jahlives
Benutzer
- Mitglied seit
- 19. Aug 2008
- Beiträge
- 18.275
- Punkte für Reaktionen
- 4
- Punkte
- 0
ähm und wie machst du einen MIDM von aussen? Also wenn du keinen Zugriff auf das LAN des Opfers hast? So einfach ist das dann nicht und wenn du physikalischen Zugriff auf das LAN oder den PC des Opfers hast ist eh Sense. Ohne Zutun den Opfers bringst du keinen MIDM zu stande, die App müsste er sich ja laden oder sonst müsstest du eine Netzwerkkomponente beim Opfer "erobern" damit du dort lauschen könntest. Klar ist es mit https besser, aber in Bezug auf die Sicherheit deines Systems macht es keinen grossen Unterschied ob http oder https, den weirklichen Unterschied macht die Qualität des PWMan in the middle ist ganz easy. Gibts Apps für Android die ich hier nicht nenne. Oder an unencrypteten WLANs genauso.
Und wenn das nicht geht dann halt den Port auf 55428 auf 5001 umleiten _nur_ mit https plus IP-Blockierung aktivieren. Starke Passwörter nutzen und den admin deaktivieren. Ich würde sagen dass man dann sicher genug ist...
das Problem ist nicht der admin, das ist eh ein User (fast) ohne Rechte. Das grundlegende Risiko wirst du so am DSM nicht los: Der DSM ist ein erreichbarer Prozess der mit den höchsten Rechten im System läuft (root), egal ob du dich am DSM als admin oder gast anmeldest, im Hintergrund läuft das immer als root. Wenn also der DSM z.B. eine Lücke hätte und z.B· Code ausführen würde, den der User vorgeben kann. dann könnte auch ein eingeschränkter User am DSM deine Kiste übernehmen, weil das Kommando effektiv als root ausgeführt würde