Moin,
Jedenfalls könnte man ja aus dem Netzwerk seiner Freundin an das Passwort kommen, indem man einfach den Verkehr mithört. Geht das eigentlich grundsätzlich von jedem Computer im LAN,
Im Prinzip ja. Und auch von jedem Rechner der zwischen dem Browser und dem Server liegt.
oder nur wenn HUBs verwendet werden, so dass alle Pakete an alle geschickt werden?
Das ist nicht zwingend. Es gibt genügend Möglichkeiten auch Switche dazu zu kriegen die Pakete an dich als Angreifer zuzustellen. Das kann zwar durch Konfiguration des Switches verhindert werden, in der Praxis macht das aber fast niemand.
Außerdem gibt es da noch eine Möglichkeit, wenn der Angreifer nur mal kurz an den Rechner kommt: http://www.odem.org/insert_coin/ <- sehr interessant, viel Spaß beim Lesen.
--
Henryk Plötz
Grüße aus Berlin