Zum Inhalt springen

Spoofing: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
K Textersetzung - „ TCP“ durch „ TCP
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''Spoofing''' - [[Sammelbegriff]] für verschiedene [[Täuschungsmethoden]]
'''Spoofing''' - [[Täuschungsmethoden]]


== Beschreibung ==
== Beschreibung ==
Zeile 8: Zeile 8:


; Früher
; Früher
Früher stand Spoofing ausschließlich für den Versuch des Angreifers [[IP-Paket]]e so zu fälschen
Ausschließlich [[IP-Paket]]e fälschen
* dass sie die Absenderadresse eines anderen (manchmal vertrauenswürdigen) [[Host (Informationstechnik)|Hosts]] trugen
* Absenderadresse eines anderen [[Host (Informationstechnik)|Hosts]]
* Später wurde diese Methode jedoch auch auf andere [[Datenpaket]]e angewendet
 
Später wurde diese Methode auch auf andere [[Datenpaket]]e angewendet


; Heutzutage
; Heutzutage
Alle Methoden, mit denen sich [[Authentifizierung]]s- und [[Identifikator|Identifikationsverfahren]] umgehen lassen
Alle Methoden, mit denen sich [[Authentifizierung]]s- und [[Identifikator|Identifikationsverfahren]] umgehen lassen
* die auf der Verwendung vertrauenswürdiger Adressen oder Hostnamen in [[Netzwerkprotokoll]]en beruhen
* Verwendung vertrauenswürdiger Adressen oder Hostnamen in [[Netzwerkprotokoll]]en


; Phishing
; Phishing
Zeile 50: Zeile 51:
|-
|-
! rowspan="3" class="osicolor7" | 7
! rowspan="3" class="osicolor7" | 7
| [[DNS Spoofing]] || Benutzer mit DNS-Beschädigung auf gefälschte Website leiten
| [[DNS Spoofing]] || Benutzer mit DNS-Beschädigung auf gefälschte Website leiten
|-
|-
| [[Email Spoofing]] || E-Mails mit gefälschter Absenderadresse versenden
| [[Email Spoofing]] || E-Mails mit gefälschter Absenderadresse versenden
|-
|-
| [[Website Spoofing]] || Betrügerische Website erstellen, um eine legitime Website nachzuahmen
| [[Website Spoofing]] || Betrügerische Website erstellen, um eine legitime Website nachzuahmen
|-
|-
! rowspan="3" | 6
! rowspan="3" | 6
| [[MIME Type Spoofing]] || Bösartige Datei als harmlosen Inhalt tarnen
| [[MIME Type Spoofing]] || Bösartige Datei als harmlosen Inhalt tarnen
|-
|-
| [[Content Spoofing]] || Inhalte einfügen, die nicht korrekt maskiert sind
| [[Content Spoofing]] || Inhalte einfügen, die nicht korrekt maskiert sind
|-
|-
| [[Character Encoding Spoofing]] || Eingabevalidierungsprüfung umgehen
| [[Character Encoding Spoofing]] || Eingabevalidierungsprüfung umgehen
|-
|-
! rowspan="3" | 5
! rowspan="3" | 5
| [[SSL/TLS Spoofing]] || SSL/TLS-Sitzung mit gefälschtem Zertifikat abfangen
| [[SSL/TLS Spoofing]] || SSL/TLS-Sitzung mit gefälschtem Zertifikat abfangen
|-
|-
| [[Session Relay]] || Gültiges Sitzungstoken wurde wiederverwendet, um sich als ursprünglicher Benutzer auszugeben
| [[Session Relay]] || Gültiges Sitzungstoken wurde wiederverwendet, um sich als ursprünglicher Benutzer auszugeben
|-
|-
| [[Session Fixation]] || Vorgegebene Sitzungs-ID erzwingen, um Zugriff zu erhalten
| [[Session Fixation]] || Vorgegebene Sitzungs-ID erzwingen, um Zugriff zu erhalten
|-
|-
! rowspan="3" | 4
! rowspan="3" | 4
| [[TCP Hijacking]] || Bösartige Daten in eine bestehende TCP-Sitzung einschleusen
| [[TCP Hijacking]] || Bösartige Daten in eine bestehende [[TCP]]-Sitzung einschleusen
|-
|-
| [[TCP Reset]] || Senden eines gefälschten TCP-RST-Pakets, um TCP-Sitzungen zu stören
| [[TCP Reset]] || Senden eines gefälschten [[TCP]]-RST-Pakets, um [[TCP]]-Sitzungen zu stören
|-
|-
| [[UDP Reflexion]] || Ziel mit umgeleiteten UDP-Antworten bombardieren
| [[UDP Reflexion]] || Ziel mit umgeleiteten UDP-Antworten bombardieren
|-
|-
! rowspan="3" | 3
! rowspan="3" | 3
| [[IP Spoofing]] || Pakete von einer gefälschten Quell-IP-Adresse senden
| [[IP Spoofing]] || Pakete von einer gefälschten Quell-IP-Adresse senden
|-
|-
| [[ICMP Redirection]] || Verkehr abfangen, indem ICMP-Umleitungen gesendet werden
| [[ICMP Redirection]] || Verkehr abfangen, indem ICMP-Umleitungen gesendet werden
|-
|-
| [[Routing Spoofing]] || Umleitung des Datenverkehrs mit gefälschtem Routing-Protokoll-Meldung
| [[Routing Spoofing]] || Umleitung des Datenverkehrs mit gefälschtem Routing-Protokoll-Meldung
|-
|-
! rowspan="4" | 2
! rowspan="4" | 2
| [[ARP Spoofing]] || Senden einer gefälschten ARP-Antwort, um den Datenverkehr des Opfers umzuleiten
| [[ARP Spoofing]] || Senden einer gefälschten ARP-Antwort, um den Datenverkehr des Opfers umzuleiten
|-
|-
| [[MAC Spoofing]] || Verwenden Sie eine gefälschte MAC-Adresse, um die Identität des Geräts zu verbergen.
| [[MAC Spoofing]] || Verwenden Sie eine gefälschte MAC-Adresse, um die Identität des Geräts zu verbergen.
|-
|-
| [[WiFi Spoofing]] || Einrichten eines gefälschten WLAN-Zugangspunkts, um das Gerät des Benutzers zu täuschen
| [[WiFi Spoofing]] || Einrichten eines gefälschten WLAN-Zugangspunkts, um das Gerät des Benutzers zu täuschen
|-
|-
| [[Switch Spoofing]] || Verschleierung als Switch, um VLANs zu umgehen
| [[Switch Spoofing]] || Verschleierung als Switch, um VLANs zu umgehen
|}
|}


Zeile 109: Zeile 110:


[[Kategorie:Sicherheitslücke]]
[[Kategorie:Sicherheitslücke]]
[[Kategorie:Netzwerk/Angriffe]]
[[Kategorie:Netzwerk/Angriff]]


</noinclude>
</noinclude>

Aktuelle Version vom 4. Juli 2026, 11:49 Uhr

Spoofing - Täuschungsmethoden

Beschreibung

In der Informationstechnik

Früher

Ausschließlich IP-Pakete fälschen

  • Absenderadresse eines anderen Hosts

Später wurde diese Methode auch auf andere Datenpakete angewendet

Heutzutage

Alle Methoden, mit denen sich Authentifizierungs- und Identifikationsverfahren umgehen lassen

Phishing

Seit 2006 wird Spoofing vermehrt bei Webanwendungen angewandt, hier spricht man vom Phishing

Seit der Einführung der Top-Level-Domain .zip wird vermehrt vor Spoofing in E-Mails gewarnt, da ein einfacher Link als möglicher Dateianhang missinterpretiert werden könnte

Überblick

Layer Deutsch Beschreibung
7 Application Anwendung Funktionen für Anwendungen, Dateneingabe und -ausgabe
6 Presentation‎ Darstellung Umwandlung der systemabhängigen Daten in ein unabhängiges Format
5 Session‎ Sitzung Steuerung der Verbindungen und des Datenaustauschs
4 Transport Transport Zuordnung der Datenpakete zu einer Anwendung
3 Network‎ Vermittlung Routing zum nächsten Knoten
2 Data Link‎ Sicherung Segmentierung in Frames, Prüfsummen
1 Physical‎ Bitübertragung Bit in Signale umwandeln, physikalische Punkt-Zu-Punkt-Übertragung
OSI Type Beschreibung
7 DNS Spoofing Benutzer mit DNS-Beschädigung auf gefälschte Website leiten
Email Spoofing E-Mails mit gefälschter Absenderadresse versenden
Website Spoofing Betrügerische Website erstellen, um eine legitime Website nachzuahmen
6 MIME Type Spoofing Bösartige Datei als harmlosen Inhalt tarnen
Content Spoofing Inhalte einfügen, die nicht korrekt maskiert sind
Character Encoding Spoofing Eingabevalidierungsprüfung umgehen
5 SSL/TLS Spoofing SSL/TLS-Sitzung mit gefälschtem Zertifikat abfangen
Session Relay Gültiges Sitzungstoken wurde wiederverwendet, um sich als ursprünglicher Benutzer auszugeben
Session Fixation Vorgegebene Sitzungs-ID erzwingen, um Zugriff zu erhalten
4 TCP Hijacking Bösartige Daten in eine bestehende TCP-Sitzung einschleusen
TCP Reset Senden eines gefälschten TCP-RST-Pakets, um TCP-Sitzungen zu stören
UDP Reflexion Ziel mit umgeleiteten UDP-Antworten bombardieren
3 IP Spoofing Pakete von einer gefälschten Quell-IP-Adresse senden
ICMP Redirection Verkehr abfangen, indem ICMP-Umleitungen gesendet werden
Routing Spoofing Umleitung des Datenverkehrs mit gefälschtem Routing-Protokoll-Meldung
2 ARP Spoofing Senden einer gefälschten ARP-Antwort, um den Datenverkehr des Opfers umzuleiten
MAC Spoofing Verwenden Sie eine gefälschte MAC-Adresse, um die Identität des Geräts zu verbergen.
WiFi Spoofing Einrichten eines gefälschten WLAN-Zugangspunkts, um das Gerät des Benutzers zu täuschen
Switch Spoofing Verschleierung als Switch, um VLANs zu umgehen


Anhang

Siehe auch



  1. https://de.wikipedia.org/wiki/Spoofing