Seite 1 von 2

FTP-Datenübertragung 'abhören'?

Verfasst: 01.02.2007 19:12
von Kiffi
Hallo,

angenommen, ich schreibe eine Applikation, die einen FTP-Server
konnektieren kann. Die dafür benötigten Zugangsdaten (Username und
Passwort) sind fest einkompiliert (selbstredend gut verschlüsselt und
versteckt). Könnte der Anwender die Benutzerdaten auslesen, die versendet
werden, wenn die Applikation sich mit besagten FTP-Server konnektiert?
(vielleicht mit einem 'Sniffer' (ich kenne mich da wirklich nicht so gut aus)?)

Wenn ja: Kann mir vielleicht jemand eine Kurzanleitung geben, wie ich so
was mal nachvollziehen kann?

Danke im voraus & Grüße ... Kiffi

Verfasst: 01.02.2007 19:21
von edel
Name und Passwort werden im Klartext uebertragen und koennen mit
einem Sniffer ausgelesen werden.

demo :
http://www.etherdetect.com/

Verfasst: 01.02.2007 19:37
von 125
Ja das geht ohne probleme.... Man braucht nur die passenden Tools... Mit "Cain and Abel" (www.oxid.it) z.B. stellt das kein Problem da..

Verfasst: 01.02.2007 20:54
von Kiffi
@edel & 125:

Danke für Eure Info!

Grüße ... Kiffi

Verfasst: 01.02.2007 20:59
von Vallan
Kannst du das was du machen willst nicht mit einem PHP script machen?
(Hört sich nach highscore bzw updatefunktion etc an.)

Verfasst: 01.02.2007 21:09
von Kiffi
Vallan hat geschrieben:Kannst du das was du machen willst nicht mit einem PHP script machen?
Danke für Deinen Tipp, aber PHP kann und will ich nicht einsetzen.

Grüße ... Kiffi

Verfasst: 01.02.2007 21:19
von ZeHa
stellt das kein Problem da..

Es heißt darstellen und nicht dastellen.
Sorry für diesen Offtopic-Beitrag aber diesen Fehler liest man so oft, ich hoffe daß sich das hiermit nun drastisch reduziert :mrgreen:

Verfasst: 01.02.2007 21:42
von FloHimself
edel hat geschrieben: demo :
http://www.etherdetect.com/
Also wenn, dann richtig! Nicht mit so einem Quatsch! Besser, kostenlos, frei, portable, quasi Standard: Wireshark

Verfasst: 01.02.2007 21:47
von edel
Ist doch voellig egal, das Resultat ist das gleiche, zumindest in diesem Fall.

Danke fuer den Link.

Verfasst: 02.02.2007 00:14
von hardfalcon
Vielleicht wäre eine SSL-verschlüsselte Verbindung (nennt man AFAIK SFTP) Abhilfe schaffen. Leider hab ich nur absolut keine Ahnung, wie das in PB zu implementieren wäre... Vielleicht hilft dir das hier fürs Erste weiter, auch wenns für HTTP via SSL ist:
http://purearea.net/pb/CodeArchiv/Inter ... Connect.pb