Zurück   Trojaner-Board > Web/PC > Alles rund um Mac OSX & Linux

Alles rund um Mac OSX & Linux: server spoofing in Studentenheim durch ein Macbook Pro

Windows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate.

Antwort
Alt 17.09.2015, 09:44   #1
Fkb_lived999
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Hallo,

ich wohne in einem Studentenheim. es gab ein “Spoofing” in Server. Sie haben mir gesagt, dass es durch meine Internet Verbindung passiert ist. Deswegen haben sie meine Netzverbindung blockiert. sie sagen, dass ich schuld daran bin.

Ich verwende ein Macbook Pro und möchte wissen, ob es möglich ist, dass jemand durch meinen Laptop oder mein Laptop selber ihre Server schaden könnte.
Ich brauche mehr information dazu.
Danke vielmals.

Alt 17.09.2015, 10:03   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Hi

Das sind viel zu wenig Infos. spoofing im Server, schön und gut mag ja sein, aber was soll dein MacBook damit zu tun haben. Der dient ja wohl kaum als Server/Gateway oder sonstwas für alle Heimbewohner.

Wer überhaupt hat dir das gesagt, wer ist "sie" und nimmt dich dann einfach vom Netz?
__________________

__________________

Alt 17.09.2015, 10:50   #3
Fkb_lived999
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Für (sie) meine ich die Leute in Computerreferat in Diesem Studentenheim. wir haben keine mehr Informationen über was passiert ist. Nur haben sie uns (meine Mitbewohnerin und ich) gesagt, dass etwas durch unsere Netzverbindung ihre server attackiert und die Internet Geschwindigkeit im Gebäude ist reduziert.

Ich habe ein altes TP-link Router von Iran mitgebracht. Im Computerreferat haben sie das Router als Access Point reguliert. wir haben ein Macbook Pro, ein iPhone 5, ein iPhone 6 und ein iPad mini.
Ich möchte wissen, ob mein Laptop schuld daran ist oder nicht.

Veilen Dank
__________________

Alt 17.09.2015, 10:57   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Alte Router sind Sicherheitslücken. Ich hätte ja zuerst mal das alte TP-Link rausgeschmissen und geprüft, ob das Netz immer noch attackiert wird.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.09.2015, 12:01   #5
iceweasel
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Welche Netzwerk-Authentifizierung wird denn in dem Wohnheim genutzt. Ich hoffe mal IEEE 802.1X oder so ähnlich, damit nicht jeder die Identität eines anderen (IP-Adresse oder MAC-Adresse) annehmen kann. Da das wohl nicht der Fall ist (wahrschienlich einfaches DHCP selbst ohne MAC-Adress-Prüfung) ist die Anschuldigung ja wohl absurd. Zugriff erfolgte wahrscheinlich von einem Dritten als du gerade offline warst. Leider spricht auch dein Betriebssystem Mac OS gegen Malware oder anderen Schadcode. Trotzdem kannst du dein System mal kontrollieren. Fordere zudem Details zu dem angeblichen Angriff an, erfrage die Netzwerk-Authentifizierung und poste mehr Informationen wie z.B. die Netzwerk-Topologie.


Alt 17.09.2015, 13:05   #6
burningice
/// Malwareteam
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Also Sekunde mal

Erstmal Hallo an Fkb_lived999, danke dass du dich angemeldet hast

Ich bin der Typ aus dem Computerreferat

Zu dem Sachverhalt: Jedes Zimmer hier bei uns hat einen physischen LAN Port pro Zimmer. Das Verhalten von diesem Port wird sicherheitstechnisch protokolliert. Es wird jede MAC Adresse, die unser Netzwerk benutzt, zuvor registriert und einem Nutzer/Zimmerport zugeordnet - natürlich gibt es eine automatische MAC Prüfung.

In diesem Fall hier kam es seit dem 28. August zu wiederholtem MAC Spoofing anderer Nutzer in unserem Netzwerk. Das gipfelte darin, dass seit Anfang September von diesem Zimmer Mac Spoofing von unserem DHCP Server betreiben wurde, das mehrere Stunden lang. Dieses Verhalten erfolgte regelmäßig und über mehr als eine Woche verteilt. Deshalb haben unsere Netzwerkadministratoren entschlossen, dieses Zimmer offline zu nehmen.

Bedauerlicherweise war bei uns das Netwatching Skript für solche Fälle deaktiviert, weil es etwas buggy war und es kam erst beim manuellen durchsehen der Logfiles raus - zudem hatten einige Bewohner durch dieses Macspoofing Probleme mit unserem Netzwerk bekommen. Sonst wärst du sofort und automatisch gesperrt worden.

Unsere Netzwerkpolicy sieht vor, dass jeder Bewohner für die Sicherheit seines Anschlusses verantwortlich ist. Für "Mac Spoofing von Servern" steht bei uns naturgemäß eine sehr hohe Strafe.

Deshalb hat der Bewohner die Beweispflicht, nachzuweisen, dass es er nicht selbst war. Von uns aus war es eindeutig von diesem Zimmer.

Der User hat wie erwähnt scheinbar einen Access Point benutzt, daran hat er einen Mac Book, iPad usw. benutzt. Natürlich ist es möglich, dass sein WLAN gehackt wurde, aber unseren DHCP zu spoofen erfordert schon ziemlich Vorsatz, egal von wem

Dass die Clients in unserem Netzwerk untereinander (eingeschränkt) kommunizieren können und so sichtbar sind, ist infrastrukturbedingt und absichtlich.

Jedenfalls sieht unsere Heimordnung und Netzwerkpolicy vor, dass der User erklären muss, wie es dazu kam.
__________________
--> server spoofing in Studentenheim durch ein Macbook Pro

Geändert von burningice (17.09.2015 um 13:16 Uhr)

Alt 17.09.2015, 13:16   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Wie soll denn der TO erklären woher es kam, dazu braucht er doch entsprechendes Fachwissen.

Sagmal burningice, administrierst du da seinen Anschluss mit bzw das Netzwerk von genau diesem Heim?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.09.2015, 13:18   #8
burningice
/// Malwareteam
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Ich arbeite in genau diesem heim ja, im First-Level Support^^ für die netzwerkadministration selbst sind zwei andere zuständig, wir stehen aber in engem Kontakt
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 17.09.2015, 13:54   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Ist das jetzt ein Zufall oder watt ist hier los???

Märchen erzählt uns der liebe burningince ja wohl nicht oder
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.09.2015, 14:45   #10
burningice
/// Malwareteam
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Nicht ganz, ich habe ihm gesagt, es gibt drei mögliche Gründe für dieses Problem:
- es war Absicht
- jemand hat sich in sein WLAN gehackt bzw das Netz war ungenügend gesichert
- es war sein Mac Book oder ein anderes Gerät durch seinen Access Point

Um seinen MacBook ausschließen zu können, hab ich ihm dieses Forum gezeigt.

Darum würde ich Dante bitten, einen kurzen Blick auf das MacBook zu werfen, auch wenn es sehr unwahrscheinlich ist.
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 17.09.2015, 14:53   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Ist es nicht sinnvoller die wahrscheinlichste Ursache erstmal zuerst zu beackern?

Wenn es keine Absicht war, dürfte die nämlich der alte TP-Link Access Point sein.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 17.09.2015, 15:31   #12
burningice
/// Malwareteam
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



schon, aber jeder könnte nachträglich die Verschlüsselung auf WEP oder so ändern, darum ist der AP ehr eine Glaubensfrage, die Logs - falls es welche gab bei dem Teil, werden durch den Neustart und der Zeit inzwischen nicht mehr da sein. Und falls wir jetzt seinen AP anschauen und er hat WPA2 mit nem 18 Zeichen Kennwort, ist das nicht für den User entlastend .

Wir haben schon viel "Energie" in dem Bereich erlebt und darum zählen für uns nur mehr sichere Fakten.

Wir werden den Fall wie angeboten dem nächst mit der persönlich nochmal besprechen, hier bleibt noch der Mac wenn du möchtest
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 17.09.2015, 23:03   #13
Dante12
/// Mac Expert
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



@Fkb_lived999

Um deinen Mac zu prüfen führe bitte folgende Schritte aus:
Hinweis: Dazu muss dir der SysAdmin dein Netzwerk kurzfristig freigeben damit die Verbindungen geprüft werden können.

Schritt 1
  1. Klicke auf den Finder Desktop und anschliessend drücke die Tastenkombination Command + Shift + G
  2. Kopiere den Pfad aus der Code-Box in das kleine Finder Fenster und drücke ENTER.
  3. Code:
    ATTFilter
    /System/Library/CoreServices/Applications
             
  4. In dem Ordner befindet sich das Netzwerkdienstprogramm. Starte es bitte.
  5. Klicke auf den Button oben auf Netstat
  6. Wähle den Punkt Status der aktuellen Socket-Verbindungen anzeigen
  7. Anschliessend klicke auf der rechten Seite des Fensters den Button netstat.
  8. Kopiere den gesamten Inhalt aus dem Textfenster und füge es hier in Code-Tags ein.

Schritt 2

MalwareBytes for Mac
  • Lade dir bitte MalwareBytes for Mac herunter.
  • Öffne das DMG und verschiebe die APP in den Programm-Ordner.
  • Programm starten und klicke auf Scan. Gefundene Malware wird in den Papierkorb verschoben.
  • In Malwarebytes gehe in das Menü Scanner und anschliessend zu Take System Snapshot.Beachte das die Anwendung Aktiv sein muss, also auf das Fenster der Anwendung klicken damit du oben auf deinen Bildschirm das Menu sehen kannst.
  • Kopiere den Inhalt des Fensters und füge es hier ein. Wenn möglich in Code-Tags siehe unten


Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit COMMAND+A) und kopiere es in die Zwischenablage mit COMMAND+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Cursor zwischen die CODE-Tags und drücke COMMAND+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

__________________
-----------------
-Gruß dante12
-----------------
Lob, Kritik, Wünsche? Spende fürs trojaner-board?

Alt 18.09.2015, 02:25   #14
burningice
/// Malwareteam
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



@Fkb_lived999 das kannst du im Compref machen, dort hast du weiterhin Internet wenn dich ein Referent anschließt

Alt 21.09.2015, 12:27   #15
iceweasel
 
server spoofing in Studentenheim durch ein Macbook Pro - Standard

server spoofing in Studentenheim durch ein Macbook Pro



Zitat:
Von uns aus war es eindeutig von diesem Zimmer.
Nur aus Interesse. Wie stellt ihr das sicher? Wenn ich es richtig sehe müsst ihr hierfür geeignete Switches haben, damit nicht nur serverseitig die MAC-Adressen, sondern auch die Zuordnungen zu den Ports geprüft werden. Hierzu würde ich gerne mehr erfahren.
Auch würde ich gerne wissen ob ihr den "Bewohnern" Geräte wie TP-Link MR3020 zur Nutzung eines echten Mini-WISP-Client empfehlt oder nicht.

Antwort

Themen zu server spoofing in Studentenheim durch ein Macbook Pro
brauche, formation, information, inter, interne, internet, laptop, macbook, macbook pro, netzverbindung, schaden, schuld, server, spoofing, verbindung, wissen




Ähnliche Themen: server spoofing in Studentenheim durch ein Macbook Pro


  1. Macbook ist sehr langsam geworden durch Virus oder Trojaner?
    Alles rund um Mac OSX & Linux - 12.07.2015 (13)
  2. eMail Spoofing
    Plagegeister aller Art und deren Bekämpfung - 24.12.2013 (1)
  3. Apache-Server durch Log-Files angreifbar
    Nachrichten - 30.05.2013 (0)
  4. Adress-Spoofing-Schwachstelle in iOS-Safari
    Nachrichten - 20.03.2012 (0)
  5. Einbruch in BlackBerry-Server durch Bilder
    Nachrichten - 12.08.2011 (0)
  6. avira meldet: HTML/Spoofing.Gen
    Plagegeister aller Art und deren Bekämpfung - 23.05.2011 (26)
  7. Avira Antivie meldet spoofing durch HTML/spoofing.gen Datei
    Log-Analyse und Auswertung - 23.10.2010 (20)
  8. Antivir meldet HTLM/Spoofing.Gen
    Log-Analyse und Auswertung - 20.08.2010 (21)
  9. HTML/Spoofing.Gen im Firefox Cache
    Plagegeister aller Art und deren Bekämpfung - 01.04.2010 (21)
  10. Verdacht auf Spoofing via ICQ
    Log-Analyse und Auswertung - 07.03.2010 (0)
  11. HTML/Spoofing.Gen in C:\Dokumente...\***\...
    Log-Analyse und Auswertung - 28.01.2010 (8)
  12. Outlook zerschossen - Spoofing.gen
    Log-Analyse und Auswertung - 25.01.2010 (3)
  13. Trojaner durch Proxy-Server?
    Plagegeister aller Art und deren Bekämpfung - 25.11.2009 (1)
  14. HTML/Spoofing - Antivir schlägt dauernd an.
    Log-Analyse und Auswertung - 04.02.2009 (0)
  15. HTML/Spoofing.Gen im Outlook PST Ordner
    Log-Analyse und Auswertung - 21.09.2008 (1)
  16. HTML/Spoofing.Gen - Malware
    Plagegeister aller Art und deren Bekämpfung - 27.05.2008 (3)
  17. mac spoofing
    Plagegeister aller Art und deren Bekämpfung - 19.06.2007 (2)

Zum Thema server spoofing in Studentenheim durch ein Macbook Pro - Hallo, ich wohne in einem Studentenheim. es gab ein “Spoofing” in Server. Sie haben mir gesagt, dass es durch meine Internet Verbindung passiert ist. Deswegen haben sie meine Netzverbindung blockiert. - server spoofing in Studentenheim durch ein Macbook Pro...
Archiv
Du betrachtest: server spoofing in Studentenheim durch ein Macbook Pro auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.