Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Sicher im offenen WLAN?

Diskussion: Sicher im offenen WLAN? im Forum (In)security allgemein, in der Kategorie Security Area; Hallo, Nachdem ich ein wenig mit Wireshark rumgespielt habe, verstehe ich nicht mehr, wie naiv ich in offenen Hotspots unverschlüsselt ...

Antwort
Alt 19.02.10, 00:19   #1 (permalink)
 
Registriert seit: 18.02.10
queroben Leistung: Facit NTK
Likes: 0
Standard Sicher im offenen WLAN?


Hallo,
Nachdem ich ein wenig mit Wireshark rumgespielt habe, verstehe ich nicht mehr, wie naiv ich in offenen Hotspots unverschlüsselt meine Emails abrufen konnte. Nachdem die nun auf SSL umgestellt sind das nächste Problem:

Wir kann ich sicher Seiten aufrufen? Sensible Seiten haben ja shttp, aber wie sieht es bei den anderen aus?

Meine Idee war folgende:
Es gibt ja Dienste wie anonymouse, die sich zwischen die eigene IP und die abzurufene Seite stellen. Hilft natürlich nur gegen "außen", nicht aber gegen jemand in meinem Netzwerk. Hätte ich aber eine shttp Verbindung zu einer solchen Seite, die dann wiederum ungeschützt nach draußen fragt, dann kämen in meinem Netzwerk nur verschlüsselte Daten an. Und mein eigentliches Zielt sieht zwar die offene Anfrage, kann sie aber nicht mehr meinem Computer zuordnen. Die einzige Schwachstelle wäre also der "mittler" (oder kompliziertere spoofing Attacken, die ich noch nicht ganz verstehe).

Soweit richtig? Gibt es das? Oder eine andere bequeme Möglichkeit?

gruss quero

queroben ist offline   Mit Zitat antworten
Alt 19.02.10, 01:47   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Shell-Account nehmen, SSH-Tunnel zu einem Proxy-Server aufbauen, localhost als Proxy eintragen. Fertig ist die mehr oder weniger sichere Verbindung, solange niemand den Handshake des SSH abfängt. Dann kann er sich mit etwas Arbeit als MITM einklinken, aber die Möglichkeit besteht eigentlich fast immer und erfordert enorm viel Aufwand, den sich kaum jemand macht.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 19.02.10, 02:02   #3 (permalink)
 
Registriert seit: 23.03.05
xblax Leistung: 8086
Likes: 19
Standard

Wenn man VPN mit Pre-Shared Key benutzt sollte man doch im W-Lan eigentlich absolut sicher sein oder? Zumindest solange man davon ausgeht, dass die Verschlüsselung nicht geknackt werden kann.

Aber ist in der Tat eigentlich überflüssig, da es ja auch noch eine Menge andere Stellen gibt, an denen der Netzwerkverkehr mitgeschnitten werden könnte. VPN endet schließlich immer bei deinem VPN Server und im Prinzip verlagerst du dein Problem nur.
xblax ist offline   Mit Zitat antworten
Alt 19.02.10, 21:05   #4 (permalink)
Themenstarter
 
Registriert seit: 18.02.10
queroben Leistung: Facit NTK
Likes: 0
Standard

Ich fasse nochmal kurz zusammen, ob ich bitmunchers Lösung richtig verstanden habe:

Ich sitze in einem Restaurant mit offenem WLAN mit meinem Notebkook. Zuhause habe ich einen zweiten Computer eingeschaltet. Mein Notebook stellt eine sichere Verbindung zum PC zuhause her, über den ich dann ins Internet gehe.
Richtig?

Wie sieht es aber aus, wenn ich nur einen PC habe, oder auch der PC zuhause sich in einem WLAN mit anderen Teilnehmern befindet?

gruss quero
queroben ist offline   Mit Zitat antworten
Alt 19.02.10, 23:25   #5 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Gute Shell-Accounts gibt's ab 5$ pro Monat. Soviel sollte einem Sicherheit Wert sein.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Sicher im offenen WLAN?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61