Video: Packet und Password-Sniffing via TCPDump
Jan
18
26 Kommentare

tcpdump.pngWir hatten wenig Zeit uns der hier gezeigten Attacke ausführlicher zu widmen, interessant ist das Video jedoch allemal. Ein ge-jailbreaktes iPhone (bzw. ein iPod touch) und die passende W-Lan Infrastruktur vorausgesetzt, lassen sich auch mit dem iPod, TCP-Pakete anderer Rechner im Netzwerk mit-sniffen und mit den entsprechenden Tools gut lesbar darstellen.

Nobane nutzt in seinem Video-Tutorial unter anderem die folgenden Apps auf dem iPod: tcpdump (kommt mit dem BSD subsystem), Term-vt100, SendFile, MobileFinder und Mail.

Führt man dann das Terminal-Kommando “tcpdump -v -s 65535 -w log.txt” aus, braucht es nur noch Wireshark sowie Cain & Able für die Assistenz bei der Auswertung des aufgenommenen Logs. Das Video gibt es hier und im Anschluss.

, , ,
RSS 2.0-Feed der Kommentare zu diesem Eintrag.
Kommentare
  1. "

    Also irgendwie klappt das bei mir nicht. Ich sniffe, sende mir das File zu, öffne es in Wireshark und speicher es. Dann öffne ich es in Cain & Able und er sagt “File Processed”. Danach gehe ich auf “Sniffer” und dort auf “Passwords” – es steht aber alles auf (0).

    Jemand
  2. "

    :D Sehr interessant!

    Faximilian
  3. "

    Was lernen wir daraus?
    Wenn einer seinen Itouch bei dir “aufladen” will,

    SAG NEIN !!

    OAKlien
  4. "

    Aha

    LaoShin | Gamecenter ID: www.step2diz.de
  5. "

    Gibt es denn für Cain & Abel bzw Wireshark eine Mac Alternative?
    Würde das ganze schon gerne mal ausprobieren. :)

    Joe
  6. "

    wieso sind die alle so total unfähig gscheit zu filmen??

    Stefan
  7. "

    “Passwords” – es steht aber alles auf (0)…. bei mir auch …. hmm k.a. warum cain das nicht macht…
    Wireshark Mac OS X Version: http://www.finkconsulting.com/.....page7.php

    MadMac
  8. "

    Leider sagt er mir, wenn ich mein logfile mit Wireshakr öffne, das es korrupt sei :-(

    Ich
  9. "

    sorry aber was bringt mir das? kann ich damit passwörter aus wlan netzen auslesen???

    BoFreak
  10. "

    jungs, wie wärs mit nem bischen lesen und schlau machen! man man man…

    marco
  11. "

    marco: Dann sage uns doch, wieso Cain nix macht

    Jemand
  12. "

    eine allin1 lösung für WEP Passwörter wäre toll. Dann hätte man auch ohne Edge “fast” überall Internet :P

    hoodoo
  13. "

    oh, natürlich nur, wenn man sein Heim-Wlan-Passwort mal vergessen hat :)

    hoodoo
  14. "

    so eine all-in-one lösung wäre echt klasse. allerdings gibts sowas noch nichtmal für den guten alten pc… oder irre ich mich da?

    hans
  15. "

    So wie’s aussieht kann man nur seinen eigenen Netzwerkverkehr mitsniffen, dh man muss eingloggt sein. Oder funktioniert der “monitor mode” mit dem iPhone WLAN-Modul inzwischen auch?

    Ben
  16. "

    shit caine bring immer nur 0 passwörter…..
    k.a. woran das liegt….
    einer ne’ idee oder n’ besseres Tutorial ???

    MadMac
  17. "

    mir würd die antwort auf bens frage auch interessieren

    Sepp
  18. "

    also bei mir funktioniert das perfekt… diese sniffing-methode macht das surfen über öffentliche hotspots noch unsicherrer als es schon ist :O…

    ifan
  19. "

    Hey ifan,
    wäres du so nett uns hier zu belehren wie genau du das anstellst ?
    Danke

    MadMac
  20. "

    @all bei denen es angeblich so toll funktioniert könnte vl einer von euch das mal erklären ?

    test123
  21. "

    hallo zusammen

    habes au gerade funktioniert, leider bin ich auch am cain gescheitert.
    gleicher fehler wie bei den anderen, warum?

    für all die, die gar keine daten im file haben, schaut, dass ihr im selben wlan netz sind. ich hatte kurz einen unterbruch, deshalb hatte ich auch einmal 0kbyte!!!

    hoffe auf baldige lösung

    doonot

    doonot
  22. "

    ich glaube das geht nur wenn das wlan nicht verschlüsselt wird….also einfach mal WEP/WPA deaktivieren und nochmal testen

    pils
  23. "

    klappt wunderbar ;)

    Jakez
  24. "

    ihr lutscher gebt es auf ihr seid dafür nicht gemacht will meine ruhe haben vor euch kleinen script kiddies sterbt ihr nervt

    en0
  25. "

    das video wurde mittlerweile vom user gelöscht. was benutzt dieser typ alles für commands? ich bekomme nur ein “no suitable device found”

    PixelMaster
    • "

      Man Man Man Leute seit ihr so unfähig oder tut ihr nur so (nicht böse gemeint)
      Das ganze funktioniert natürlich nur wenn ihr mit dem Netzwerk was ihr sniffen wollt auch verbunden seit zum beispiel hat mein nachbar sein wlan weder wep,wpa oder wpa2 geschützt das heisst ich verbinde mich einfach gehe ins Terminal und nehme alles auf was er macht xD dann nur noch Cain und Wireshark drüberlaufen lassen und tada ich habe sämtliche Passwörter die er eingegeben hat in der zeit^^

      Kleiner Tip funktioniert am besten im Cafe oder Restaurant mit Hotspot ;)

      Gruß Soulhunter

      Soulhunter
  26. Pingback: [iPhone/iPod] URL sniffen? - -= MiBot.us - Fuck.you =- | Gamecenter ID: mibot.us/board/hardware-modding/3344-iphone-ipod-url-sniffen.html#post22857

Diesen Beitrag kommentieren.

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>