Jump to content

Sniffen von ICQ und Skype


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich weiß ich spreche ein sehr heikles Thema an. Und ich möchte auch nicht selbst Sniffen,

sondern ein betreuter User hat den Verdacht das er bei IQC und Skype mit gesnifft wird.

 

Nun mein Frage, ist das grundsätzlich möglich und wie schwer ist das zu realisieren......

 

 

Auch sind nicht Fragmente seiner History aufgetaucht, sonder 1zu1 die History. Aber sie ist zu 100 % nicht local rauskopiert worden........

 

 

Danke für Hinweise.....

Link zu diesem Kommentar

Meinst du ICQ? Innerhalb des LAN's dürfte es absolut kein Problem sein das zu sniffen. Hab da auch schon Erfahrung damit gemacht (Ethereal). Bei Skype weiß ich nicht, die IP-Telefonie ist ja verschlüsselt, also denke ich, ist da keine Chance die Aufzeichnung auszuwerten. Ansonsten brauchst du beim Sniffer nur die Kommunikationsport der Software, IP und Protokoll eintragen. Ein Abhören ausserhalb des LAN's sollte normalerweise in einem Firmennetzwerk nicht so einfach sein (NAT, Proxy, Firewall, ...). Es ist jedoch extrem einfach die IP-Adresse des ICQ-Partners zu ermitteln (mit net stat).

 

Gruß Pinf

Link zu diesem Kommentar

Dieses Problem kenne ich. Nur weiß man halt nicht wie ernst man die Bedenken der User immer nehmen soll. Wenn der User einen konkreten Verdacht hat, sollte man sich die Clients der Verdächtigen schon mal unter die Lupe nehmen. Sowas hieß bei uns im Support "Routine-Check". Dabei gehts darum installierte Sniffersoftware auf dem System zu finden (ggf. Registry-Kopie machen und auswerten). Dies hat bei uns mal zum Erfolg geführt. Wenn der User keinen Verdacht hat, wer es sein könnte wird es schwierig: http://xaitax.de/paper/sniffing.html#5

 

mfg Pinf

Link zu diesem Kommentar

Also es sind Screens wo man das ICQ oder Skypefenster sieht...... Mit Text-Inhalt usw.......

 

Jetzt will ich selbst mal probieren wie das geht und was schief läuft.......

Ich versuche grad zu sehen über welche Ports das läuft.......

 

Soviel ist sicher es kommt lokal und installierte Software kann das nicht sein und man kann es mit Userrechten machen......

Link zu diesem Kommentar

Also die Ports habe ich gefunden und local mal gesperrt.................

 

Inzwischen weisch ich zu 80 % wie das genau funktioniert......

Das Protokoll von Skype und ICQ sind offen wie weiß ich was nicht.

Und für ICQ gibt es ein Tool womit man eine verlorene History wieder herstellen kann.

Wenn man nun in dieses Tool wirklich einfach mit gesnifffte Daten reinkopiert, auch wenn

Fehler drinn sind oder zuviel.

Mach das Tool eine ICQ History die wirklich fast wie ein Orginal aussieht.

 

 

Eine Anleitung dazu möchte ich lieber nicht geben.......

 

 

Die GF der Firma wollte ICQ und Skype unbedingt zulassen, aber ich glaube das wird nun

nochmal gründlich überdacht.

Link zu diesem Kommentar
  • 3 Wochen später...
hi,

 

installier auf dem rechner (wo icq läuft) eine desktop firewall (am besten sygate personal firewall, freeware) und check genau die verbindungen...

der clou an der fw ist, dass sie ganz schön auflistet welches programm, über welchen port, zu welcher ip connectet ist!

vielleicht hast du ja hier glück!

 

 

Nö, weil es gesniffte Datei sind, und nichts wirklich lokal auf dem Rechner passiert.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...