Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Passwörter von online Diensten auspähen

Mitglied: Ahop

Ahop (Level 1) - Jetzt verbinden

25.10.2006, aktualisiert 07.01.2009, 3432 Aufrufe, 5 Kommentare

Ist das Ausspähen von Kennwörtern und Benutzerzugängen für einen Administrator mit "normalen" Mitteln möglich?

Hallo

ich habe folgendes Problem.
Z.Z. bin ich in unserem Unternehmen als Datenschutzbeauftragter tätig.
Im Zuge dieser Tätigkeit sind mir mehrere Problemfälle zugetragen worden, die schwer nachzuvollziehen sind, von allen Beteiligten aber unabhängig voneinander beschworen werden. Es wird z.B. berichtet, daß auf ein Web.de Konto zugegriffen wurde, allerdings in einer Zeit, in der der Mitarbeiter im Urlaub war und keine Möglichkeit hatte, einen Zugang zu nutzen.

Nun meine Frage:

ist es für einen normalen Administrator möglich, die online Zugänge von Kollegen auszuspähen?
Ich meine hier außerhalb von irgendwelchen Sniffern usw. z.B, nur über Möglichkeiten des MS ISA Servers (ist hier im Einsatz).

Vielen Dank für Ihre Hilfe
Mitglied: hackfresse1703
25.10.2006 um 08:43 Uhr
Moin,

bist du ausgebildeter ADSB? Habt ihr nen IT-Sicherheitsbeauftragten? Der oder die beiden (ggfs. du selbst) können die die Frage der Rechtmäßigkeit gut erklären.

Das eine ist das techn. machbare, das andere das rechtliche.



Stefan Tolksdorf
Bitte warten ..
Mitglied: Ahop
25.10.2006 um 11:13 Uhr
Hi

ich habe das nette Amt erst kurz inne und micht interessierte nicht die rechtliche Seite.
Meine frage bezog sich auf die Möglichkeit, speziell in Hinblick auf den ISA
Bitte warten ..
Mitglied: Supaman
25.10.2006 um 11:19 Uhr
technisch machbar ist bei "physikalischem" zugriff bzw zugriff auf das selbe netzwerk eine menge.

darunter fallen z.b.
- mitloggen des gesamten tcp/ip datenverkehrs direkt am server
- gezieltes sniffen von passwörtern mit tools wie c&a oder wireshark
- spyware/keylogger software
- hardware keylogger die zwischen die tastatur gesteckt werden
Bitte warten ..
Mitglied: hackfresse1703
25.10.2006 um 11:47 Uhr
Nun meine Frage:

ist es für einen normalen Administrator
möglich, die online Zugänge von
Kollegen auszuspähen?
Ich meine hier außerhalb von
irgendwelchen Sniffern usw. z.B, nur
über Möglichkeiten des MS ISA
Servers (ist hier im Einsatz).

Schade um die negative Bewertung, war eher als kollegialer Tip gedacht. Die Vorratsdatenhaltung ist nur zweckbezogen erlaubt. Über die entsprechenden LogFiles oder halt eben den Netzwerkmonitor ist so ziemlich alles herauszubekommen. Aber wenn ich es richtig verstanden habe soll ja ein entsprechender Sachverhalt geklärt werden. Wissen den eure User über das Auditoring bescheid? Wenn sich da einer auf den Schlips getreten fühlt wird es böse! Schließlich und letztlich gilt es anzumerken ja es ist möglich. Weitere Hilfe findest du mit Sicherheit aufwww.gulli.com

Stefan Tolksdorf
Bitte warten ..
Mitglied: Ahop
25.10.2006 um 13:39 Uhr
@Stefan

Bewertung war unabsichtig. Zuviel durch die Gegend geklickt.

Das Thema hat hier ziemlich Wellen geschlagen, daher möchte ich so viel wie möglich heraus bekommen.

Ich kann noch nicht sagen, ob und was protokolliert wird, wollte primär erst einmal der Frage nachgehen, ob so etwas generell mit geringem Aufwand möglich ist, oder ob man schon gezielt Arbeit und Zeit investieren muss.

Wenn das so ist, steht quasi die ganze IT Abteilung am Pranger...

Aber natürlich danke für die Hilfe. Auch wenn mir nun erst recht der Kopf raucht.

Gruß

Ahop
Bitte warten ..
Ähnliche Inhalte
Monitoring

Gehostete Netzwerk Monitoring für die Verfügbarkeit von online Diensten und Server

Frage von istike2Monitoring6 Kommentare

Hallo, wir bräuchten hier ein Netzwerk-Monitoring Tool, der optimalerweise entweder irgendwo gehostet wird oder einfach bei Strato / all-inkl ...

Sicherheitsgrundlagen

Passwörter bei Diensten speichern oder immer neu eigeben? Was ist sicherer?

Frage von deckard2019Sicherheitsgrundlagen1 Kommentar

Hallo. Ich habe mal eine allgemeine Frage zur Sicherheit im Internet (Firefox). Ist es eurer Meinung nach sicherer, z.B. ...

C und C++

Passwort im Code

Frage von leon123C und C++3 Kommentare

Hallo zusammen, ich stehe vor einem Problem das schon viele hatten aber überall gibt es keine wirkliche Lösung. Ich ...

Windows Server

Drucken nur mit Passwort

gelöst Frage von 116108Windows Server9 Kommentare

Hallo zusammen Ich plane zu Hause einen Druckerserver einzurichten. Der Druckerserver soll auf Windows Server R2 zum laufen kommen. ...

Neue Wissensbeiträge
Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 1 TagHumor (lol)4 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 1 TagExchange Server6 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 2 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Vmware
VMware Updates gegen L1 Lücke
Information von sabines vor 2 TagenVmware

Für die Vmware Produkte vCenter Server, ESXi, Workstation und Fusion stehe Updates bereit um die L1 Lücke zu schließen. ...

Heiß diskutierte Inhalte
Windows Server
Windows Server per Web auf Daten zugreifen und verwalten
Frage von matze2090Windows Server16 Kommentare

Hallo, ich würde gerne von außen auf meinem Windows Server zugreifen um auf meine Daten zu verwalten. Meine frage ...

DSL, VDSL
Router Neustarts
Frage von XerebusDSL, VDSL16 Kommentare

Hallo an alle, ich hab eine Problem mit dem Neustart von meiner Fritz Box wo ich einfach nicht mehr ...

Netzwerke
Netzwerk-Architektur mit VLANs
Frage von niLuxxNetzwerke13 Kommentare

Liebe Community, Ich hätte eine kurze Frage an euch. Ich werde in Kürze das Netzwerk unserer (sehr) kleinen Firma ...

Webbrowser
Neuer Tab Firefox
gelöst Frage von BleifussWebbrowser12 Kommentare

Hallo, via Strg + T öffnet man ja einen neuen Tab. Gibt es die Möglichkeit, dass der Tab sich ...