<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>ICE-Treff - Mitlauschen trotz https?</title>
<link>https://www.ice-treff.de/</link>
<description>Von und für Freunde des ICE, des schnellen Bahnverkehrs und der Eisenbahn überhaupt</description>
<language>de</language>
<item>
<title>Mitlauschen trotz https? (Antwort)</title>
<content:encoded><![CDATA[<p>Naja fast soweit ich mich erinnern hat ein admin hier mal gemeint das die Datenbank auf nem anderen Server liegt. Demzufolge bist du erstmal nur vom Handy bis zum Webserver sicher. Wenn die Kommunikation zwischen Webserver und Datenbank nicht auch verschlüsselt ist wäre das ein weiter Angriffsweg. Aber dieser dürfte deutlich geringer weniger gefährlicher sein als unverschlüsselt in nem Wlan</p>
]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587580</link>
<guid>https://www.ice-treff.de/index.php?id=587580</guid>
<pubDate>Fri, 08 Nov 2019 06:28:45 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>ICE16</dc:creator>
</item>
<item>
<title>Mitlauschen trotz https? (Antwort)</title>
<content:encoded><![CDATA[<blockquote><blockquote><blockquote><blockquote><blockquote><p>Was ist eigentlich mit dem Trojaner der zwischen dem ice-treff.de Frontend und der Datenbahn alles mitliest? Ist das geklaert?</p>
</blockquote></blockquote></blockquote></blockquote></blockquote><blockquote><blockquote><blockquote><blockquote><p><br />
Der ist durch https stillgelegt?</p>
</blockquote></blockquote></blockquote></blockquote><blockquote><blockquote><blockquote><p><br />
Eben nicht. Sag ich doch.</p>
</blockquote></blockquote></blockquote><blockquote><blockquote><p><br />
Das Risiko sollte dieser nicht auch verschlüsselt sein ist aber um das Millionenfache kleiner...  zwischen zwei Server in einem Rechenzentrum musst du erst mal kommen.... </p>
</blockquote></blockquote><blockquote><p><br />
Das verstehe ich nicht. Wie soll man (selbst wenn man im gleichen, offenen WLAN ist) eine https-verschlüsselte Verbindung von einem fremden Computer belauschen können?</p>
</blockquote><p>Belauschen ja, nur nicht entschlüsseln können. Das sagt er aber auch gar nicht.</p>
]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587553</link>
<guid>https://www.ice-treff.de/index.php?id=587553</guid>
<pubDate>Thu, 07 Nov 2019 21:52:28 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>kimba2k</dc:creator>
</item>
<item>
<title>Danke an die Admins. (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p><br />
Die <a href="https://www.heise.de/forum/heise-online/News-Kommentare/Bahn-startet-Ausstattung-der-ICE-mit-neuem-WLAN/Mehr-Details-zum-Setup/posting-29254266/show/">betreiben das WLAN</a>!</p>
</blockquote><p>Naja Aachen?!</p>
<blockquote><p>Nix. Das ist eine WLAN Einstellung die ein oeffentliches WLAN eingeschaltet haben sollte!</p>
</blockquote><p>Die Dir in ungesicherten Netzwerken aber nicht wirklich hilft.</p>
<blockquote><blockquote><blockquote><p>Was ist eigentlich mit dem Trojaner der zwischen dem ice-treff.de Frontend und der Datenbahn alles mitliest? Ist das geklaert?</p>
</blockquote></blockquote></blockquote><blockquote><blockquote><p><br />
Der ist durch https stillgelegt?</p>
</blockquote></blockquote><blockquote><p><br />
Eben nicht. Sag ich doch.</p>
</blockquote><p>Stimmt. da hab ich das Frontend überlesen. Hast Du natürlich recht.<br />
 </p>
<blockquote><p>Es kommt auf das Vertrauen an.<br />
Waehle aus:<br />
- Sohn vom Cafebetreiber der den Hotspot einrichtet<br />
- IT Firma die fuer die Deutsche Bahn den Internetzugang stellt.<br />
- Deutsche Telekom die Backbones betreibt<br />
- Serverbetreiber im Rechenzentrum<br />
- Busunternehmen die Wlans betreiben<br />
- Hotels mit lokalen Computerfirmen</p>
</blockquote><p>Sobald ein Wlan ohne WPA2 also ohne Passwort arbeitet, ist es egal wer das eingerichtet hat, sitze ich neben Dir im $woauchimmer lese ich jedes Bit das Du raussendest oder empfängst.</p>
<p> </p>
<blockquote><blockquote><blockquote><p>Nutzt du schon DoH?</p>
</blockquote></blockquote></blockquote><blockquote><blockquote><p><br />
Damit nicht mehr die Bahn weiß wo ich mich rumtreibe, sondern cloudflaire?</p>
</blockquote></blockquote><blockquote><p><br />
Was haben die damit zu tun? Haben die ein Patent darauf? Gibt wohl auch andere Loesungen.</p>
</blockquote><p>Nein, derzeit gibt es kaum andere Lösungen, die deutschen Provider sitzen das aus.</p>
]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587552</link>
<guid>https://www.ice-treff.de/index.php?id=587552</guid>
<pubDate>Thu, 07 Nov 2019 21:51:03 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>kimba2k</dc:creator>
</item>
<item>
<title>Mitlauschen trotz https? (Antwort)</title>
<content:encoded><![CDATA[<blockquote><blockquote><blockquote><blockquote><p>Was ist eigentlich mit dem Trojaner der zwischen dem ice-treff.de Frontend und der Datenbahn alles mitliest? Ist das geklaert?</p>
</blockquote></blockquote></blockquote></blockquote><blockquote><blockquote><blockquote><p><br />
Der ist durch https stillgelegt?</p>
</blockquote></blockquote></blockquote><blockquote><blockquote><p><br />
Eben nicht. Sag ich doch.</p>
</blockquote></blockquote><blockquote><p><br />
Das Risiko sollte dieser nicht auch verschlüsselt sein ist aber um das Millionenfache kleiner...  zwischen zwei Server in einem Rechenzentrum musst du erst mal kommen.... </p>
</blockquote><p>Das verstehe ich nicht. Wie soll man (selbst wenn man im gleichen, offenen WLAN ist) eine https-verschlüsselte Verbindung von einem fremden Computer belauschen können?</p>
]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587548</link>
<guid>https://www.ice-treff.de/index.php?id=587548</guid>
<pubDate>Thu, 07 Nov 2019 20:57:40 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>Proeter</dc:creator>
</item>
<item>
<title>=10, Quersumme=1 (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587544</link>
<guid>https://www.ice-treff.de/index.php?id=587544</guid>
<pubDate>Thu, 07 Nov 2019 20:44:03 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>J-C</dc:creator>
</item>
<item>
<title>-11 (Antwort)</title>
<content:encoded><![CDATA[<p>So, wer addiert und subtrahiert jetzt und bildet ne Quersumme?</p>
]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587543</link>
<guid>https://www.ice-treff.de/index.php?id=587543</guid>
<pubDate>Thu, 07 Nov 2019 20:42:27 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>RhBDirk</dc:creator>
</item>
<item>
<title>+6 (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587542</link>
<guid>https://www.ice-treff.de/index.php?id=587542</guid>
<pubDate>Thu, 07 Nov 2019 20:41:30 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>J-C</dc:creator>
</item>
<item>
<title>Danke an die Admins. (Antwort)</title>
<content:encoded><![CDATA[<blockquote><blockquote><blockquote><p>Du meinst also, das die Aachener Firma im Router deine Daten mitschneidet?</p>
</blockquote></blockquote></blockquote><blockquote><blockquote><p><br />
Was haben die mit dem WLAN im Zug zu tun?</p>
</blockquote></blockquote><blockquote><p><br />
Die <a href="https://www.heise.de/forum/heise-online/News-Kommentare/Bahn-startet-Ausstattung-der-ICE-mit-neuem-WLAN/Mehr-Details-zum-Setup/posting-29254266/show/">betreiben das WLAN</a>!</p>
</blockquote><p>Das W-Lan wird durch Icomera betrieben das sind Schweden.... </p>
<blockquote></blockquote><blockquote><blockquote></blockquote></blockquote><blockquote><blockquote><blockquote><p>Oder meinst du etwa, dass die <a href="https://www.ip-phone-forum.de/threads/die-angezeigten-wlan-ger%C3%A4te-d%C3%BCrfen-untereinander-kommunizieren.259738/">WLAN Clients nicht getrennt</a> sind?</p>
</blockquote></blockquote></blockquote><blockquote><blockquote><p><br />
Was hat eine Einstellung in einer Fritzbox mit dem Thema zu tun?</p>
</blockquote></blockquote><blockquote><p><br />
Nix. Das ist eine WLAN Einstellung die ein oeffentliches WLAN eingeschaltet haben sollte!</p>
</blockquote><p>Das ist auf dem Zug eingeschaltet. Das bedeutet aber nur das die Clients ÜBER den W-Lan accesspoint nicht miteinander komunizieren dürfen. Die Daten sind trotzdem für jeden einsehbar der mitlesen möchte ohne verschlüsselung. </p>
<blockquote></blockquote><blockquote><blockquote><blockquote><p>Was ist eigentlich mit dem Trojaner der zwischen dem ice-treff.de Frontend und der Datenbahn alles mitliest? Ist das geklaert?</p>
</blockquote></blockquote></blockquote><blockquote><blockquote><p><br />
Der ist durch https stillgelegt?</p>
</blockquote></blockquote><blockquote><p><br />
Eben nicht. Sag ich doch.</p>
</blockquote><p>Das Risiko sollte dieser nicht auch verschlüsselt sein ist aber um das Millionenfache kleiner...  zwischen zwei Server in einem Rechenzentrum musst du erst mal kommen.... </p>
<blockquote></blockquote><blockquote><blockquote></blockquote></blockquote><blockquote><blockquote><blockquote><p>Ehrlich gesagt wuerde ich mir bei einem Hotel-/Bus-WLAN mehr sorgen machen, als beim Zug-WLAN im ICE.</p>
</blockquote></blockquote></blockquote><blockquote><blockquote><p><br />
Warum, wo ist der Unterschied? Unverschlüsselte Daten auf der Luftschnittstelle kann jeder mitschneiden, egal ob im Zug, im Hotel oder im Bus und egal ob der Router oder der Client das will. Natürlich geht das auch mit per https verschlüsselten Daten, damit kannst Du dann aber nichts anfangen.</p>
</blockquote></blockquote><blockquote><p><br />
Es kommt auf das Vertrauen an.<br />
Waehle aus:<br />
- Sohn vom Cafebetreiber der den Hotspot einrichtet<br />
- IT Firma die fuer die Deutsche Bahn den Internetzugang stellt.<br />
- Deutsche Telekom die Backbones betreibt<br />
- Serverbetreiber im Rechenzentrum<br />
- Busunternehmen die Wlans betreiben<br />
- Hotels mit lokalen Computerfirmen</p>
<p>Wenn ich mir jetzt ueberlege wer in der &quot;ungeschuetzten&quot; Kette zwischen einem ICE-Zug und der ice-treff Seite alles die Finger hat, dann habe ich kein Problem mit ungeschueztem Traffik. Die immer ungeschuetzen DNS Daten sagen da schon mehr aus.</p>
</blockquote><p>Du internet ist kein Sandkasten mehr... da wollen auch nicht alle dein bestes... Sämtliche kommunikation in öffentlichen Netzwerk gehört verschlüsselt und fertig... </p>
<blockquote><p><br />
Kirche - Dorf - lassen.</p>
</blockquote><blockquote><blockquote><blockquote><p>Nutzt du schon DoH?</p>
</blockquote></blockquote></blockquote><blockquote><blockquote><p><br />
Damit nicht mehr die Bahn weiß wo ich mich rumtreibe, sondern cloudflaire?</p>
</blockquote></blockquote><blockquote><p><br />
Was haben die damit zu tun? Haben die ein Patent darauf? Gibt wohl auch andere Loesungen.</p>
<p><br />
BR752</p>
</blockquote>]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587535</link>
<guid>https://www.ice-treff.de/index.php?id=587535</guid>
<pubDate>Thu, 07 Nov 2019 19:18:20 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>ICE16</dc:creator>
</item>
<item>
<title>Danke an die Admins. (Antwort)</title>
<content:encoded><![CDATA[<blockquote><blockquote><p>Du meinst also, das die Aachener Firma im Router deine Daten mitschneidet?</p>
</blockquote></blockquote><blockquote><p><br />
Was haben die mit dem WLAN im Zug zu tun?</p>
</blockquote><p>Die <a href="https://www.heise.de/forum/heise-online/News-Kommentare/Bahn-startet-Ausstattung-der-ICE-mit-neuem-WLAN/Mehr-Details-zum-Setup/posting-29254266/show/">betreiben das WLAN</a>!</p>
<blockquote></blockquote><blockquote><blockquote><p>Oder meinst du etwa, dass die <a href="https://www.ip-phone-forum.de/threads/die-angezeigten-wlan-ger%C3%A4te-d%C3%BCrfen-untereinander-kommunizieren.259738/">WLAN Clients nicht getrennt</a> sind?</p>
</blockquote></blockquote><blockquote><p><br />
Was hat eine Einstellung in einer Fritzbox mit dem Thema zu tun?</p>
</blockquote><p>Nix. Das ist eine WLAN Einstellung die ein oeffentliches WLAN eingeschaltet haben sollte!</p>
<blockquote><blockquote><p>Was ist eigentlich mit dem Trojaner der zwischen dem ice-treff.de Frontend und der Datenbahn alles mitliest? Ist das geklaert?</p>
</blockquote></blockquote><blockquote><p><br />
Der ist durch https stillgelegt?</p>
</blockquote><p>Eben nicht. Sag ich doch.</p>
<blockquote></blockquote><blockquote><blockquote><p>Ehrlich gesagt wuerde ich mir bei einem Hotel-/Bus-WLAN mehr sorgen machen, als beim Zug-WLAN im ICE.</p>
</blockquote></blockquote><blockquote><p><br />
Warum, wo ist der Unterschied? Unverschlüsselte Daten auf der Luftschnittstelle kann jeder mitschneiden, egal ob im Zug, im Hotel oder im Bus und egal ob der Router oder der Client das will. Natürlich geht das auch mit per https verschlüsselten Daten, damit kannst Du dann aber nichts anfangen.</p>
</blockquote><p>Es kommt auf das Vertrauen an.<br />
Waehle aus:<br />
- Sohn vom Cafebetreiber der den Hotspot einrichtet<br />
- IT Firma die fuer die Deutsche Bahn den Internetzugang stellt.<br />
- Deutsche Telekom die Backbones betreibt<br />
- Serverbetreiber im Rechenzentrum<br />
- Busunternehmen die Wlans betreiben<br />
- Hotels mit lokalen Computerfirmen</p>
<p>Wenn ich mir jetzt ueberlege wer in der &quot;ungeschuetzten&quot; Kette zwischen einem ICE-Zug und der ice-treff Seite alles die Finger hat, dann habe ich kein Problem mit ungeschueztem Traffik. Die immer ungeschuetzen DNS Daten sagen da schon mehr aus.</p>
<p>Kirche - Dorf - lassen.</p>
<blockquote><blockquote><p>Nutzt du schon DoH?</p>
</blockquote></blockquote><blockquote><p><br />
Damit nicht mehr die Bahn weiß wo ich mich rumtreibe, sondern cloudflaire?</p>
</blockquote><p>Was haben die damit zu tun? Haben die ein Patent darauf? Gibt wohl auch andere Loesungen.</p>
<p><br />
BR752</p>
]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587500</link>
<guid>https://www.ice-treff.de/index.php?id=587500</guid>
<pubDate>Thu, 07 Nov 2019 15:48:07 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>br752</dc:creator>
</item>
<item>
<title>+5 (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587489</link>
<guid>https://www.ice-treff.de/index.php?id=587489</guid>
<pubDate>Thu, 07 Nov 2019 13:53:51 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>IT19</dc:creator>
</item>
<item>
<title>Danke an die Admins. (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Du meinst also, das die Aachener Firma im Router deine Daten mitschneidet?</p>
</blockquote><p>Was haben die mit dem WLAN im Zug zu tun?</p>
<blockquote><p>Oder meinst du etwa, dass die <a href="https://www.ip-phone-forum.de/threads/die-angezeigten-wlan-ger%C3%A4te-d%C3%BCrfen-untereinander-kommunizieren.259738/">WLAN Clients nicht getrennt</a> sind?</p>
</blockquote><p>Was hat eine Einstellung in einer Fritzbox mit dem Thema zu tun?</p>
<blockquote><p>Was ist eigentlich mit dem Trojaner der zwischen dem ice-treff.de Frontend und der Datenbahn alles mitliest? Ist das geklaert?</p>
</blockquote><p>Der ist durch https stillgelegt?</p>
<blockquote><p>Ehrlich gesagt wuerde ich mir bei einem Hotel-/Bus-WLAN mehr sorgen machen, als beim Zug-WLAN im ICE.</p>
</blockquote><p>Warum, wo ist der Unterschied? Unverschlüsselte Daten auf der Luftschnittstelle kann jeder mitschneiden, egal ob im Zug, im Hotel oder im Bus und egal ob der Router oder der Client das will. Natürlich geht das auch mit per https verschlüsselten Daten, damit kannst Du dann aber nichts anfangen.</p>
<blockquote><p>Nutzt du schon DoH?</p>
</blockquote><p>Damit nicht mehr die Bahn weiß wo ich mich rumtreibe, sondern cloudflaire?<br />
 </p>
<blockquote><p>Mit einem oeffentlichen F*cebookprofil kann man Unfug anstellen als mit einem geklauten ice-treff Passwort. *_*</p>
</blockquote><p>Das ist allerdings richtig.</p>
<blockquote><p>BR752</p>
</blockquote><p>kimba2k</p>
]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587486</link>
<guid>https://www.ice-treff.de/index.php?id=587486</guid>
<pubDate>Thu, 07 Nov 2019 13:46:11 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>kimba2k</dc:creator>
</item>
<item>
<title>Danke an die Admins. (Antwort)</title>
<content:encoded><![CDATA[<blockquote><p>Endlich kann man sich auch im Zug-WLAN hier einloggen ohne Angst zu haben, dass die Zugangsdaten geklaut werden.</p>
</blockquote><p>Du meinst also, das die Aachener Firma im Router deine Daten mitschneidet?</p>
<p>Oder meinst du etwa, dass die <a href="https://www.ip-phone-forum.de/threads/die-angezeigten-wlan-ger%C3%A4te-d%C3%BCrfen-untereinander-kommunizieren.259738/">WLAN Clients nicht getrennt</a> sind?</p>
<p>Was ist eigentlich mit dem Trojaner der zwischen dem ice-treff.de Frontend und der Datenbahn alles mitliest? Ist das geklaert?</p>
<p>Ehrlich gesagt wuerde ich mir bei einem Hotel-/Bus-WLAN mehr sorgen machen, als beim Zug-WLAN im ICE.</p>
<p>Nutzt du schon DoH?</p>
<p><br />
Nichtdestotrotz finde ich die Aktion vom ice-treff gut, nur deine Begruendung gehoert in die Rubrik Weltuntergangspanik. Mit einem oeffentlichen F*cebookprofil kann man Unfug anstellen als mit einem geklauten ice-treff Passwort. *_*</p>
<p><br />
BR752</p>
]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587483</link>
<guid>https://www.ice-treff.de/index.php?id=587483</guid>
<pubDate>Thu, 07 Nov 2019 13:28:34 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>br752</dc:creator>
</item>
<item>
<title>+4 (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587481</link>
<guid>https://www.ice-treff.de/index.php?id=587481</guid>
<pubDate>Thu, 07 Nov 2019 13:28:09 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>heinz11</dc:creator>
</item>
<item>
<title>+3 (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587480</link>
<guid>https://www.ice-treff.de/index.php?id=587480</guid>
<pubDate>Thu, 07 Nov 2019 13:23:14 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>Paladin</dc:creator>
</item>
<item>
<title>+2  (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587479</link>
<guid>https://www.ice-treff.de/index.php?id=587479</guid>
<pubDate>Thu, 07 Nov 2019 13:21:57 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>kater_k</dc:creator>
</item>
<item>
<title>+1 (Antwort)</title>
<content:encoded><![CDATA[- kein Text -]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587477</link>
<guid>https://www.ice-treff.de/index.php?id=587477</guid>
<pubDate>Thu, 07 Nov 2019 13:17:09 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>agw</dc:creator>
</item>
<item>
<title>Danke an die Admins! ice-treff endlich über https!</title>
<content:encoded><![CDATA[<p>Vielen Dank für die Umstellung!</p>
<p>Endlich kann man sich auch im Zug-WLAN hier einloggen ohne Angst zu haben, dass die Zugangsdaten geklaut werden.</p>
<p>Gruß,<br />
patj</p>
]]></content:encoded>
<link>https://www.ice-treff.de/index.php?id=587474</link>
<guid>https://www.ice-treff.de/index.php?id=587474</guid>
<pubDate>Thu, 07 Nov 2019 13:15:09 +0000</pubDate>
<category>Allgemeines Forum</category><dc:creator>patj</dc:creator>
</item>
</channel>
</rss>
