Woran merkt man Man in the Middle

Aboutben

Cadet 1st Year
Registriert
Aug. 2023
Beiträge
15
Hallo,

Woran merkt man ein Man in the Middle Angriff, über Ip Spoofing?Ich meine nicht über ein Unsicheres Wlan.
 
Idealerweise gar nicht.
IP Spoofing ist ein "Angriff", der mit man in the middle nichts zu tun hat. Das ist, als ob du fragst "Woran erkennt man einen Apfel" und die Antwort lautet Schraubendreher. Auch unsicheres wlan hat damit nichts zu tun. Obverschluesselt oder nicht ist im zweifelsfall egal.

Die frage die du stellen solltest ist eher:
Welche Anriffe werden mit mitm gegen welche Protokolle durchgeführt und welche Schutzmaßnahmen / Erweiterungen die jeweiligen Protokolle gegen mitm haben.
(siehe multifactor authentification, HSTS, ...)

Bemerken wirst du es, wenn jemand Infos über dich hat, die er nicht haben sollte

Wenn du einen antivirus mit live Überwachung nutzt, hast du sogar ein Produkt, das mitm einsetzt und dabei auch gut gesicherte Verbindungen in Zweifelsfall kaputt macht
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Brati23, guzzisti und TorenAltair
Aboutben schrieb:
Hallo,

Woran merkt man ein Man in the Middle Angriff, über Ip Spoofing?Ich meine nicht über ein Unsicheres Wlan.
Daheim wirst du nicht wirklich Opfer eines Man in the middle attacks!

Und solange du keine "Usefull Hardware" hast, die sowas detecten könnte, wirst du es eh nie merken :) Und nein, irgend ne AV oder Internet Security wird es wohl kaum auf deinen PC merken.
 
Das merkst du, wenn Geheimnisse öffentlich werden
 
Ja das ist es ja.Der Angreifer weiß auf welchen Seiten ich bin und kennt die Online Spiele die ich spiel.
 
Wie hat der "Angreifer" dir das denn mitgeteilt? Liste bitte deinen Router auf (FritzBox oder Speedport oder anderer). Welches Betriebssystem nutzt nu? Alle deine Geräte im LAN/WLAN benennen. (Mach zur Not einen Screenshot von der Heimnetz Übersicht der FritzBox <- als Beispiel).

Wechsel dein WLAN Passwort!

Hast du einen Virenscan gemacht auf deinem System? Welchen Virenscanner nutzt du dafür?

Wenn es dir zuviel Arbeit ist: Schreibe mir eine PN, wir machen TeamViewer oder AnyDesk und ich schau mir deine gesamte Netzwerkstruktur an und mache auch gerne eine Analyse mit Wireshark bei dir. :)
 
Zuletzt bearbeitet:
Dann wechsle Provider, Router und Handy. Formatiere die ssd und leg dir einen neuen Zugang für alle Games zu inklusive neue email und Handynummer. Nun ist der mittelsmann ausgeschlossen, solange du keine fremden Tools installierst die ich wieder ausspionieren. Ansonsten zur Polizei und Anzeige wegen datenschutzverstösse und spionage machen
 
  • Gefällt mir
Reaktionen: chr1zZo
Ich hatte jemand engagiert der hat ein Trojaner der nicht von Antivirus Programm gefunden war gefunden der war auf den Windows Pc.Aber betroffen ist auch das IPad bei IOS dürfte es keine Trojaner geben.
Ich nutze eine Fritz Box.Da sind auch keine fremden Geräte im Netzwerk.
 
@chrigu dazu muss sich ja erst einmal der Verdacht ergeben. Ich kann mir das gerne anschauen als ICO Zertifizierter DSB sowie ISB und Sophos Certified Architect und diverse Ausbildungen im PenTesting ^^

@Aboutben Nunja, der Trojaner kann so ziemlich alles mitgelogt haben und dadurch sämtliche Zugänge von dir gelogt haben. Ebenso war es ihm vl. dadurch möglich gewisse "Schlupflöcher" einzurichten.
 
Aboutben schrieb:
Der Angreifer weiß auf welchen Seiten ich bin und kennt die Online Spiele die ich spiel.
Du solltest deinem Thread mehr Kontext geben. Es klang eher wie eine allgemeine Frage, jetzt kommst du aber mit mutmaßlichen Angreifern. Was genau ist denn das Problem? Wurdest du gehackt bzw vermutest das? Und dann dachtest du das passierre über man in the middle attack?
Ergänzung ()

Aboutben schrieb:
Aber betroffen ist auch das IPad bei IOS dürfte es keine Trojaner geben.
Warum nicht?
 
  • Gefällt mir
Reaktionen: chr1zZo
Wenn du dich "Jetzt" sicher fühlst weil der "Trojaner" weg ist durch besagte beauftragte Person, würde ich mich nicht "sicher" fühlen. Wenn ich dir ein "kuckucksei" auf dein System lege, ist das Mittel zum Zweck. Doch vielleicht wollte ich ja, das du es irgendwann entdeckst, dabei habe ich ich schon ganze andere Dinge mir ermöglicht :)

Das war dann aber kein wirklicher "Man in the middle" sonder ein Trojaner mit diversen Funktionen hat bei dir "mitgeschnitten" :)

Die Aufgabe ist jetzt auch, sämtliche Passwörter zu ändern, zu ganz neuen!

Und, wie ist der Trojaner zu dir gekommen, wieso wurde er nicht detected? Wie willst du dich davor in der Zukunft schützen?
 
Ich hatte mir ja eine neue SIM Karte und ein neues Handy besorgt.Und habe das Handy als Hotspot ins Internet benutzt mit den IPad und da wurde das neue Handy auch infiziert.
 
Und das weist du woher? Aber Hotspot ist nicht FritzBox. Das eine ist LTE, das andere ist ein Festanschluss.

Das neue "Handy" ist welches? Android Version? iPad kommt auf die iOS Version hat. Einfacher ist es bei Apple den Traffic mitzuschneiden und auszulesen, anstatt Apple selbst zu Infizieren :)

Ich sage dir so wie es ist: Du musst ausführlicher schreiben, und "Vermutungen" bringen gar nichts!

Ich kann auch wochenlang mit dem Auto rumfahren und habe da so ne "Vermutung" weil ich nen Klappergeräusch höre. Wissen kann ich es nur, wenn ich damit in die Werkstatt fahre und sich das jemand anschaut.

Und wenn es um "Sicherheit" geht, ist der PC Reparatur Laden um die Ecke nicht gerade die "1 Wahl" :)
 
  • Gefällt mir
Reaktionen: Espero und redjack1000
Aboutben schrieb:
Ich hatte mir ja eine neue SIM Karte und ein neues Handy besorgt.Und habe das Handy als Hotspot ins Internet benutzt mit den IPad und da wurde das neue Handy auch infiziert.
Wenn du dir da so sicher bist.
PC löschen
Handy, IPAD und Router komplett zurücksetzen und von vorne anfangen.
Hast für die Tage/Wochen genug zu tun und das nächste mal, überlege dir genau, wen du das nächste mal engagierst.

Cu
redjack
 
  • Gefällt mir
Reaktionen: Brati23 und chr1zZo
Ich hatte auch eine Warnmeldung vom Browser mit einer Man in the Middle Warnmeldung, jemand meinte das hätte mit Zertifikaten zu tun.
Ergänzung ()

Hier ist die Warnmeldung
 

Anhänge

  • IMG_0558.jpeg
    IMG_0558.jpeg
    60,1 KB · Aufrufe: 152
Welcher Browser sollte sowas Posten? Wüsste nicht das Browser über IDS und IPS verfügen :D

Du kannst uns hier alles präsentieren, es wird zu keiner "Lösung" und sinnvollen Hilfe führen.

Wie gesagt, so können wir dir nicht helfen.

1. Ordentliche Untersuchung aller Netzwerkkomponenten sowie Hardware/Endgeräte.
2. Sämtliche Passwörter ändern (nachdem man sicher ist, das alles sauber ist).
3. Komplette Reinstalls sowie Resets aller Geräte wenn du 1tens nicht machen willst.
 
  • Gefällt mir
Reaktionen: Brati23 und TorenAltair
Die warnmeldung ist so schlecht, dass ich da fast davon ausgehen wuerde, dass du damit aufgefordert wirst, irgend etwas anzuklicken, damit du angegriffen werden kannst.
Das ist jedenfalls keine warnung von deinem browser.


Aboutben schrieb:
Ich hatte mir ja eine neue SIM Karte und ein neues Handy besorgt.Und habe das Handy als Hotspot ins Internet benutzt mit den IPad und da wurde das neue Handy auch infiziert
der witz mit dem, egal wo man mit dem finger drueckt und es tut weh..
Istvielleicht einfach eine website, dein router oder sonst etwas infiziert?
welches handy?
und mach mal bitte einen kompletten screenshot. Nichtso halb abgeschnittenen... und nenn die website

Nimm dir doch mal zeit und beischreib in ruhe und mit details, worum es geht und wie es dazukam..

Das kann genau so gut obskurte Sicherheitssoftware sein.
Was nutzt du denn da so?

Wenn ich das was im screenshot erkannbar ist google, findet sich exakt nichts.
 
  • Gefällt mir
Reaktionen: chrigu, TomH22 und chr1zZo
Mal von Anfang an, vollständig berichten, ohne Vermutungen, was genau wie alles abgelaufen ist.
 
  • Gefällt mir
Reaktionen: Geckoo
Zurück
Oben