Wieso darf man in machen netzwerken wireshark benutzen und in manchen nicht?

2 Antworten

Mit Wireshark kann man vertrauliche Daten in einem Netzwerk mitschneiden. Vertraulich, weil dort personenbezogene Daten ausgetauscht werden oder aber weil es sich um geschäftskritische Daten etc. handelt. Auch Telefonate (VoIP) können mitgeschnitten werden, Wireshark spricht Dir diese wie ein Anrufbeantworter vor. Deshalb ist das Mitschneiden von Daten in Firmennetzwerken oftmals eingeschränkt (z. B. nach Genehmigung durch Geschäftsführung, Betriebsrat, Datenschutzbeauftragten etc. ) oder komplett verboten.

Ganz einfach Datenschutz.

Schau mal hier:

Wireshark und der Datenschutz
In modernen geswitchten oder in verschlüsselten WLAN-basierten Netzen lassen sich mit Wireshark an der Netzwerkschnittstelle nur die gesendeten und empfangenen Pakete des jeweiligen Rechners sowie Broadcast-Pakete mitschneiden. In unverschlüsselten WLAN-Netzen und an einem Port eines Hubs hingegen, ist grundsätzlich sämtlicher Datenverkehr aller verbundener Rechner mit Wireshark analysierbar. Bevor Wireshark zur Netzanalyse verwendet wird, ist es wichtig zu prüfen, ob der Einsatz des Tools in der Netzumgebung erlaubt ist oder ob datenschutzrechtliche Regelungen zu berücksichtigen sind. Im privaten Umfeld des eigenen Netzwerks ist der Einsatz eher unkritisch, während in einem Firmennetz eine Erlaubnis einzuholen ist. Ein Abhören von Verbindungen sowie die Speicherung, Verwendung oder Weitergabe der mitgelesenen Daten können unter Umständen strafbar sein.