Moin,
mich würde mal interessieren,warum denn https so wichtig ist? Ja gut, es verschlüsselt den Datenverkehr, aber warum ist das so wichtig? Man liest ja öfters, dass der Datenverkehr hier und da mitgeschnitten oder manipuliert werden kann bei http, aber wie soll das funktionieren? Ich meine, wie kann sich jemand einfach zwischen diese Verbindung stellen und den Datenverkehr über seinen Rechner laufen lassen? Wenn sich der Angreifer jetzt im Netzwerk eines Verbindungsteilnehmers befindet, kann ich mir das ja gut verstehen. Da gibts doch genug Möglichkeiten, wie ARP Poisoning, aber darum geht's mir nicht. Was ermöglicht einem Angreifer, diese Verbindung überwachen oder manipulieren zu können, wenn er jetzt nicht im LAN der Verbindungsteilnehmer ist oder eine Schadsoftware auf einen der Rechner installiert hat?
Ich hab dann auch mal das hier gelesen bei Golem:http://www.golem.de/news/hacking-te...eber-code-injection-und-wlan-1411-110272.html
Dies hat mich nur noch mehr verwirrt. Über den Interprovider ist es möglich, an die Verbindung ranzukommen? Hä was?
mich würde mal interessieren,warum denn https so wichtig ist? Ja gut, es verschlüsselt den Datenverkehr, aber warum ist das so wichtig? Man liest ja öfters, dass der Datenverkehr hier und da mitgeschnitten oder manipuliert werden kann bei http, aber wie soll das funktionieren? Ich meine, wie kann sich jemand einfach zwischen diese Verbindung stellen und den Datenverkehr über seinen Rechner laufen lassen? Wenn sich der Angreifer jetzt im Netzwerk eines Verbindungsteilnehmers befindet, kann ich mir das ja gut verstehen. Da gibts doch genug Möglichkeiten, wie ARP Poisoning, aber darum geht's mir nicht. Was ermöglicht einem Angreifer, diese Verbindung überwachen oder manipulieren zu können, wenn er jetzt nicht im LAN der Verbindungsteilnehmer ist oder eine Schadsoftware auf einen der Rechner installiert hat?
Ich hab dann auch mal das hier gelesen bei Golem:http://www.golem.de/news/hacking-te...eber-code-injection-und-wlan-1411-110272.html
Dies hat mich nur noch mehr verwirrt. Über den Interprovider ist es möglich, an die Verbindung ranzukommen? Hä was?
Um die Geräte von Verdächtigen zu infizieren, nutzt Hacking Team Methoden, die auch von Kriminellen oder Geheimdiensten verwendet werden. Der sogenannte Network Injector erlaubt es den Ermittlern demnach, die "http-Verbindungen abzuhören und ein Programm auf dem Gerät einzuschleusen". Dazu gibt es zwei Methoden: Zum einen kann ein Server bei einem Netzwerkprovider den Traffic überwachen und manipulierten Code zurückgeben, zum anderen kann ein Laptop genutzt werden, um in der Nähe der Zielperson über LAN und WLAN den Code einzuschleusen.