat het een fout is.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op 28 April 2003 @ 11:50:
Is normaal. Kabel is een shared medium. Dat zie je nu in de praktijk bewezen.

@home modems (althans iig. de com21) filteren niets.
Gaar. Toen ik kabel had filterde mijn modem alles wat niet maar mij toe ging of broadcast was. Ik had een Surfboard modem, DOCSIS dus.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Booster
  • Registratie: Februari 2000
  • Laatst online: 17-08 22:52

Booster

Superuser

Verwijderd schreef op 28 april 2003 @ 11:50:
Is normaal. Kabel is een shared medium. Dat zie je nu in de praktijk bewezen.
Mh, dan zou je ook outgoing moeten zien lijkt me. Dit heeft weinig te maken met shared medium of niet.

Een @home netwerk is standaard (lees: met een standaard sniffer) niet te sniffen (althans hier niet) maar met ARP Poisoning kom je een heel eind. (Helaas heb je niet genoeg bandbreedte om het echt succesvol uit te testen)

[ Voor 4% gewijzigd door Booster op 28-04-2003 11:58 ]

The cake is a lie | The Borealis awaits...


Verwijderd

Ik moet een klein beetje terugkomen op mijn opmerking hier, het is niet zozeer het shared medium wat hier schuldig aan is, maar de wijze waarop @home hun routers insteld.

Achtergrond blijft gelijk: het is normaal bij @home, doe je niets aan..

  • ultimateharry
  • Registratie: Juni 2002
  • Laatst online: 06:16

ultimateharry

Team Slayer:-)

Verwijderd schreef op 28 April 2003 @ 11:54:
klopt bij de nieuwe motorala modems kan dit niet meer, tenminste niet wat ik weet... is mij nog niet gelukt althans....

even off-topic ik heb bij home een down van 1,04 mb per sec. gem. (bytes geen bits)

en een up van 150 kb per sec. gem. (bytes geen bits)

is dit goed of slecht?
Lijkt me onwaarschijnlijk, waarmee test je je snelheid? Die upload kan nog wel als je iemand bij de essent@home helpdesk hebt werken ;)
Tenminste, tot 12 uur 's nachts.

Verwijderd

Verwijderd schreef op 28 April 2003 @ 11:54:

even off-topic ik heb bij home een down van 1,04 mb per sec. gem. (bytes geen bits)

en een up van 150 kb per sec. gem. (bytes geen bits)

is dit goed of slecht?
Wat denk je zelf? lijkt me enigzins boven gemiddeld (om het zwak uit te drukken) Dit komt neer op een 8mbit adsl verbinding (die ongeveer 100 euro per maand kost)
lucky b*st*rd.... lol

Verwijderd

ultimateharry schreef op 28 April 2003 @ 11:59:
[...]


Lijkt me onwaarschijnlijk, waarmee test je je snelheid? Die upload kan nog wel als je iemand bij de essent@home helpdesk hebt werken ;)
Tenminste, tot 12 uur 's nachts.
gewoon met ftp, up en download naar mijn eigen site. maar kan zijn dat het gewoon een goede verbinding of ftp progje geeft het verkeerd aan maar ik ben de enige die hier internet heeft via @home op mijn buren na dan de rest van deze doodlopende straat heeft adsl.

en nee geen fam/vrienden bij @home. Wel een vriendelijk iemand aan de tel. gehad toen ik klaagde toen het erg langzaam was een week lang ineens. toen moest ik half uur lang modem niet gebruiken (dus pc's niet op aansluiten) daarna is hij ineens zo snel geworden. daarvoor zat ik zo rond de 600kb down en 77kb up in de week was het net zo snel als een analoge modem toen hij brak was dan.

on-topic:

maar welke sniffer is dan goed?
er zijn er ook zo veel................

Verwijderd

Ik heb gehoord dat die netwerksniffers "standaard" bij linux zit, is er btw ook een freeware/shareware versie voor windoos ?
Ik heb namelijk ook @Home + een Com21 modem dan wil ik het ook wel ff nachecken.

  • Vigory
  • Registratie: November 2000
  • Laatst online: 15-04 10:26
Verwijderd schreef op 28 april 2003 @ 11:58:Achtergrond blijft gelijk: het is normaal bij @home, doe je niets aan..
Dat lijkt mij toch erg vreemd. Aangezien het met vrijwel elke sniffer werkt is het een koud kunstje om allerlei privacy informatie van de buren te achterhalen. Alles komt langs, dus als ik wil kan ik bijvoorbeeld ALLE e-mail van al mijn buren lezen.

  • Vigory
  • Registratie: November 2000
  • Laatst online: 15-04 10:26
Verwijderd schreef op 28 april 2003 @ 12:09:
is er btw ook een freeware/shareware versie voor windoos ?
Ethereal is gratis en werkt prima. Wat gebruikersvriendelijker is Iris maar die kost duur veel geld.

Verwijderd

Dat lijkt mij toch erg vreemd. Aangezien het met vrijwel elke sniffer werkt is het een koud kunstje om allerlei privacy informatie van de buren te achterhalen. Alles komt langs, dus als ik wil kan ik bijvoorbeeld ALLE e-mail van al mijn buren lezen.
Tsja, welkom op het internet. Zuiver technisch gesproken heb je gelijk, echter zo is de situatie nu eenmaal bij @home. Je kunt ze proberen te bellen, maar ik kan je garanderen dat er niets zal veranderen.


//off-topic
Verwijderd schreef op 28 april 2003 @ 11:54:
klopt bij de nieuwe motorala modems kan dit niet meer, tenminste niet wat ik weet... is mij nog niet gelukt althans....

even off-topic ik heb bij home een down van 1,04 mb per sec. gem. (bytes geen bits)

en een up van 150 kb per sec. gem. (bytes geen bits)

is dit goed of slecht?
Dat is een kwestie van verkeerd meten. Dat soort snelheden haal je niet bij @home. Punt.

Verwijderd

Verwijderd schreef op 28 April 2003 @ 12:15:
[...]


Tsja, welkom op het internet. Zuiver technisch gesproken heb je gelijk, echter zo is de situatie nu eenmaal bij @home. Je kunt ze proberen te bellen, maar ik kan je garanderen dat er niets zal veranderen.


//off-topic


[...]


Dat is een kwestie van verkeerd meten. Dat soort snelheden haal je niet bij @home. Punt.
Inderdaad probeer www.speedtest.nl eens als daar dezelfde waardes uitkomen heb je extreem veel geluk :)

Verwijderd

Overigens had ik wel door dat al je verkeer te sniffen viel, maar hier in Lemmer, Friesland kan ik bv. niet een bestand versturen naar de buren.
volgens mij is het dan ook niet mogelijk om hun verkeer te zien of wel ?

Oja tuurlijk wel het is natuurlijk geen connectie onderling 8)7

[ Voor 14% gewijzigd door Verwijderd op 28-04-2003 12:22 ]


Verwijderd

je buren niet kunnen zien kun je oplossen door even een rout scrippie te downen bij www.troublesathome.nl

Verwijderd

Verwijderd schreef op 28 April 2003 @ 12:15:
[...]
Dat is een kwestie van verkeerd meten. Dat soort snelheden haal je niet bij @home. Punt.
200kb per sec verschil nu met vanochtend toen buurjongen nog sliep :)

Buurjongen is nu aan het gamen (america's army of zo en wil niet ff stoppen :( )

speciaal voor hezik wat screenies :)

Downstream:
www.janssen-online.nl/bestanden/downloads/speedtest1.jpg
Upstream:
www.janssen-online.nl/bestanden/downloads/speedtest4.gif

on-topic

de etherreal sniffer werkt niet bij de nieuwe motorola modems van @home
maar wel vet irritant dat @home er niets aan doet gewoon ff stiekem de modem een nieuwe firmware sturen (zullen ze vast wel kunnen toch?) en probleem opgelost of niet?

[ Voor 72% gewijzigd door Verwijderd op 28-04-2003 15:49 . Reden: ff wat up to date ]


Verwijderd

[.. knip speedtest resultaten ..]
buurjongen is aan het gamen (america's army of zo en wil niet ff stoppen :( )


on-topic
Ik zou wel eens een screenie willen zien van die resultaten. Nofi, maar te vaak sterke verhalen gehoord die achteraf niet waar bleken. Maar goed, offtopic en niet relevant :)
de etherreal sniffer werkt niet bij de nieuwe motorola modems van @home
wel redelijk makkelijk progje voor freeware jammer genoeg zend niemand hier een beetje leuke info (buurjongen) via @home op xxx plaatjes na
Dat kan kloppen, etherreal wil nl. de ontvangende netwerkkaart in promiscuous mode zetten, het kan best dat die moterola dat niet ondersteund.

  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 17-08 17:33
Verwijderd schreef op 28 april 2003 @ 11:50:
Is normaal. Kabel is een shared medium. Dat zie je nu in de praktijk bewezen.

@home modems (althans iig. de com21) filteren niets.
Dit is dus NIET normaal en 100% onacceptabel!

Het com21 modem behoord alleen verkeer gericht aan jou MAC adres door te laten. Een soort van filter dus.

Topicstarter: Bel @home eens; dit is een zeer serieus security lek!

[edit]
Post eens / mail (:* ) eens een Ethereal logje? Want ARP / DHCP verkeer behoor je WEL te zien he ;)

[ Voor 12% gewijzigd door Xandrios op 28-04-2003 15:20 ]


Verwijderd

Dit is dus NIET normaal en 100% onacceptabel!

Het com21 modem behoord alleen verkeer gericht aan jou MAC adres door te laten. Een soort van filter dus.
Misschien heb ik mij niet goed duidelijk gemaakt. Uiteraard is dit niet netjes, en zou het niet horen. Echter voor @home is dit normaal. Je kunt bellen wat je wilt, schreeuwen, het hoofdkantoor platbranden, de auto van de directeur kapot-mokeren, z'n dochter verkrachten en z'n hond opdienen als chinees, @home veranderd het niet. Ik heb hier toen ik mijn aansluiting kreeg (inmiddels 4 jaar geleden) bijna een jaar lang over gecorrespondeerd, zowel via email als via snailmail maar de eindconclusie is dat alles hetzelfde blijft.

Overigens filtert het modem niets, en dat hoort het ook niet te doen. Het probleem zit 'm in de routers, die hadden dit verkeer niet door mogen laten.

Verwijderd

Verwijderd schreef op 28 April 2003 @ 15:46:
[...]


Misschien heb ik mij niet goed duidelijk gemaakt. Uiteraard is dit niet netjes, en zou het niet horen. Echter voor @home is dit normaal. Je kunt bellen wat je wilt, schreeuwen, het hoofdkantoor platbranden, de auto van de directeur kapot-mokeren, z'n dochter verkrachten en z'n hond opdienen als chinees, @home veranderd het niet. Ik heb hier toen ik mijn aansluiting kreeg (inmiddels 4 jaar geleden) bijna een jaar lang over gecorrespondeerd, zowel via email als via snailmail maar de eindconclusie is dat alles hetzelfde blijft.
Ach het hoor niet zo te gaan maar zolang ze niet op mijn pc komen vind ik het wel best en natuurlijk een ongelovelijk snelle verbinding tegen over andere aanbieders. ze zijn alleen niet zo slim bij die helpdesk daar helaas. En als ze een slecht humeur hebben gewoon ophangen en hopen dat een ander wel goede zin heeft om je te helpen haha. maar daarmee is het probleem van de sniffers nog niet opgelost.....

is het veel moeite dan om dit op te lossen? wat zou er moeten veranderen dan?

snap nog steeds niet hoe mensen sniffen ik krijg het hier niet voor elkaar ik ontvang niets zinvols dus als ik het niet kan de buren ook niet......

[ Voor 9% gewijzigd door Verwijderd op 28-04-2003 15:54 ]


  • Palomar
  • Registratie: Februari 2000
  • Niet online
hmz.. had net ff mn laptop rechtstreeks op de @home modem aangesloten (normaal altijd via router) en met een sniffer even wat gelogd, en het blijkt idd dat je van alles kunt zien.. ik heb het maar heel kort gedaan, maar ik zag wel wat packets voorbij komen met dingen over een Epson printer (network share? komt hier in huis iig niet voor) en iets over 'Henk's computer' (oid)....
Ik vind dit toch best wel link... :{

  • PolarBear
  • Registratie: Februari 2001
  • Niet online
Cutebritney schreef op 28 april 2003 @ 15:18:
[...]


Dit is dus NIET normaal en 100% onacceptabel!

Het com21 modem behoord alleen verkeer gericht aan jou MAC adres door te laten. Een soort van filter dus.

Topicstarter: Bel @home eens; dit is een zeer serieus security lek!

[edit]
Post eens / mail (:* ) eens een Ethereal logje? Want ARP / DHCP verkeer behoor je WEL te zien he ;)
Tja dat kan je wel zeggen maar COM21 is helaas lang niet bug vrij, kan @Home ook weinig aan doen. En COM21 heeft een heerlijke trackrecord wat betreft bugfixes ... ( mac adressen met alleen maar nullen gaven problemen, kleine headends bij @Home hebben sturen geen kleine ip pakketten door) Trouwens, cutebritney, jij had toch ook een keer inkomend verkeer gelogd ?
Vigory schreef op 28 April 2003 @ 11:35:
Ik wilde gisteren een netwerk sniffer testen, toen ik tot mijn verbazing allemaal data zag langskomen van andere @home gebruikers. HTTP verkeer, MSN conversaties, mail. Ik kan alles zien. Ik zie overigens alleen het inkomende verkeer en niet het uitgaande verkeer. Maar toch zie ik wat mijn buren allemaal doen op @home.

Is dit normaal of zit er bij ons in het @home netwerk iets fout?
Maar mail eens naar @Home (ovv netwerk sniffer ofzo)...

[ Voor 37% gewijzigd door PolarBear op 28-04-2003 18:39 . Reden: Toevoeging ]


Verwijderd

Verwijderd schreef op 28 April 2003 @ 15:05:
[...]


200kb per sec verschil nu met vanochtend toen buurjongen nog sliep :)

Buurjongen is nu aan het gamen (america's army of zo en wil niet ff stoppen :( )

speciaal voor hezik wat screenies :)

Downstream:
www.janssen-online.nl/bestanden/downloads/speedtest1.jpg
Upstream:
www.janssen-online.nl/bestanden/downloads/speedtest4.gif

on-topic

de etherreal sniffer werkt niet bij de nieuwe motorola modems van @home
maar wel vet irritant dat @home er niets aan doet gewoon ff stiekem de modem een nieuwe firmware sturen (zullen ze vast wel kunnen toch?) en probleem opgelost of niet?
Jezus :S dat is wel heel extreem hoog die snelheden van die test? dat met normale @home modem :S damn

Verwijderd

Jezus :S dat is wel heel extreem hoog die snelheden van die test? dat met normale @home modem :S damn
Niks raar aan. Had ook in het begin snelheden op speedtest.nl van 1+ megaBYTES/s. Alleen haal je die snelheden nooit (behalve dan bij speedtest). Speedtest meetwijze klopt niet helemaal.

Die upload is in kiloBITS/s en niet in BYTES/s!!! Hij haalt dus nog maar ~15 kB/s aan upload, gewoon normaal dus.

Verwijderd

Verwijderd schreef op 28 April 2003 @ 19:36:
[...]

Die upload is in kiloBITS/s en niet in BYTES/s!!! Hij haalt dus nog maar ~15 kB/s aan upload, gewoon normaal dus.
Maar wel optimaal !!

Ik haal tegenwoording nog max de 8kB/s, en dan moet ik het wel 's nachts doen (was een tip van de @home helpdesk 8)7 )

Tijdens normale uren haal ik meestal de 5kB/s niet eens meer.

[ Voor 4% gewijzigd door Verwijderd op 28-04-2003 19:37 ]


Verwijderd

Maar wel optimaal !!
In mijn woonplaats haalt iedereen nog gewoon max van z'n verbinding.

Maar van een verbinding die hoger ligt dan de cap van @home is dus gewoon NIET sprake.

ps: misschien word het tijd voor adsl :+

Verwijderd

En euhm wel proggie is dat?
/me is wel geintresseerd >:)

Verwijderd

Verwijderd schreef op 28 April 2003 @ 19:44:
[...]

ps: misschien word het tijd voor adsl :+
Klopt, maar heb net een 1/2 jaar geleden m'n vaste lijn opgezegd, dus da's ff niet meer aan de orde.

Uit het topic over ADSL zonder vaste telefoonlijn, zijn voor mij geen hoopvolle oplossingen tevoorschijn gekomen jammer genoeg.

  • Movinghead
  • Registratie: November 2001
  • Laatst online: 16-08 20:35

Movinghead

ing.

Welke sniffer gebruik je eigenlijk?

Verwijderd

Je kan Ethereal gebruiken op een Windows machine, zolang je de libcap library download.. enne op je linuxdoos kan dat ook, maar daar werkt het ook handig met tcpdump.

By the weg, onder windows heb je wel hele mooie programma's, ik noem: Sniffer Pro 4.7

:)

  • mitchel
  • Registratie: Maart 2001
  • Niet online
ik heb zo juist ook een netwerk sniffer geinstalleerd maar ik zie alleen dingen die mensen mij sturen en niet dingen die ze naar andere sturen. ik kijk naar tcp packets

edit
dit programma
http://www.ufasoft.com/files/sniffer_setup.exe

[ Voor 19% gewijzigd door mitchel op 28-04-2003 20:45 ]


Verwijderd

Welke poortscanner? Zou Telenet ook wel es willen "proberen" >:)

  • mitchel
  • Registratie: Maart 2001
  • Niet online
is het niet gecodeerd dan want ik zie allemaal rare tekens en af en toe maar wat herkenbare woorden.

Verwijderd

Helaas kan het op Chello ook niet, zonder eerst gebruik te maken van ARP spoofing. Maarjah, daarna heb je wel de tijd van je leven, met wat dan allemaal voorbij komt blazen. :D

By the weg, ik heb een Lancity Kabelmodem Bridge. Er komt trouwens best veel ARP pollution in mijn bak terecht. Ik heb hier 1KB/sec constant aan ARP packets. Ohjah, en ik lees nog wat router updates af en toe.. maargoed.

[ Voor 39% gewijzigd door Verwijderd op 28-04-2003 21:01 ]


  • mitchel
  • Registratie: Maart 2001
  • Niet online
Verwijderd schreef op 28 april 2003 @ 20:59:
Helaas kan het op Chello ook niet, zonder eerst gebruik te maken van ARP spoofing. Maarjah, daarna heb je wel de tijd van je leven, met wat dan allemaal voorbij komt blazen. :D
ARP spoofing ? leg eens uit

Verwijderd

mitchel schreef op 28 April 2003 @ 21:00:
[...]


ARP spoofing ? leg eens uit
Ik ga geen links geven, of je uitleggen hoe het moet. hehe :+
Maareh een query in google met ARP+spoofing moet te doen zijn toch? ;)

Nou vooruit, een mooie paper over wat het nou is.
Legaal Want hier wordt niet beschreven hoe je het moet doen, er wordt alleen verteld wat het allemaal inhoud. :D

http://chocobospore.org/projects/arpspoof/arpspoof.pdf

[ Voor 46% gewijzigd door Verwijderd op 28-04-2003 21:05 ]


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Dit is een heel normaal verschijnsel op IP/ethernet netwerken.

Nadat je je computer uitzet zal de switch waar je aan hangt vergeten op welke poort jouw netwerkkaart (geidentificeerd door het MAC-adres) zich bevind. Frames gericht aan dat MAC-adres zullen dan gebroadcast worden naar _iedereen_ op die switch. Dit betekent dus dat je nog wat rest-verkeer van anderen kunt zien wanneer de switch het MAC-adres al wel vergeten is maar de router van @home de IP/MAC mapping nog niet. Dit duurt normaalgesproken 30 seconden. Je kunt de router echter ook nog het bij een IP behorende MAC-adres blijven vertellen, zodat je nog wat meer traffic kunt verzamelen.

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
Verwijderd schreef op 28 april 2003 @ 15:46:
[...]


Misschien heb ik mij niet goed duidelijk gemaakt. Uiteraard is dit niet netjes, en zou het niet horen. Echter voor @home is dit normaal. Je kunt bellen wat je wilt, schreeuwen, het hoofdkantoor platbranden, de auto van de directeur kapot-mokeren, z'n dochter verkrachten en z'n hond opdienen als chinees, @home veranderd het niet. Ik heb hier toen ik mijn aansluiting kreeg (inmiddels 4 jaar geleden) bijna een jaar lang over gecorrespondeerd, zowel via email als via snailmail maar de eindconclusie is dat alles hetzelfde blijft.

Overigens filtert het modem niets, en dat hoort het ook niet te doen. Het probleem zit 'm in de routers, die hadden dit verkeer niet door mogen laten.
moet je voorstellen. ik zie et al voor me. ff doorgeven aan "Radar" of "Ook dat nog" ofzo. die zullen hier van smullen. zoiezo is het natuurlijk niet normaal dat dit kan. dat betekend duz dat je de w8woorden van al je buren kunt achterhalen.

Dat er een nieuw modem uit is waar het niet mee kan maakt het ook niet beter. Dit betekend alleen maar dat het aan de gebruikerskant beveiligd is, en dan kan er dus misbruik van gemaakt worden door mensen die dat willen/kunnen.
serkoon schreef op 28 april 2003 @ 21:06:
Dit is een heel normaal verschijnsel op IP/ethernet netwerken.

Nadat je je computer uitzet zal de switch waar je aan hangt vergeten op welke poort jouw netwerkkaart (geidentificeerd door het MAC-adres) zich bevind. Frames gericht aan dat MAC-adres zullen dan gebroadcast worden naar _iedereen_ op die switch. Dit betekent dus dat je nog wat rest-verkeer van anderen kunt zien wanneer de switch het MAC-adres al wel vergeten is maar de router van @home de IP/MAC mapping nog niet. Dit duurt normaalgesproken 30 seconden. Je kunt de router echter ook nog het bij een IP behorende MAC-adres blijven vertellen, zodat je nog wat meer traffic kunt verzamelen.
Misschien een beetje offtopic maar... Volgensmij heb je niet helemaal gelijk. Als een mac adres niet meer in zn lijstje voor komt, stuurt ie gewoon een vraag rond(broadcast). Zoiets van. "He, iemand hiero met dit mac adres ?" en als ie dan een antwoord krijgt zet hij dat weer in zn buffer. Het is dus dan niet zo dat die de data pakketen broadcast.

[ Voor 32% gewijzigd door QBiT op 28-04-2003 21:43 ]


Verwijderd

Jep, mensen met een "oud" modem kunnen nog naar hartelust "hacken". ;)

  • twit
  • Registratie: September 2002
  • Laatst online: 11-08 07:46
Idd ik heb zelfs al eens informatie als bansaldo en creditcard nummer van me pa over msn meegegeven. OK dat is natuurlijk sowieso niet echt verstandig maar het feit dat het ZO eenvoudig kan staat me toch niet echt aan.

gutta cavat lapidem non vi, sed saepe cadendo. Sic homo fit doctus, non vi, sed saepe legendo


  • mitchel
  • Registratie: Maart 2001
  • Niet online
ik snap nog steeds niet hoe de topicstarter al het dataverkeer kan zien met een (normale)sniffer

Verwijderd

ik ook niet ik heb het even getest maar ik zie alleen maar in en uitkomend verkeer van mijn eigen netwerk. Ik heb het geprobeerd met Ethereal

  • mitchel
  • Registratie: Maart 2001
  • Niet online
ik heb het met nog een ander programma gedaan zeer veel info maar het lijkt allemaal gecodeert


edit: ik krijg wel al het netwerkverkeer (van @home) maar msn mail enz.. van andere nee die niet.
ik gebruik het eerder genoemde iris.

[ Voor 45% gewijzigd door mitchel op 28-04-2003 23:44 ]


Verwijderd

serkoon schreef op 28 april 2003 @ 21:06:
Dit is een heel normaal verschijnsel op IP/ethernet netwerken.

Nadat je je computer uitzet zal de switch waar je aan hangt vergeten op welke poort jouw netwerkkaart (geidentificeerd door het MAC-adres) zich bevind. Frames gericht aan dat MAC-adres zullen dan gebroadcast worden naar _iedereen_ op die switch. Dit betekent dus dat je nog wat rest-verkeer van anderen kunt zien wanneer de switch het MAC-adres al wel vergeten is maar de router van @home de IP/MAC mapping nog niet. Dit duurt normaalgesproken 30 seconden. Je kunt de router echter ook nog het bij een IP behorende MAC-adres blijven vertellen, zodat je nog wat meer traffic kunt verzamelen.
Een mooi verhaal, en het klopt ook nog. Alleen is het in deze kwestie niet relevant. Het gaat er namelijk om dat je ook verkeer ziet van actieve PC's, dus PC's die gewoon aan staan en 'deelnemen' aan het internet. Je kunt bv. probleemloos het mail-wachtwoord van je buren achterhalen, niet dat je dat nodig hebt want je kunt de mail ook al zo lezen.

  • PolarBear
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 29 April 2003 @ 00:33:
[...]

Je kunt bv. probleemloos het mail-wachtwoord van je buren achterhalen, niet dat je dat nodig hebt want je kunt de mail ook al zo lezen.
Das weer heel wat anders, wachtwoorden gaan via upstream, upstream wordt op bij kabelinternet anders afgehandeld dan downstream,.

Verwijderd

Dat kan best, maar ze zijn dus wel degelijk te zien... dat is nu juist waar het hier (o.a.) om draait.

Verwijderd

Interessant en beangstigend tegelijk eigenlijk...

Maar @home kan je dus afsluiten als je met sniffer o.i.d. in de weer gaat of niet, tenminste zo zei mijn kabel-monteur het destijds :P

Verwijderd

Ik zou niet weten waarom. Het valt gewoon onder normaal gebruik, @home heeft in dat geval geen poot om op te staan, het is hun fout dat die info uberhaupt bij jou terechtkomt..

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Het is een beetje vreemd. Hier (heb ook @home) heb ik ook even weer gekeken, en inderdaad, ik kreeg een paar TCP SYN packets voor een IP wat nog up leek te zijn. Toch heb ik nog nooit flarden van een connectie gezien, altijd de SYNs of wat ICMP-verkeer. Toch heb ik het idee dat het nauwelijks voorkomt bij systemen die up zijn, waardoor ik geneigd ben te denken dat het heel af en toe gebeurd, bijvoorbeeld als iemand zijn/haar kabelmodem even weg is oid.

Zonet kreeg ik bijvoorbeeld een TCP SYN voor een ander IP binnen. Toen ik vanaf een remote systeem dat IP pingde kreeg ik een reply terug EN ik zag op m'n thuis-systeem ook het packet binnenkomen. Een volgende ping kreeg ik niet meer op m'n thuis-systeem binnen. Oftewel: het systeem was heel even weg en zodra het weer terug was werd er niet meer gebroadcast.

  • mitchel
  • Registratie: Maart 2001
  • Niet online
hoeveel mensen hebben eigenlijk ( leesbare )data gezien van andere @home gebruikers want ik heb alleen gecodeerde ( denk ik ) data gezien

[ Voor 4% gewijzigd door mitchel op 29-04-2003 21:55 ]


Verwijderd

Ik zag (heb sinds een week geen @home meer wegens verhuizing, snif) al het verkeer van zo'n 30 systemen. Zowel upstream als downstream.

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Verwijderd schreef op 29 april 2003 @ 22:02:
Ik zag (heb sinds een week geen @home meer wegens verhuizing, snif) al het verkeer van zo'n 30 systemen. Zowel upstream als downstream.
Zoiets heb ik ook wel eens gehoord inderdaad, dat al het verkeer van het hele subnet naar iedereen werd gestuurd. Dat is dan ook wel merkbaar in performance vaak ;)
Lijkt me toch niet dat dat vaak en langdurig het geval zou zijn bij @home?

  • Kevinp
  • Registratie: Juni 2001
  • Laatst online: 13:05
nergens last van hier. Ik zal mijn router er een tussenuit trekken.

d'r is maar één ding in het leven wat moet, en dat is dood gaan.


  • XElD
  • Registratie: Augustus 2000
  • Laatst online: 17-08 10:54
Hehe, ik heb wel eens een kennis van me dit zien doen op Chello, is wel leuk ja. Het is trouwens ook zo dat als je Com21 Modems hebt en iedereen in de straat ze uitzet bij geen gebruik je veel hogere snelheden behaalt... Ik zie trouwens weer dat mijn collega's en misschien ik weer in hoog aanzien staan :o

[ Voor 17% gewijzigd door XElD op 29-04-2003 22:14 ]


  • Maestro.mosjuh
  • Registratie: Augustus 2001
  • Niet online
nog ff een tip voor mensen die dit feit ook willen controleren;
het werkt natuurlijk niet als je een router of (in mijn geval) een switch tussen je computer en de modem hebt staan. deze sturen namelijk alleen info voor jou bedoelt naar jou toe (bedacht ik me toen ik gisteravond ff aan het ruiken was)

At the beginning there was nothing. So God said 'apt-get install light'.


  • PolarBear
  • Registratie: Februari 2001
  • Niet online
Vigory schreef op 28 April 2003 @ 11:35:
Ik wilde gisteren een netwerk sniffer testen, toen ik tot mijn verbazing allemaal data zag langskomen van andere @home gebruikers. HTTP verkeer, MSN conversaties, mail. Ik kan alles zien. Ik zie overigens alleen het inkomende verkeer en niet het uitgaande verkeer. Maar toch zie ik wat mijn buren allemaal doen op @home.

Is dit normaal of zit er bij ons in het @home netwerk iets fout?
Maar anders mail je eens even naar @Home met wat gegevens ? (met een verwijzing naar dit draadje).

Verwijderd

Ik zie trouwens weer dat mijn collega's en misschien ik weer in hoog aanzien staan :o
Ach.. het netwerk van @home valt wel mee, wordt niet zo heel veel geprutst (maar wordt wel geprutst). De lui die de servers beheren (en dan met name de mail, dhcp en DNS) zijn wel complete prutsers, nofi.

Verwijderd

http://pulse.servicez.org/screens/arp.jpg

Ze zouden beter wat tijd kunnen gaan investeren in het kleiner maken van die segmenten.
Ik zit echt niet te wachten op continu 1-1.3 KiloByte/sec aan ARP gemekker van die Cisco kast. Of wat het ook is. :)

  • T-Blizzard
  • Registratie: Juni 2001
  • Laatst online: 13:30
Ik heb zelf geen @home maar ADSL O-)
Maar toen ik bij mijn vriendin een paar maand geleden is in netwerk opgeving zat
zag ik nog 4 andere pc's staan :? ... uit de rest van de buurt...
En er waren een paar die hadden gesharde mappen :|

Verwijderd

Vroeger, toen hier in Doetinchem het Tebenet netwerk nog regeerde, kon je gewoon met "view workgroup computers" alle klanten van Tebenet in Doetinchem zien. Ook hun shares enzo. (Windows 95/98 tijdperk) Tegenwoordig zie ik nog heel vaak computers van mensen hier in de buurt verschijnen in mijn Network Connections panel. Dat alleen wanneer ik de Internet Gateway Device Discovery and Control Client heb draaien. :)

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Verwijderd schreef op 28 April 2003 @ 12:22:
Overigens had ik wel door dat al je verkeer te sniffen viel, maar hier in Lemmer, Friesland kan ik bv. niet een bestand versturen naar de buren.
volgens mij is het dan ook niet mogelijk om hun verkeer te zien of wel ?

Oja tuurlijk wel het is natuurlijk geen connectie onderling 8)7
offtopic:
He had jij me toen natgesplashed met een motorboot ? Dat was op het marker brekken ofzo (heet dat zo?). Leuk plaatsje :)

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • T-Blizzard
  • Registratie: Juni 2001
  • Laatst online: 13:30
Verwijderd schreef op 02 May 2003 @ 01:34:
http://pulse.servicez.org/screens/arp.jpg

Ze zouden beter wat tijd kunnen gaan investeren in het kleiner maken van die segmenten.
Ik zit echt niet te wachten op continu 1-1.3 KiloByte/sec aan ARP gemekker van die Cisco kast. Of wat het ook is. :)
ARP

Address Resolution Protocol. Internet protocol used to map an IP address to a MAC address. .

:P (hmzzz ccna1 gehad.... :D )

Verwijderd

Mjah, daarom krijg je ook binnen een milliseconde nadat je een IP pakt die een ander al heeft op het chello netwerk een waarschuwing met IP confict. Is al dat ARP geblaat toch nog ergens goed voor. ;)

  • Vigory
  • Registratie: November 2000
  • Laatst online: 15-04 10:26
Ik heb inmiddels een klacht verstuurd naar @home en het volgende antwoord gekregen:

Bedankt voor het versturen van uw email naar @Home.

Wij verzoeken u vriendelijk inzake deze kwestie, de log-bestanden van
deze data naar abuse@home.nl te sturen. Wij zouden dit dan verder kunnen
onderzoeken.

Met vriendelijke groet,
@Home

Afdeling Abuse

Verwijderd

Vigory schreef op 03 May 2003 @ 10:28:
Ik heb inmiddels een klacht verstuurd naar @home en het volgende antwoord gekregen:

Bedankt voor het versturen van uw email naar @Home.

Wij verzoeken u vriendelijk inzake deze kwestie, de log-bestanden van
deze data naar abuse@home.nl te sturen. Wij zouden dit dan verder kunnen
onderzoeken.

Met vriendelijke groet,
@Home

Afdeling Abuse
pas maar op met die logs versturen, straks denken ze dat je aan het hacken bent :P

:D

Verwijderd

Tsja, en dan stuur je het naar abuse, en die zeggen 'das geen abuse, das gewoon netwerkverkeer'.

Emailen wil je niet met @home. Ze hebben daar een script met een stuk of 20 standaard-antwoorden er in, en zodra jij ook maar 1 woord gebruikt wat in dat standaard script past (ongeacht of daar je klacht over ging), krijg je dat standaard antwoord.

Verwijderd

Verwijderd schreef op 28 April 2003 @ 15:46:
[...]


Misschien heb ik mij niet goed duidelijk gemaakt. Uiteraard is dit niet netjes, en zou het niet horen. Echter voor @home is dit normaal. Je kunt bellen wat je wilt, schreeuwen, het hoofdkantoor platbranden, de auto van de directeur kapot-mokeren, z'n dochter verkrachten en z'n hond opdienen als chinees, @home veranderd het niet. Ik heb hier toen ik mijn aansluiting kreeg (inmiddels 4 jaar geleden) bijna een jaar lang over gecorrespondeerd, zowel via email als via snailmail maar de eindconclusie is dat alles hetzelfde blijft.
Je hebt enkel alleen gecorrespondeerd, waarom heb je die andere dingen dan niet gedaan...... >:)

Verwijderd

Vigory schreef op 03 May 2003 @ 10:28:
Ik heb inmiddels een klacht verstuurd naar @home en het volgende antwoord gekregen:

Bedankt voor het versturen van uw email naar @Home.

Wij verzoeken u vriendelijk inzake deze kwestie, de log-bestanden van
deze data naar abuse@home.nl te sturen. Wij zouden dit dan verder kunnen
onderzoeken.

Met vriendelijke groet,
@Home

Afdeling Abuse
Stuur 't eens naar de consumentenbond, kassa, radar, hoe heet die club van de regering die over persoons-gegevensbeveiliging gaat etc.

Zie je het al voor je, RADAR /KASSA (mooie intro erbij) & de Telegraaf :P ,
[HEADLINES H1]
gegevens en prive gesprekken/mail van duizenden mensen zo van het internet te halen/ te lezen.
[/HEADLINES H1]

Dan moeten ze er toch wel eens iets aan gaan doen of niet.

[ Voor 6% gewijzigd door Verwijderd op 04-05-2003 02:15 ]


Verwijderd

Stel je modem zou dit filteren, zou het dan secure zijn? Nee. Want zo'n modem kun je vervangen als je weet wat-ie precies doet..
Wat men kan doen is een VPN opbouwen. Multiweb (tegenwoordig Quicknet) had hier overigens ook last van...

  • BigB
  • Registratie: Februari 2001
  • Niet online
omg net ff geprobeerd en het werkt echt @ chello com21
Ik kan zien wat iemand download enzo echt alles :)

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 08-08 23:37

Jimbolino

troep.com

beetje vreemd, het netwerk van @home kun je beter zien als een switch, en niet als een hub

als de buurman wat download gaan bij mij de lampjes niet knipperen

het enige wat je ziet is broadcast verkeer (wordt steeds meer met die kl*te winxp bakken)

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • Leon
  • Registratie: Maart 2000
  • Laatst online: 15-08 14:12

Leon

Rise Of The Robots

Jimbolino schreef op 04 mei 2003 @ 02:49:
beetje vreemd, het netwerk van @home kun je beter zien als een switch, en niet als een hub

als de buurman wat download gaan bij mij de lampjes niet knipperen

het enige wat je ziet is broadcast verkeer (wordt steeds meer met die kl*te winxp bakken)
Bij kabel zitten alle mensen in een wijk op dezelfde kast aangesloten. Je deelt dus de kabelaansluiting met je hele wijk.

Waarschijnlijk kun je ook alleen het verkeer van iedereen in je straat zien en niet van een paar straten verder.

Maar dit wil dus zeggen dat alle com21's bij @home in een soort promiscuous mode staan :?
(in plaats van alleen paketten van het eigen MAC adres en broadcasts door te laten, laat hij al het verkeer door)

* Leon verstuurd nu dus elke minuut zijn e-mail wachtwoorden in clear text omdat bijna geen enkele provider pop3s heeft?

Eeuwige n00b


  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 08-08 23:37

Jimbolino

troep.com

Bij kabel zitten alle mensen in een wijk op dezelfde kast aangesloten. Je deelt dus de kabelaansluiting met je hele wijk.
omdat je op hetzelfde medium zit, betekend nog niet dat je zomaar alles kan zien wat erop zit. Ik kan sniffen wat ik wil, maar zie nooit pakketen die niet voor mij bedoelt zijn, op een paar syn's na dan (maar daarvoor staat de uitleg al in dit topic

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


Verwijderd

hmmmm, hij snift wel veel met mijn motorola-modem. Gem 50% arp, maar ik kan er helemaal nix mee :? kan iemand me uitleggen wat die dingen allemaal betekenen

Verwijderd

Eh, nee. Daar is GoT niet voor bedoeld.

Verwijderd

Verwijderd schreef op 04 mei 2003 @ 13:47:
hmmmm, hij snift wel veel met mijn motorola-modem. Gem 50% arp, maar ik kan er helemaal nix mee :? kan iemand me uitleggen wat die dingen allemaal betekenen
http://pulse.servicez.org/screens/arp.jpg

Dit is een klein stukje gesnifft verkeer op mijn chello routertje. Niet veel bijzonders. En bovendien is dit sniffen legaal, aangezien je gratis die hele zut van je provider op je bak krijgt gepompt. Zie het als reclame wat in de brievenbus valt. Als je dat gaat lezen ben je toch ook niet illegaal bezig of wel? :)

Zelf al zouden er wachtwoorden instaan what so ever. Dat het bij jou zo naar binnen komt stromen is gewoon een fout aan de kant van je provider. Chello heeft dit hier wel aardig onder controle, alhoewel het nog wel eens voorkomt dat ik via de Internet Gateway Discovery Client opeens de inbelverbindingen van de buurman zie, die ook op Chello zit.

Wat staat er vooral in het verkeer wat je binnenkrijgt. Nou.. Niet veel meer als een heeeele boel packets waarin staat welke IP's al in gebruik zijn op het Chello netwerk.

Ohjah, dat IPv6 Packet gebeuren kwam omdat ik even op www.kame.net aan het kijken was. Mjah ach, je moet toch wat doen met al die vrije tijd in de vakantie heh. :P

Verwijderd

Jimbolino schreef op 04 May 2003 @ 12:51:
[...]

omdat je op hetzelfde medium zit, betekend nog niet dat je zomaar alles kan zien wat erop zit. Ik kan sniffen wat ik wil, maar zie nooit pakketen die niet voor mij bedoelt zijn, op een paar syn's na dan (maar daarvoor staat de uitleg al in dit topic
Nee dan mag je eerst nog even wat spoofing toepassen, dan zie je het pas. ;)
edit:
Ohjah maar dat mag niet
:P

  • Maestro.mosjuh
  • Registratie: Augustus 2001
  • Niet online
helaas is mijn buurt redelijk rustig... heb gisteren een half uurtje lopen sniffen, alleen niet echt iets intressants gezien..

het enige leuke was een printer die zich om de zoveel seconden meldde.... helaas heeft @home de bestand en printerdeling poorten standaard geblocked... dus windows kan de printer niet aanspreken :'(

At the beginning there was nothing. So God said 'apt-get install light'.


  • Grolsch
  • Registratie: Maart 2003
  • Nu online
volgens mij heeft @home V-lans (dus een ieder z'n eigen netwerk), en laat de router geen netbios en broadcast requests door, hier tenminste niet.

PVOUPUT - 13.400WP - Twente


Verwijderd

@Home werkt meer zoiets:

Je bent via een UTP kabel verbonden met de Centrale Water Emmer.
De Centrale Water Emmer staat in verbinding met andere CVE's.

En via het BLuPv5 protocol wissel je informatie uit over het netwerk.

Goed heh? :)

Afbeeldingslocatie: http://pulse.servicez.org/screens/athome.GIF

Het kan zo zijn, volgens mij werkt chello ook zo. De bits en bytes, de packets enzo zoeken door het water vanzelf de goede weg!
Deze beelden berusten niet op de werkelijkheid

[ Voor 9% gewijzigd door Verwijderd op 05-05-2003 22:02 ]


Verwijderd

Verwijderd schreef op 05 mei 2003 @ 21:10:
@Home werkt meer zoiets:

Je bent via een UTP kabel verbonden met de Centrale Water Emmer.
De Centrale Water Emmer staat in verbinding met andere CVE's.
Ik neem aan dat je CWE bedoelt? :)

Overigens klopt je tekening voor geen meter (sorry) :)

Uit zo'n CWE komen een paar dikke slangen, en die lopen 'langs' elke node, en elke node heeft een kleine aftakking. Dat is nu juist het shared van dat medium.

Wat jij getekend hebt is de structuur van ADSL, of zelfs van een 'gewoon' netwerk.

  • DiedX
  • Registratie: December 2000
  • Laatst online: 20:03
Verwijderd schreef op 05 May 2003 @ 21:10:
@Home werkt meer zoiets:

Het kan zo zijn, volgens mij werkt chello ook zo. De bits en bytes, de packets enzo zoeken door het water vanzelf de goede weg!
LOL _/-\o_ Vandaar dat @Home zo traag is! Het gaat nergens heen :)

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

@home is allesbehalve traag. @home is zelfs een van de snelste providers van nederland, zeker gezien het abonnementsgeld.

Als ik bv. bij speedtest kijk, is @home met afstand de snelste onder de EUR 50.

Verwijderd

Soms als ik al genoeg zinnigs heb gereplyed in een topic hezik, dan ga ik wat dingen posten waar ik op dat moment over fantaseer. Mjah niet helemaal juist die tekening. Maar ik kon er bij het maken wel hard om lachen. :+

  • DiedX
  • Registratie: December 2000
  • Laatst online: 20:03
Verwijderd schreef op 05 May 2003 @ 21:24:
@home is allesbehalve traag. @home is zelfs een van de snelste providers van nederland, zeker gezien het abonnementsgeld.

Als ik bv. bij speedtest kijk, is @home met afstand de snelste onder de EUR 50.
Hap ff lekker :X :)

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

Jimbolino schreef op 04 May 2003 @ 02:49:
beetje vreemd, het netwerk van @home kun je beter zien als een switch, en niet als een hub
Doet er niet toe. Er zit geen encryptie tussen eindgebruiker en routers van @Home (van pomp naar de rest van internet). Eigelijk is dit bijzonder triest. Gelukkig heb ik geen @Home...

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 08-08 23:37

Jimbolino

troep.com

Verwijderd schreef op 06 May 2003 @ 00:31:
[...]
Doet er niet toe. Er zit geen encryptie tussen eindgebruiker en routers van @Home (van pomp naar de rest van internet). Eigelijk is dit bijzonder triest. Gelukkig heb ik geen @Home...
http://www.fefe.de/switch/ ik vraag me af of je het echt gelezen hebt

Does a switch protects against sniffing?!
It does. However, attackers can circumvent this by

1.using the administrative access of the switch
2.sending several thousand packets from unused MAC addresses
3.sending spoofed ARP packets

spoofen hebben we het eerder al over gehad, en lijkt me de enige mogelijkheid om echt de boel te gaan belazeren.
Eigelijk is dit bijzonder triest. Gelukkig heb ik geen @Home
eigenlijk is dit helemaal niet triest omdat alle (niet dialup) providers werken met een dergelijke netwerk structuur.

Ik ben blij dat ik @home heb, snelheid boven alles, weinig gezeik
offtopic:
klop klop klop

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall

Pagina: 1