Orbit und ihre Wireless Besucher  
Hier wird kurz beschrieben, was die Wireless User meistens nicht wissen und die Hot-Spot Betreiber auch nur selten sagen. Die meisten HOT-Spot Betreiber stellen nur die Infrastruktur zur Verfügung, und damit dies ohne grosse Probleme für die User zum Benutzen ist, wird die WEP Verschlüsselung ausgeschaltet.
 

 

 
Guter Empfang auf dem Messegelände von verschiedenen Hot-Spot's.
 
Und die IP Adresse wird auch gleich verteilt.


 

 
Sieht doch alles sehr gut aus, oder?
Leider kann die Verbindung, wenn sie nicht verschlüsselt ist, sehr einfach mitgesnifft werden. Wie ich feststellen konnte, sind die Leute aber unvorsichtig, denn ich konnte ohne Probleme mehrere POP3 Sessions mitsniffen, inkl. Anmeldung, Passwort und den dazugehörigen Mails.
 
Und hier einige Beispiele
 

 
 

 
 

 
 

 
Und wenn das ganze dann duch meine Filter im ETHEREAL gelaufen ist, sieht der Output so aus:
+OK DPOP Version number supressed.
USER simon@sxxxxx.ch
+OK simon nice to hear from you - password required
PASS xxxxxxxxx
+OK simon has 10 mail messages
STAT
+OK 10 31190
Also doch alles recht einfach. Und kein User hat etwas bemerkt :-) .