Hur använda wireshark för att analysera trafik från smart-TV?

Permalänk
Medlem

Hur använda wireshark för att analysera trafik från smart-TV?

Jag läste tråden om att LGs smart-TV spionerar på sina användare. Jag har även läst att det ska vara borttaget i en firmware för några månader sedan.

Jag ville dock kontrollera själv vilken trafik som egentligen skickas från TV:n och tänkte blockera allt som går till servrar som tillhör LG. Så jag installerade Wireshark. Problemet är att den verkar bara analysera trafik som går till och från datorn. Hur kan jag se vad som går till och från TV:n? Måste det ske via routern? Blev inspirerad av DoctorBeef (han som upptäckte spionaget) och han använde Wireshark. Vore även kul att se vilken data som skickas från andra enheter i mitt privata nät.

Tilllägg: Verkar vara något man kan ställa in i routern enligt denna länk:
http://ask.wireshark.org/questions/8594/home-network-download...

"That means that you will not see their communication, unless you find a way to tell the router to let you "listen in" on what the others do. That kind of feature is called a SPAN or monitor session, which needs to be configured first."

Visa signatur

Min data e snabbare än din.

Permalänk

Sätt en dator med två bryggade nätverskort mellan tv:n och nätet och sniffa paket.
Alternativt hugg tag i en gammal hub, de kör ut all trafik på alla portar så det blir lätt att sniffa.

Visa signatur

Node 304: MSI Z87-I - Core i5 4670K - 8GB DDR3 1600Mhz Kingston HYPERX - Sapphire RX480 8GB - Crucial MX100 256GB
HTPC: ASRock H67M-GE - Core i3 2130 - 8GB DDR3 1600Mhz Corsair Vengeance - Intel X25-M G2 80GB
Laptop: Xiaomi Mi Notebook Air 13.3″

Permalänk
Tangentbordskonnässör
Skrivet av anton_mjor:

Sätt en dator med två bryggade nätverskort mellan tv:n och nätet och sniffa paket.
Alternativt hugg tag i en gammal hub, de kör ut all trafik på alla portar så det blir lätt att sniffa.

Tänkte bara flika in på detta och säga att (precis som anton säger) en hub fungerar hur bra som helst för detta ändamål.
Använder det själv på jobbet titt som tätt.

Permalänk
Medlem
Skrivet av huttala:

Tänkte bara flika in på detta och säga att (precis som anton säger) en hub fungerar hur bra som helst för detta ändamål.
Använder det själv på jobbet titt som tätt.

Okej tack för tipsen. Nu har jag ingen extra hårdvara på plats, även om jag kanske kan fiska upp en hub nånstans. Har för mig att jag läst att man kan redirecta trafik från routern till datorn utan att behöva extra hårdvara, och det vore ju praktiskt. TV:n är nämligen kopplad trådlöst. Men har även läst att det ska vara lite mer komplicerat. Har en hyfsat ny router, Asus AC56U. Men kör med standard firmware så övervakningen från dess gränssnitt duger inte.

Visa signatur

Min data e snabbare än din.

Permalänk
Medlem

En hub kostar typ 100 spänn. Det är seriöst det allra bästa alternativet. Koppla router->hub->vägguttaget och sedan in med datorns nätverkskort i hubben. Du lär absolut inte få din router att skicka en kopia av all trafik till datorn.

Visa signatur

8700K 5Ghz | 32GB 3200Mhz | 2080Ti 11GB | Phanteks Enthoo | Asus PG27AQ

Permalänk
Inaktiv

Det är en hub man skall ha.

Permalänk
Medlem

Det är inte så enkelt som att skaffa en hub.
Flera saker man måste tänka på för att det skall lyckas sniffa ordentligt...

Se mer på http://wiki.wireshark.org/HubReference

Visa signatur

- none -

Permalänk
Medlem

Ett alternativ vore kanske att utföra en såkallad ARP-förgiftning med vilken det är möjligt att leda om trafik till din dator istället för till din router. Det finns ett program som heter Cain and Able för just detta ändamål.

Tänkte att det kunde vara ett alternativ att prova innan man skaffar ytterligare hårdvara.

Permalänk
Medlem
Skrivet av anon81912:

Det är en hub man skall ha.

Det är en network tap man skall ha men har man inte råd eller kunskap att bygga en så är en korrekt hub ett bra alternativ skulle jag säga.

Permalänk

är det trådlöst kan du ju sniffa promiskuöst

Permalänk
Medlem
Skrivet av Whippoorwill:

är det trådlöst kan du ju sniffa promiskuöst

Jag har försökt det också via en gammal laptop utan framgång. Promiskuöst är inställt som standard i Wireshark. Däremot verkar det inte gå att sniffa krypterade nätverk (trodde det räckte att laptopen också befann sig på samma nätverk). Så jag stängde av krypteringen ett litet tag men det gick inte ändå. Finns det något annat program som är lättare att använda för en novis som jag?

Visa signatur

Min data e snabbare än din.

Permalänk
Skrivet av Tadidas:

Jag har försökt det också via en gammal laptop utan framgång. Promiskuöst är inställt som standard i Wireshark. Däremot verkar det inte gå att sniffa krypterade nätverk (trodde det räckte att laptopen också befann sig på samma nätverk). Så jag stängde av krypteringen ett litet tag men det gick inte ändå. Finns det något annat program som är lättare att använda för en novis som jag?

Nu var det ett tag sen jag hade anledning att sniffa promiskuöst, men jag har för mig att vi då använde just wireshark men att vi var tvungna att ha speciella donglar, dvs speciella nätverkskort och flera stycken för att sniffa av alla kanaler samtidigt