Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
WLAN-Zone Support zu Wireless Netzwerken: Security, Installation, Hardware und Software

WLAN - Access Point (SSID)

Diskussion: WLAN - Access Point (SSID) im Forum WLAN-Zone, in der Kategorie Web, Network & Multimedia Palace; Anzeige hi, seit kurzen besitzte ich einen netgear dg834gb router. über wlan können alle computer mit der verschlüsselungsmethode wpa-psk zugreifen. ...

Umfrageergebnis anzeigen: Welche Verschlüsselungsmethode verwendest du?
WPA-802.1x 0 0%
WPA-EAP 0 0%
WPA-PSK 13 48,15%
WEP 4 14,81%
WPA2 10 37,04%
Multiple-Choice-Umfrage. Teilnehmer: 27. Sie dürfen bei dieser Umfrage nicht abstimmen

Antwort
Alt 05.03.07, 09:22   #1 (permalink)
 
Registriert seit: 05.03.07
xgore Leistung: Facit NTK
Likes: 0
Standard WLAN - Access Point (SSID)

Anzeige

hi,

seit kurzen besitzte ich einen netgear dg834gb router. über wlan können alle computer mit der verschlüsselungsmethode wpa-psk zugreifen. die schlüsselstärke liegt über 10 alphanumerische zeichen. die wlan verbindung soll immer laufen. der schlüssel wird jeden monat geändert. (als info: wpa2 wird leider nicht vom router unterstützt)

folgende fragen tauchen jedoch auf:

Frage 1:
ich möchte gerne, dass broadcast's auf meine ssid nicht erlaubt ist. das kann ich prima einstellen, sodass die ssid nicht sichtbar ist. leider schaffe ich es jetzt auch nicht mehr eine verbindung aufzubauen. sicherlich ist das keine große sicherheitsmaßnahme, da mit gewissen tools, die ssid trotzdem gelesen werden kann. doch nicht jedes scriptkid weiß das und ein bisschen soll man sich auch anstrengen ;). wieder zurück zur frage: wie kann ich selbst eine verbindung aufbauen, wenn broadcast ausgestellt wird? (z.B. unter windows xp)

Frage 2:
ist es möglich eine man in the middle attack zu starten, obwohl der angreifer nicht mein wpa schlüssel hat? ich meine, die daten werden über ein medium verschickt, worauf jeder zugreifen könnte. ist es möglich diese daten zu sniffen? tools wie ethereal wird immer geben ;) doch wie kann ich diese daten mitlesen? mir geht es darum zu verstehen, wie angriffe erfolgen könnten. wie einfach ist das mitlesen eines wlan datenstroms wirklich?

würde mich über nette antworten freuen ;)

xgore

xgore ist offline   Mit Zitat antworten
Alt 05.03.07, 10:22   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zu 1.) Du musst unter den Einstellungen für Wireless-Lan Netzwerke die SSID fest eingragen, dann klappt das auch mit dem Verbinden. Schau mal unter "bevorzugte Netze" -> "hinzufügen". Genauer kann ich es dir im Moment nicht sagen, da ich grad kein XP zur Hand habe.

Zu 2.) WPA (nicht WPA2) ist im Grunde ein aufgebohrtes WEP, was immernoch eine gravierende Schwäche hat. Der große Unterschied zu WEP liegt unter anderem darin, dass der Schlüssel in regelmäßigen Abständenr erneuert wird. Der Schlüssel der für den Handshake verwendet wird, also für den ersten Login,, ist jedoch potentiell angreifbar. Dies ist möglich, wenn ein Angreifer diesen Handshake snifft und dabei den Schlüssel abgreift. Ist dieser Schlüssel nicht sicher gewäht, kann dieser mittels Bruteforce geknackt werden. Die Sicherheit liegt hierbei also in einer guten Wahl des Schlüssels. Viele Stellen, alphanumerisch mit Sonderzeichen, etc. Im Grunde ist dieses Sniffen des Handshakes bereits eine MITM-Attacke.

Gruß
root
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.03.07, 10:24   #3 (permalink)
Easyrider
Guest
 
Likes:
Standard Reichweite

Hi,

ich kenne deine Situation zu wenig.

Aber ich kann mich in mein WPA PSK ohne angezeigte SSID mit XP einloggen.

Vielleicht beschränkst du die Reichweite, es muss ja nicht unbedingt immer die volle Reichweite her.

Das können nicht alle Router aber:

Super eignet sich dafür Alufolie, auch kannst du damit dein Funksignal "richten" z.B. zum Fenster raus zum Nachbarn(Pringelsdosenprinzip-sind innen alu).

So ist bei mir im Garten schluss, zur Strasse reicht es nicht mehr.

Wenn du ganz auch nummer Sicher gehen willst richtest du ein VPN ein(vorrausgesetzt dein Router kann das).

Wenn nicht dann eben von Laptop zu PC(oder Server).

Da gibts dann openVPN, kostenlos.
  Mit Zitat antworten
Alt 12.03.07, 19:25   #4 (permalink)
Themenstarter
 
Registriert seit: 05.03.07
xgore Leistung: Facit NTK
Likes: 0
Smile

Guten Abend,

ich konnte meine SSID fest hinterlegen und mich mit meinen router verbinden (danke hierfür).

vpn ist sicherlich eine super sache, jedoch unterstützt dies leider nicht mein router. als lösung müsste ich einen zweiten rechner laufen lassen und das möchte ich eigentlich nicht. mal sehen, ob ich in zukunft etwas geld über habe

jedoch ist mir das mit dem mit sniffen von daten noch nicht ganz klar. wie kann ein angreifer meinen datenstrom (verschlüsselt mit wpa) mit loggen, wenn er nur die ssid besitzt? anwendungen wie wireshark erledigen solche arbeiten, aber dafür muss ich mich doch im netz befinden oder sehe ich das falsch? meine frage ist also, wie kann ich daten die sich in der luft bewegen mit sniffen?
xgore ist offline   Mit Zitat antworten
Alt 12.03.07, 20:36   #5 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Leider nur WEP, da mein Router kein WPA unterstützt (auch nicht nach Firmware-Update)
Cyberm@ster ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » WLAN-Zone » WLAN - Access Point (SSID)
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Access Point vs. Access Point? (wlan) [starfoxx] Kaufberatung 0 20.05.09 13:39
Problem mit Access Point und Hotspots Daniel002 WLAN-Zone 0 20.11.05 23:29
Wlankarte als Access Point Atlanx WLAN-Zone 4 17.07.05 18:31
was ist ein access point? smitti Network · LAN, WAN, Firewalls 4 10.08.04 07:41
wlan pci-karte als access point keytrix Hardware Probleme 3 06.05.04 09:02


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61