| WLAN-Zone Support zu Wireless Netzwerken: Security, Installation, Hardware und Software |
Diskussion: WLan Datenklau? im Forum WLAN-Zone, in der Kategorie Web, Network & Multimedia Palace; Anzeige Hallo, habe vor langer Zeit eine Sendung (ich glaub SpiegelTV) gesehen wo ungesicherte WLan Netze aufgespürt wurden. Nun wurde ...
![]() |
| | #1 (permalink) |
| Registriert seit: 04.03.06 ![]() Likes: 0 | Anzeige Hallo, habe vor langer Zeit eine Sendung (ich glaub SpiegelTV) gesehen wo ungesicherte WLan Netze aufgespürt wurden. Nun wurde gezeigt das der Spezialist, sich einen Lebenslauf vom Opfer-Rechner kopiert hätte und freundlich an der Tür klingeln gegangen ist und ihr diesen vorgezeigt hat! Ich habe mich in letzter Zeit mit WLan beschäftigt. Auch mit ungesicherten Netzen und kann mir beim besten willen nicht vorstellen wie dies möglich ist. Wenn Diese keine Freigabe eingestellt hat ? Der Zugriff erfolt ja durch Freigegeben-Ordner? Falls dies nicht der fall ist? Danke für alle Antworten LG |
| | |
| | #2 (permalink) |
| Registriert seit: 02.12.05 ![]() Likes: 0 | Viele Windows Rechner haben aber kein Administrator Kennwort, dann lässt sich leicht auf die Freigabe C$ zugreifen |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | ||
| Senior Member | Zitat:
Da solltest du mal die möglichen Sicherheitslöcher von Anwendungen und Betriebssystemen anschauen, dann wirst du merken das es mehr als nur einen Weg auf den Rechnern gibt. Selbst die meisten WLAN-Router sind nicht geschützt, aber auch wenn ist es meistens nicht ausreichend. Die IT-Sicherheit ist ein komplexes Thema, was erst viele Grundlagen aus fast allen IT-Bereichen benötigt. Netzwerke, Programmierung, Hardware usw. Zitat:
| ||
| | |
| | #4 (permalink) |
| Registriert seit: 02.12.05 ![]() Likes: 0 | Also bei den XP Pros die ich bisher so installiert hab ging das mit C$ immer problemlos. Erst seid WinXP bei der installatioj zwingend die Angabe eines Adminpasswortes erwartet ist diese Lücke bei Lieschen Müller und Average Joe seltener anzutreffen... |
| | |
| | #5 (permalink) | |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | Zitat:
| |
| | |
| | #6 (permalink) |
| Registriert seit: 02.12.05 ![]() Likes: 0 | Keine Ahnung was das genau für ne Version war, hab ich mal für nen Kunden installiert. Ich meine es war so um die Zeit als das mit der Windows Aktivierung anfing... |
| | |
| | #7 (permalink) | ||
| Senior Member | Zitat:
Die Leute werden "anonym" bzw. als Jeder oder Gast automatisch bei der Verbindung eingeloggt. Aber bei XP Pro kannst du unter den lokalen Richtlinien(polsec.msc) bestimmte Einstellungen vornehmen um eine Benutzereingabe zu fordern. Dazu sollte aber auch ein Account lokal existieren, über den sich die Leute auf deine Freigaben einloggen können. Auch wenn die Leute sich ohne Benutzereingabe einloggen, greift immernoch die Berechtigungen der Ordner. Es sind ja die Daten die bei einer Freigabe zum tragen kommen und durch Berechtigungen geschützt werden / werden sollten. Im Gegenteil ist XP Home oder die anderen Betriebssysteme geschützter, es kommt kein Benutzeranmeldefenster bei dem Netzwerkrechneraufruf. So hat ein Angreifer nicht erst die Möglichkeit sich als Administrator einzuloggen, denn er wird automatisch als "anonym", Gast eingeloggt.Standartmäßig kann man sich bei Windows auch nicht auf die administrativen Freigaben (C$ ..) einloggen. Wer aber aus seine Netzwerkfreigaben ändern will, was den Rechnerzugriff betrifft - kann dies ja unter den lokalen Richtlinien tun. Aber wer sich daran heranwagt, sollte eben auch wissen was er da tut und wenn er anonymen Nutzern erlaubt die administrativen Freigaben aufrufen zu können, dann ist das ihm überlassen. Der Richtliniendschungel ist natürlich noch viel größer und kann durch mmc als Snapin vergrößert werden und unter den Windows Pro Rechnern nur aufgerufen und geändert werden können. Windows ist nunmal Windows und hat auch in ihren Standarteinstellungen gewissen Lücken, so kann man sich auch mittels runas für Netzwerkrechner ein "Anmeldefenster" aufbauen und da kann auch mal Jemand Bruteforce probieren. Aber zuvor sollte man sich selbst belehren. Das heißt um Ärger zu vermeiden keine Rechner von fremden Leuten "angreifen". | ||
| | |
| | #8 (permalink) |
| Registriert seit: 02.12.05 ![]() Likes: 0 | Prometheus, du vergisst Samba Zweitens geht das sogar mit Windowsmitteln: Ok, ich bekomme in der Netzwerkumgebung nix angezeigt, und auch kein Login Fenster... Dann halt: "Netzlaufwerk verbinden"...Server- und Freigabename angeben, und "unter anderem Benutzernamen anmelden"..fertig is die Laube. |
| | |
| | #9 (permalink) | |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | Zitat:
| |
| | |
| | #10 (permalink) | |
| Senior Member | Zitat:
Das mit der administrativen Freigabeverbindung mittels Samba ist mir jetzt nicht geläufig. Aber sicher lässt sich da auch einiges Abriegeln. Aber was zweitens betrifft, denke ich mal das eine Freigabe exisiteren sollte, bevor das möglich ist. | |
| | |
| | #11 (permalink) |
| Registriert seit: 02.12.05 ![]() Likes: 0 | Dann versuche dich mal auf ein frisch installiertes Windows zu verbinden (Via Netzlaufwerk verbinden...), nach \\Servername\C$, als Benutzer Administrator... und wenn da das Passwort leer ist... Sicher kann man alles Sperren... C$ abschalten, Dateifreigabe ganz deaktivieren...der Punkt ist bloß das es bei kaum einer Installation der Fall ist. |
| | |
| | #12 (permalink) | |
| Senior Member | Zitat:
Bei Home eben nicht, da du dort erst garnicht auf die administrativen Freigaben zugreifen kannst. Eben weil es Home ist und nicht so viel bietet wie Pro. Bei Pro kannst du mit den lokalen Richtlinien dein System anpassen. Darunter fällt auch eine Option in der es um die Zeichen des Passwortes geht bzw. geht es mehr darum ob ein Passwort da ist oder nicht und das nur bei der Netzwerkanmeldung. Standartmäßig ist eingestellt das du dich mit Accounts nicht einloggen kannst, die kein Kennwort besitzen. Darunter fällt natürlich auch der Administratoraccount. | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Datenklau auf HP: Angriffspunkte? | yoyo | Webmaster-Security | 19 | 10.08.06 14:39 |
| vermeintlicher Datenklau übers LAN | Anna | (In)security allgemein | 15 | 06.01.04 16:22 |
| vermeintlicher Datenklau übers LAN | Anna | Network · LAN, WAN, Firewalls | 5 | 12.11.03 02:33 |
| datenklau möglich ? | angel5 | (In)security allgemein | 11 | 23.04.03 21:35 |