PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : kann ein router das surf verhalten der benutzer loggen?


(del)
2008-04-10, 08:14:27
Hi,
habe eine Frage. Kann ein Router mitloggen, welche Internetseiten man aufruft, d.h. wäre es theoretisch möglich eine History im Router zu speichern, die Aufschluss über besuchte Seiten gibt? Oder steht da eine technische Barriere im Weg (ich habe leider wenig Ahnung von Netzwerken)?
Mich würde interessieren inwiefern jemand seine Privatsphäre in fremde Hände legt, wenn er einen fremden Internetanschluss benutzt.

Peng00
2008-04-10, 08:18:13
Wenn du nicht weiss, was der benutzte WLAN-Router kann, dann lautet meine Antwort generell "Ja". Es gibt zich wege das Surfverhalten mitzuzeichnen. Sei es über Proxy-Server oder Netzwerksniffer auf dem Weg ins Internet.

(del)
2008-04-10, 08:25:18
mit anderen worten man könnte schon direkt aus der aufgerufenen adresse herauslesen, welche suchanfragen ich bei google mache? (die stehen ja im klartext im textfenster) oder läuft das anders?

Peng00
2008-04-10, 08:34:37
Die Adresse alleine ist natürlich schon interessant. Bei Amazon lassen sich daraus die Produkte erschliessen, bei ebay die auktionen, bei google/wiki die suchbegriffe usw/usf. Viel interessanter für die Überwacher ist aber der Inhalt der Pakete. Wenn du im Internet surfst oder zockst, dann schickst du ja immer Daten hin und her, egal was du tust. Mal sind diese verschlüsselt, meist aber halt (leider) nicht. Also kann man mit nem Rechner, der zwischen dir und der Internetverbindung steht schön den gesammten Netzwerkverkehr mithören und analysieren. Email-Zugangskennwörter für GMX oder Web auslesen, ICQ-Logs erstellen und dich halt durch und durch "ausschnüffeln". Schau dir dazu mal den Artikel an:
http://de.wikipedia.org/wiki/Sniffer
Wenn du mehr im Bereich Netzwerke wissen möchtest, dann bietet sich dieser Artikel als Einstieg an. http://de.wikipedia.org/wiki/OSI-Modell
Durch die Querverweise lernste dann immer mehr. Empfehlenswert: Erstmal die Klassiker durchpauken: Ethernet, IP, TCP, DHCP, DNS und dann von daaus weitergehen. Villeicht bekommste dann eine Vorstellung davon, wie transparent im normalfall alles abläuft.

PHuV
2008-04-10, 09:16:36
Hängt vom Router ab, aber wenn der entsprechend gut ist, kannst Du alles mitloggen. In den meisten Firmen wird eh ein Proxy angelegt, und der kann sowieso alles mitloggen.

Clubbi
2008-04-10, 09:39:30
Ein Router im eigentlichen Sinne kann so etwas nicht mitloggen. Da auf den meisten "Routern" (die im Heimbereich verwendet werden) aber Linux läuft, kommt es auf die Firmware an, die man im Bedarfsfall noch austauschen kann.

Das Loggen von Userbezogenen Daten ist außerdem nicht erlaubt :wink:

Vielleicht kannst du ja in Erfahrung bringen um welches Gerät es sich handelt, dann wissen wir mehr.

Selbst wenn z.B. der WLan-Router deines Nachbarn nichts mitloggt, könnte er über Programme die passiv loggen auch alles mitschneiden. Und nicht nur die Internetaufrufe ;)
Das Gute oder Schlechte (je nachdem von welcher Seite man es sieht) daran ist, das man passive Sniffer nie aufspüren kann.

Um deine Frage also zu beantworten:
Wenn du deine Daten über fremde Netzwerke schiebst, musst du damit rechnen das du mehr von dir preis gibst als dir lieb ist.

PHuV
2008-04-10, 09:53:34
Ein Router im eigentlichen Sinne kann so etwas nicht mitloggen. Da auf den meisten "Routern" (die im Heimbereich verwendet werden) aber Linux läuft, kommt es auf die Firmware an, die man im Bedarfsfall noch austauschen kann.


Wie kommst Du zu dieser Aussage, die IMHO falsch ist. Ich habe beispielsweise einen Draytek-Router, hier ist kein Linux drauf, und er kann sehr wohl mitloggen.
Und meines Wissens nach hat Linksys ein Linux drauf, aber die meisten Router werden etwas eigenes drauf haben.

Gast
2008-04-10, 09:58:56
Wie kommst Du zu dieser Aussage, die IMHO falsch ist. Ich habe beispielsweise einen Draytek-Router, hier ist kein Linux drauf, und er kann sehr wohl mitloggen.
Und meines Wissens nach hat Linksys ein Linux drauf, aber die meisten Router werden etwas eigenes drauf haben.

Im Prinzip "loggen" alle mit. Sie müssen ja wissen wer die Anfrage wohin gestellt hat um diese dann zu verarbeiten.
Ob man aber da rankommt ist eine andere Frage.

Peng00
2008-04-10, 09:59:15
"Die meisten" ist zwar übertrieben, aber es gibt schon eine Menge Linux-APs/Router. Ich hab mal einfach die Liste der Unterstützden Router für die DD-WRT-Firmware (anm. für die nicht-kenner: Eine Linux Firmware) geöffnet, und da lässt sich locker nen Sniffer drauf installieren:
http://www.dd-wrt.com/wiki/index.php/Supported_Devices

Sind nicht gerade wenige würde ich sagen. Und da kommen dann noch die "echten" Linux-Router mit dazu. Bei nem Accesspoint mitten im Stadtgebiet, der Speedport W500V heisst, würde ich auch nicht darauf vertrauen, dass das Ding nix mitloggt, nur weil der Name so lautet wie ein unfähiges Gerät. Des weiteren kannste ja zwischen AP und Modem noch nen haufen Linuxkisten dazwischenpacken. Sicher biste also niemals, wenn du das Netzwerk nicht kennst.

Flashpoint
2008-04-10, 09:59:18
Im Prinzip "loggen" alle mit. Sie müssen ja wissen wer die Anfrage wohin gestellt hat um diese dann zu verarbeiten.
Ob man aber da rankommt ist eine andere Frage.

Cookie weg :(

(del)
2008-04-10, 10:12:10
Naja es ist der Standard Surf & Phone Router, der bei einem O2 Anschluss dabei ist. Ich vertraue denen auch, ich denke nicht, dass da irgendetwas mitgeloggt wird.
Trotzdem hat es mich interessiert, danke schonmal an alle, jetzt hab ich eine gute Basis mit der ich auf Wiki und google Tour gehen kann :).

PHuV
2008-04-10, 10:50:10
"Die meisten" ist zwar übertrieben, aber es gibt schon eine Menge Linux-APs/Router. Ich hab mal einfach die Liste der Unterstützden Router für die DD-WRT-Firmware (anm. für die nicht-kenner: Eine Linux Firmware) geöffnet, und da lässt sich locker nen Sniffer drauf installieren:
http://www.dd-wrt.com/wiki/index.php/Supported_Devices


Genau aus dem Grunde habe ich mir ein Draytek gekauft, das Sicherheitsrisiko ist bei einem verbreiteten OS oder Firmware immer viel höher als bei einem speziellen. Aber das ist jetzt zu sehr OT.