Startseite Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall.
8x8
orange_navi_img THEMEN

TCP-Hijacking


Als TCP-Hijacking wird die Entführung einer TCP-Verbindung zwischen einem Client und Server bezeichnet und von einem Angreifer wie zum Beispiel einem Hacker Hacker im Techniklexikon oder Kriminellen ausgeführt.

Damit eine TCP-Verbindung entführt werden kann setzen Angreifer auf Sniffing, mit der sämtliche Datenpakete einer Onlinesitzung protokolliert werden. Mithilfe des Protokolls erhält der Angreifer die Authentifizierungsinformationen und die aktuelle TCP-Sequenznummer mit eine Synchronisation zwischen Client und Server erreicht wird.

Wenn sich ein Anwender über Telnet Telnet im Techniklexikon bei einem eMail-Server eingeloggt hat, um seine Mails abzurufen übernimmt der Angreifer die Verbindung nachdem er sich mit Benutzername und Passwort Passwort im Techniklexikon beim Server authentifiziert hat.

Um die Verbindung zu übernehmen werden die zwei Rechner in einen unsynchronisierten Zustand gebracht, welcher erreicht ist sobald eine Verbindung zwischen Server und Client besteht aber die Sequenznummer nicht übereinstimmen, was dazu führt dass gesendete Datenpakete die ein Anwender an den eMail-Server sendet, nicht ankommen.

Allerdings kennt der Angreifer die entsprechenden Sequenznummern und kann dadurch mit dem Client sowie Server kommunizieren also auch Daten abfangen.

Früher war TCP-Hijacking TCP-Hijacking im Techniklexikon für Angreifer eine große Herausforderung und schwer zu bewerkstelligen aber weil mittlerweile entsprechende Tools im Netz frei zur Verfügung stehen, können solche Angriffe auch schon Laien durchführen.

Fazit:

Das "Sniffing" ist heutzutage wirklich ein Problem bei nicht entsprechend gesicherten Rechnern. Auch heute noch sind erstaunlich viele User ohne Firewall Firewall im Techniklexikon oder Antivirensoftware im Web unterwegs.

  

[ Zurück zum Anfang ]

 >> zurück zur Startseite
Virenschutz Tutorials
  Virenschutz Tutorials
Gefahren im Internet
potenzielle Gefahren
sicheres Chatten
Phishing
TCP-Hijacking
FTP Bounce Attacke
IP- oder Portscanner
Malware
In the Wild Viren
Magic Lantern
Michelangelo-Virus
Tarnkappenvirus
Polymorphe Viren
Virenschutz goldene Regeln
Melissa-Wurm
Social Engineering
Hoaxes und Kettenbriefe
Mailbombing
Schutz vor Mailbombing
Trojaner
Trojaner suchen-entfernen
DoS-Angriffe
DDoS-Angriffe
User-Tracking
Cookies FAQ
Webbug
Schutz Banner Webbugs
Browser-Cache löschen
Schutz vor SpamMails
Spamfilter Programme
Spyware
Anti-Spyware
Tipps Windows NT/2000
Tipps Windows XP
Windows XP Privatsphäre
unbenötigte Dienste deaktivieren
Deaktivierung des UPnP-Gerätehost
Deaktivierung der NetBIOS-Dienste und des Port 135
Internetverbindungsfirewall (IVF) einrichten
PGP Pretty Good Privacy
GNU Privacy Guard
Sicherheitstipps für Homebanking
Merkmale seriöser Onlineshops
Systemwiederherstellung deaktivieren
Regseeker Registry-Cleaner
MD5 Verschluesselung
Viren Entfernung Anleitung
TagCloud
tcp hijacking tcp highjacking hijacking tcp tcp sequenznummer hijacking tcp tcp abfangen
 
Bitte Helft uns auch Anderen helfen zu dürfen ( Warum sollte ich das tun ? )

bg_right_shaddow
footer_bg_shaddow footer_corner_shaddow
facebook
facebook
rss
RSS
twitter
twitter