実習6.IP Messengerは簡単に盗聴される。
 -Etherealを利用したパケットモニタリング-

最終更新日 2006/05/02
webmaster@tomnetwork.net

Tomのネットワーク勉強ノート
Homeに戻る
(Tomのネットワーク勉強ノート) 
サイトマップ
iTAC テクニカルエンジニア
(ネットワーク)塾講義ノート 
過去問題(午後)
  テクニカルエンジニア (ネットワーク) 
  情報セキュリティ アドミニストレータ 
  テクニカルエンジニア
(情報セキュリティ)(午前・午後)
  基本情報技術者(午前・午後)
ネットワーク関連試験対策ノート
情報セキュリティ関連験対策ノート
情報処理用語辞書
自宅で出来るネットワーク簡易実習 
私の勉強法 
情報処理試験勉強に役立った本たち
更新履歴 
リンク集  
プロフィール 
国内旅行の下調べ
---Tomのトラベルオンラインリンク
(新幹線、時刻表、金券ショップ、
格安航空券など)
   
  mail
   
ショッピング

    Powered By 楽天市場

 

スポンサー:
Yahoo!トラベル
ホテルリステル猪苗代
株式会社東栄住宅
競馬サーチ.com
ニフティ株式会社
ホームトレイン
有限会社ルーティ
キーマンズネット
楽天仕事市場 infoseek キャリア
e-learnインターネット通信講座
アークホテルネット
ブルックス
モビット

 他

 

Tomのネットワーク勉強ノート
 自宅で出来るネットワーク簡易実習
   実習6.IP Messengerは簡単に盗聴される。
ショッピング Powered by 楽天(商品数:5,283,000点)
 オークション | books・本

ファッション :
グルメ :
ヘルス・ビューティ:
パソコン・家電 :
生活・インテリア :
その他 :

  レディース | メンズ | アクセ | スニーカー | バッグ
  産直品 | 海産物 | ワイン | 日本酒 | 焼酎 | お菓子
  ダイエット | コスメ | 自然派食品 | 香水 | 健康食品
  PC | デジカメ | 家電 | TV | DVDデッキ | オーディオ
  インテリア | 生活雑貨 | キッチン食器 | 引越し
  ペットグッズ | 自転車 | カー用品 | バイク | 楽器

IP MessengerはLAN用メッセージ送受信Softです。とてもSimpleで軽いので、
簡単なMessage授受には大変便利ですね。

ウチの会社でも、結構使っている人がいます。

しかしながら、Simpleであるということは、特にSecurityは意識していない
と言うことです。その気になれば簡単に盗聴できちゃうということですね。

実際、Etherealを使用するとコリジョンセグメント内(=リピータHUBで繋がれたNetwork)
のNetworkであれば、難しい設定無しで見れてしまいます。

(IP MessengerはVer.2からRSA(1024bit) + blowfish(128bit) により、暗号化されました) <= 02/11/24 ADD

注)「これは簡単に見れる!」ということを知ってもらうために書いているものです。
  「盗聴してみましょう!」ではありません。
  盗聴しているのがもしバレて、信用を失っても責任は持ちません(笑)


2台のPC TomPC(192.168.1.10)とTOMSERVER(192.168.1.11)にIP Messengerを
導入して、Test Messageを出してみます。

EtherealのFiltering設定
IP MessengerはUDPPort 2425を使用して、送られるので、
このように設定しておきます。

これで準備完了です。では、送ってみましょう。


UDP Packetを2つ拾えましたね。
ここで【STOP】 Buttonを押して、結果を出力してみます。


TomPC <=> TOMSERVER の往復Packetが出ましたね。

この状態で、[File]/[Save as]
で適当な名前(今回はtest.log)でSaveしましょう。


そのDataがこれ(
IP Messengerで送信したDATAをEtherealでモニタした結果:test.log)です。 

ちょっと変換しきれていない文字が化けていますが、
重要な(?)Message部は丸見えですよね?

くれぐれも使用は慎重に。

PC3台と、Switching HUBがもしあれば、
 [================HUB=============]
    |          |          |
PC A(送信者) PC B(盗聴者) PC C(受信者)

として、HUBを
(1)リピータHUB
(2)SwitchingHUB
にした場合の違いについて試してみるといいでしょう。

Security面から見て、(2)が有効なのが実感できると思います。


PR:秋の情報処理試験対策書が続々登場!
『テクニカルエンジニア(ネットワーク)』
『情報セキュリティアドミニストレータ』
 
cbook24.comさんで購入可能。(送料無料!48時間以内)

Tomのネットワーク勉強ノート
 自宅で出来るネットワーク簡易実習
   実習6.IP Messengerは簡単に盗聴される。
    資格試験関連書
『ネットワークスペシャリスト』
 
セキュリティ・ウイルス対策関連書

秋に向けて!

送料無料!