Kann mein ISP die Passwörter sehen, die ich auf Websites und in Chat-Programmen eingebe? Und was ist mit SSL-Websites, die mit https beginnen? Verschlüsseln sie meinen Benutzernamen und mein Kennwort, bevor sie den ISP erreichen?
Kann mein ISP die Passwörter sehen, die ich auf Websites und in Chat-Programmen eingebe? Und was ist mit SSL-Websites, die mit https beginnen? Verschlüsseln sie meinen Benutzernamen und mein Kennwort, bevor sie den ISP erreichen?
Antworten:
Wenn Sie bei einem beginnen https://
Adresse wird alles zwischen Ihrem Computer und dem Remote-Server verschlüsselt, sodass Ihr ISP keine Ihrer Daten abfangen kann † * . Ihr ISP kann problemlos alle Nicht-SSL-Dateien anzeigen ( http://
) Verbindungen.
Notiere dass der Feuerschaf Das Firefox-Plugin hat letztes Jahr ein Loch in diesem Mechanismus freigelegt. Viele Websites verwenden https nur für Ihre erste Anmeldung und wechseln dann für den Rest des Datenverkehrs wieder zu http. In diesem Fall könnte Ihr ISP Ihren Datenverkehr abfangen, nachdem Sie sich angemeldet haben. Jemand anderes in Ihrem lokalen Netzwerk könnte auch das firesheep-Plugin ausführen und Ihre Sitzung mit z. B. Facebook übernehmen und sich als Sie ausgeben.
Die meisten großen Websites wechseln jetzt ständig zu https, um dieses Problem zu beheben. Es ist nicht wirklich etwas, worüber Sie sich in Ihrem Heimnetzwerk zu viele Sorgen machen müssen, aber Sie sollten sich darüber im Klaren sein, wie dies funktioniert.
† Angenommen, Sie ignorieren keine Zertifikatswarnungen und Ihr Computer / Browser wurde nicht gefährdet.
* Es kann auch den Hostnamen anzeigen, den Sie von einem möglicherweise freigegebenen Host anfordern. Seit TLS1.0 wird der Hostname im Klartext (SNI) übertragen
telnet
) sind nur Klartext. YMMV mit Chat-Protokollen.
telnet
, Ich nehme an? Ich habe solche Dinge immer nur zum Spaß benutzt.
Philip hat recht zum " Wenn Sie bei einem beginnen https://
Adresse wird alles zwischen Ihrem Computer und dem Remote-Server verschlüsselt msgstr "" "mit einer Einschränkung: Alles, was Sie mit HTTPS wissen, ist, dass alles zwischen Ihrem Computer und dem Internet verschlüsselt ist irgendwo sonst.
Es besteht die Gefahr, dass Ihre Kommunikation beim Internetdienstanbieter mit einem manipuliert wird Mann im mittleren Angriff - und wenn Sie denken, dass das nicht passieren kann, sehen Sie die Nachrichten Informationen zu Tunesien, aus denen hervorgeht, was passieren kann, wenn ein böswilliger Agent auf ISP-Ebene Zugriff hat.
Dies kann nur vermieden werden, wenn:
https://
URL. Andernfalls könnte ein ISP die Verbindung auf eine Weise manipulieren, die ein technisch nicht versierter Benutzer möglicherweise nicht bemerkt.
Sicher, Ihr ISP (oder jemand anderes, der seine Geräte ohne Erlaubnis verwendet, was ein ernstes Risiko für sich darstellt) könnte unverschlüsselte Daten lesen, die über sein Netzwerk übertragen werden. Normalerweise umfasst unverschlüsselter Datenverkehr E-Mail-, Web- und FTP-Datenverkehr, sofern er nicht wie im HTTPS-Protokoll speziell mit SSL oder TLS verschlüsselt wurde.
Auch in der Regel würde Ihr ISP bevorzugen dass zumindest die Passwörter, die Sie über das Internet senden (insbesondere für ihre E-Mail-Konten), verschlüsselt sind, um zu verhindern, dass Angreifer irgendwo einen Router kompromittieren - beispielsweise Ihren WLAN-Router mit dem Standardpasswort - und Zugriff erhalten zu ihr Server. Während die Regierung einen ISP zwingen könnte, Ihren Datenverkehr für ihre Zwecke zu überwachen, besteht für Sie eine viel größere Bedrohung durch Personen, die gerne Ihre privaten Informationen und / oder Ihr Geld stehlen würden.
Nicht direkt eine Antwort auf Ihre Frage, aber Kennwörter werden häufiger mit einem Keylogger (Software, die auf Ihrem PC illegal installiert ist und alle Ihre Tastatureingaben aufzeichnet) oder Social Engineering wie Phishing gestohlen. (Phishing sendet eine E-Mail, die Sie dazu verleitet, sich bei einer "gefälschten" Version von Facebook oder einer anderen Website anzumelden. Auf diese Weise wird Ihr Passwort den Phishern angezeigt und Sie werden dann zur realen Version weitergeleitet. Die meisten Opfer bemerken erst gar nicht, was passiert ist .)