Verfahren zum Aufspüren von Honeypots entwickelt

Honeypots verraten sich durch falsche Antwort auf Pings

Der Informatikstudent Amir Alsbih hat ein Verfahren entwickelt, um so genannte Honeypots aufzuspüren. Dies sind spezielle Server, die in einem Netzwerk aufgestellt sind, um die Vorgehensweise von Hackern zu studieren. Doch diese identifizieren sich unter Umständen selbst.

Anzeige

Honeypots sind Server, die Netzwerkdienste wie Mailserver simulieren. Da sie dem berechtigten Netznutzer nicht bekannt sind, spricht dieser sie nicht an. Ein Hacker stößt beim Überprüfen von Schwachstellen im Netzwerk jedoch zwangsläufig auf den vermeintlich unsicheren Honeypot und nimmt dessen Dienste in Anspruch. Dabei merkt er allerdings nicht, dass er sich auf keinem echten Server befindet. Der Honeypot protokolliert währenddessen seine Vorgehensweise.

Häufig verfügen die Honeypots dabei auch über so genannte Honeywalls. Diese überwachen den Traffic eines Honeypots und verhindern, dass von diesem aus Angriffe gestartet werden.

Der Informatikstudent Amir Alsbih hat nun jedoch bei Tests in einem Honeynet eine Schwachstelle entdeckt, durch die Hacker diese Systeme identifizieren können. Dafür reicht es, einem System einen Ping zu schicken, an den ein Shellscript angehängt ist. Möglich ist das beispielsweise mit "hping2".

Das gesendete ICMP-Paket kann dann mittels Werkzeugen wie Tcpdump und Ethereal mit der Antwort des Servers verglichen werden. Unterscheiden sich die beiden, handelt es sich um einen mit einer Honeywall gesicherten Honeypot. Der Angreifer wird dieses System meiden und tappt so nicht in die Falle. So kann er weiter im Netzwerk nach Schwachstellen suchen, ohne dass ein Honeypot seinen Angriff meldet.

Alsbih beschreibt das Verfahren näher in einem PDF-Dokument, das er auf seiner Homepage veröffentlicht hat.


somefish 10. Sep 2006

naja.. so ganz ist das ja nicht richtig... er hats am rande mal mitbekommen als ich mit...

m*sh 30. Mär 2006

Danke Zugegeben in der heutigen Arbeitswelt lastet auf vielen Menschen ein...

DW 30. Mär 2006

na das nenne ich mal klasse - den Artikel hatte ich am 28.03 gelesen und gestern gab es...

Jay 30. Mär 2006

Das hast du wirklich sehr schön erklärt. Da kann man dir wirklich nur zustimmen. Ich...

m*sh 29. Mär 2006

Sie sind nicht wirklich dumm - sie sind es nur nicht gewohnt, in Zusammenhaengen zu...

Kommentieren




Anzeige
  1. IT-Fachkraft für Systemintegration (m/w)
    TX Logistik AG, Bad Honnef
  2. Assistent/in im Projekt- und Prozessmanagement
    Alnatura Produktions- und Handels GmbH, Bickenbach
  3. Spezialist (m/w) für den IT-Support
    ROHDE & SCHWARZ SIT GmbH, Stuttgart
  4. Testingenieur (m/w) Datenmodellierung
    dSPACE GmbH, Paderborn

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Via APC

    Android-PC zum Selbstbauen für 49 US-Dollar

  2. Kino.to-Chef

    "Ich habe neben dem Rechner geschlafen"

  3. Klarmobil

    Handy- und Datenflatrate für 20 Euro im O2-Netz

  4. Diablo 3

    Spekulationen um gehackte Benutzerkonten und erster Patch

  5. Fachkräftemangel

    45 Prozent der IT-Beschäftigten sind überlastet


Meistkommentiert
  1. Kommentare: 245 | letzter Beitrag 22.05. 16:10

  2. Kommentare: 203 | letzter Beitrag 03:29 Uhr

  3. Kommentare: 116 | letzter Beitrag 22.05. 16:17

  4. Kommentare: 105 | letzter Beitrag 02:38 Uhr

  5. Kommentare: 90 | letzter Beitrag 22.05. 21:36

Mehr


  1. Bing Maps

    Streetside-Fotos wegen Beschwerden offline

  2. Via APC

    Android-PC zum Selbstbauen für 49 US-Dollar

  3. Soziale Netzwerke

    Bund unterstützt Facebook-Initiative Smart

  4. Drogenbericht Bundesregierung

    Onlinespiele und Internet statt Alkohol und Tabak

  5. Gamescom 2012

    Halle 11 als neuer Eingang nur für Vorbesteller

  6. Persönlicher Onlinespeicher

    Owncloud 4.0 verschlüsselt Daten auf dem Server

  7. Einlenken oder zahlen

    EU-Kommission gibt Google letzte Chance

  8. Klarmobil

    Handy- und Datenflatrate für 20 Euro im O2-Netz

  9. Mobilfunk

    Achtung, Eltern lesen mit!

  10. Origin

    EA unterzeichnet Unterlassungserklärung



Haben wir etwas übersehen?

E-Mail an news@golem.de


Bing Streetside: Fotos deutscher Straßen sind verschwunden
Bing Streetside
Fotos deutscher Straßen sind verschwunden

Microsofts Kartendienst Bing Maps bietet in Deutschland keine Streetside-Fotos mehr an. Offizielle Infos dazu gibt es noch nicht.

  1. Nokia Maps Kartenmaterial für Rot-Cyan-3D-Brillen

Tinkerforge im Test: Elektronik zum Stapeln
Tinkerforge im Test
Elektronik zum Stapeln

Tinkerforge bietet kleine Bausteine aus Open-Source-Hardware an, die sich leicht programmieren lassen. Mit der Mischung aus Lego Mindstorm und Arduino lassen sich beliebige Geräte bauen und erweitern, vom Roboter bis zur Heimautomation. Golem.de hat mit Tinkerforge gespielt.


Prozessoren: Rechenfehler machen CPUs effizienter
Prozessoren
Rechenfehler machen CPUs effizienter

Es klingt paradox, ist aber sinnvoll: Wenn sich ein Chip verrechnen darf, kann er effizienter gebaut werden. Wissenschaftler der texanischen Rice-Universität haben das Konzept schon fast bis zur Serienreife gebracht.

  1. Marktanteile AMD gewinnt in allen Bereichen
  2. Intels Core i7-3770K im Test Grafik von Ivy Bridge beeindruckt, CPU-Verbesserungen nicht
  3. Adapteva 4.096 Kerne auf einem Chip

Zum Artikel