Toon posts:

email 'meelezen'

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit hier in mijn Informatica lesuur, en mijn leraar beweerd dat het niet mogelijk is email die gebruiker a naar gebruiker b verstuurd mee te lezen, omdat er eerst een header wordt verstuurd, dan het bericht, en vervolgens nog een afsluiting...

volgens mij moet je toch al die gegevens kunnen opvangen tussen gebruiker a en gebruiker b als je bijvoorbeeld toegang hebt tot routers die ertussen staan etc?

Iemand die mij hier meer over kan vertellen?

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Jij heb gelijk, mits je geen last heb van beveiligde verbindingen, alhoewel het niet makkelijk is.
Maar als je bijvoorbeeld allemaal op een access point (wifi) of hub zit, dan is het een stuk makkelijker.

  • TeeDee
  • Registratie: Februari 2001
  • Laatst online: 14-05 09:28

TeeDee

CQB 241

Man in the middle bijv. Verder zou je volgens mij met wat packetsniffers ook interessante dingen kunnen achterhalen, zolang je unencrypted over een netwerk ga natuurlijk.

Heart..pumps blood.Has nothing to do with emotion! Bored


Verwijderd

Topicstarter
zit er bij de standaard email geen versleuteling die dit voorkomt?

  • Don Corleone
  • Registratie: Juni 2001
  • Laatst online: 13-05 23:33
Volgens mij moet dit gewoon kunnen. Met packet sniffer oid

  • Orphix
  • Registratie: Februari 2000
  • Niet online
Nou je zou ook een programmatje op de lokale computer kunnen installeren die dit onderschept. Denk bijvoorbeeld aan norton anti-virus die ook je uitgaande mailtjes eerst scant en dan pas zelf doorstuurt.

  • SysRq
  • Registratie: December 2001
  • Laatst online: 11:22
Het kan. Door middel van packet sniffing of arp poisioning. Zal straks even wat meer uitleggen + linkjes...

/edit en uiteraard door een keylogger o.i.d., maar ik denk dat je leraar dat niet bedoeld :)

[ Voor 31% gewijzigd door SysRq op 24-03-2004 08:53 ]

-


  • Markieman
  • Registratie: December 2001
  • Laatst online: 12:16
Wat dacht je van de eigenaar(s) van de SMTP-server(s) die tussen A en B liggen en waar hoe dan ook gebruik van gemaakt wordt?

(Zo'n eigenaar is over het algemeen, al dan niet altijd een ISP)

[ Voor 3% gewijzigd door Markieman op 24-03-2004 08:54 ]

You do not fear them? - The Wraith? Naah. Now *clowns*, that's another story.


  • SysRq
  • Registratie: December 2001
  • Laatst online: 11:22
ARP poisoning
Most of the attacks in this category are based on ARP poisoning, or cache poisoning. Basically, ARP spoofing is a method of exploiting the interaction of IP and Ethernet protocols.
When a user tries to connect to the real server, the spoofed server sends a quick replay back, leading the user to connect to the fake server.

Packet sniffing
Alle voorbijkomende pakketjes op het netwerk lezen (dus ook die aan een ander MAC adres gericht zijn). Dit kan natuurlijk alleen op hetzelfde netwerk, niet achter een router.

(zie o.a.
http://www.ebcvg.com/ (informatie over technieken)
http://www.ethereal.com (packet sniffer)

-


Verwijderd

Die leraar weet er niet zoveel van blijkt wel. :)

Mailtjes gaan bijna atlijd gewoon onbeveiligd over 't netwerk en over internet. Als je ergens daar tussen zit kun je meestal die gegevens gewoon lezen met de juiste tools en de juiste rechten.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 21:44

Jazzy

Moderator SSC/PB

Moooooh!

Verwijderd schreef op 24 maart 2004 @ 11:41:
Mailtjes gaan bijna atlijd gewoon onbeveiligd over 't netwerk en over internet. Als je ergens daar tussen zit kun je meestal die gegevens gewoon lezen met de juiste tools en de juiste rechten.
Inderdaad, standaard mail is werkelijk zo lek als een mandje.

Exchange en Office 365 specialist. Mijn blog.


  • riotrick
  • Registratie: Mei 2002
  • Laatst online: 10-05 00:24
Misschien tijd om een nieuw t-shirtje aan te schaffen:

Afbeeldingslocatie: http://www.thinkgeek.com/images/products/front/lg-i-read-your-email.jpg

  • djexplo
  • Registratie: Oktober 2000
  • Laatst online: 21-12-2025
Zie ook dit coole programma : http://freedownloadswindows.com/windows/654851/Any@Mail.html, heb ik ook een tijdje voor de gein gebruikt ;)

'if it looks like a duck, walks like a duck and quacks like a duck it's probably a duck'


  • TRON
  • Registratie: September 2001
  • Laatst online: 04-05 12:27
Kan die leraar ook uitleggen waarom je die verschillende segmenten dan niet kan 'onderscheppen'?

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)

Pagina: 1