Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
WLAN-Zone Support zu Wireless Netzwerken: Security, Installation, Hardware und Software

verschlüsseltes WLAN für Teilnehmer lesbar?

Diskussion: verschlüsseltes WLAN für Teilnehmer lesbar? im Forum WLAN-Zone, in der Kategorie Web, Network & Multimedia Palace; Anzeige Guten Abend, ich hatte gerade eine interessante Diskussion mit einem Bekannten und zwar ob bei verschlüsselten WLAN nach WEP, ...

Antwort
Alt 20.08.08, 21:02   #1 (permalink)
01
 
Registriert seit: 16.05.06
01 Leistung: Facit NTK
Likes: 0
Smile verschlüsseltes WLAN für Teilnehmer lesbar?

Anzeige

Guten Abend, ich hatte gerade eine interessante Diskussion mit einem Bekannten und zwar ob bei verschlüsselten WLAN nach WEP, WPA, WPA2 die Pakete für angemeldete Teilnehmer in einer Zelle plain sniffbar sind.

Mir sind Argumente dafür (keine individuellen Schlüssel,...) als auch dagegen (sinnlos da nur abschirmung nach außen?) eingefallen, leider konnte ich weder in der Literatur noch in der Wikipedia genaueres erfahren, könnte jemand von euch mich ein wenig erleuchten?

01 ist offline   Mit Zitat antworten
Alt 20.08.08, 21:17   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
natürlich ist es für jeden Teilnehmer lesbar.

WEP, WPA (im pre-shared key mode) basiert nach dem shared secret Prinzip, d.h., der Hotspot und alle Teilnehmer teilen sich das selbe Geheimnis und wer im Besitz des Geheimnises ist (des Keys), kann sich Einwählen und an der Kommunikation teilhaben.

Ob man mitten in einer Session jemanden belauschen kann, ist glaub ich bei WPA nicht mehr möglich. Dort reicht es aber aus, wenn man die Einwahl des anderen mitbelauscht. Und ich glaube auch, dass es möglich ist, andere zum Reconnecten zu zwingen.


Bei WEP ist das belauschen aber jederzeit möglich.
WEP nutzt RC4, als Key wird der shared key (also das was man im Router eintipp) und ein öffentlicher IV genutzt.
Dieser IV wird in jedem Packet mitgesendet, den shared Key kennst du als Teilnehmer, also kennst du auch den Key für RC4 (shared key + IV).


Achja, WEP steht ja für Wired Equivalent Privacy, d.h., man wollte die selbe Sicherheit wie in Kabelnetzwerken haben.
In Kabelnetzwerken hat man ähnliche Probleme mit dem Sniffing, wenn man zuhause einen HUB verwendet, werden auch alle Daten an alle User gesendet, d.h., du kannst problemlos die Daten aller Teilnehmer mitschneiden.

Wenn ein Switch genutzt wird, wird es etwas schwer. Du verschiedene Attacken (z.B. MAC flooding) kann man diesen so arbeiten lassen wie ein Hub, dann werden auch wieder alle Daten an alle gesendet, also auch an dich.
Ansonsten geht oft noch das MAC spoofing, womit ein MITM Attacke gegen einzelne Angreifer möglich ist. Weitere Angriffe

Switchs die gegen sniffing geschützt sind, sind eben aufwendiger in der Herstellung und damit teurer.


Aber persönlich wäre es mir auch lieber, wenn bei z.B. WPA public key standardmäßig im Einsatz wäre.
Ist doch eigentlich kein Problem auf den Wlan Router einen kleinen Sticker mit dem Fingerabdruck des Public Keys zu kleben, dann den Zugang über das Passwort zu regeln aber den Key für die Verschlüsselung per Public Key zu managen.
Dann beim ersten Verbinden mit dem Hotspot wird der Public Key abgespeichert (+ ggf. Fingerabdruck abgespeichert), und wenn dann ein andere Hotspot mit dem gleichen Namen aber anderem Public Key auftaucht, wird der User entsprechend gewarnt (um MITM Angriffe zu verhindern).
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 21.08.08, 08:56   #3 (permalink)
01
Themenstarter
 
Registriert seit: 16.05.06
01 Leistung: Facit NTK
Likes: 0
Standard

Also bei uns an der Uni wird WLAN ohne Verschlüsselung und mit WEP angeboten. Das heißt es ist prinzipiell egal da der Key ja eh jedem bekannt ist? Also müsste ich ein VPN Tunnel graben bzw. nur HTTPS und TLS benutzen um nicht keine sensiblen Daten preiszugeben?
01 ist offline   Mit Zitat antworten
Alt 21.08.08, 12:05   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
find ich schon etwas merkwürdig, dass eure Uni da so freizügig ist.
Bei uns an der Uni ist das WLan zwar auch offen, man muss sich danach aber per VPN verbinden um surfen zu können.

Aber ja:
Am besten ein VPN oder SSH Tunnel nutzen.
Elderan ist offline   Mit Zitat antworten
Alt 22.08.08, 09:39   #5 (permalink)
01
Themenstarter
 
Registriert seit: 16.05.06
01 Leistung: Facit NTK
Likes: 0
Standard

In den WOhnheimen haben wir auch VPN aber das ist nicht über WLAN nutzbar
01 ist offline   Mit Zitat antworten
Alt 22.08.08, 17:07   #6 (permalink)
 
Registriert seit: 24.01.06
Janus Leistung: Facit NTK
Janus eine Nachricht über ICQ schicken
Likes: 0
Standard

bei uns is das WLAN unverschlüsselt, wenn man ohne VPN reingeht, muss man sich auf einer Portalseite anmelden und kann dann surfen --> Sehr unsicher.
Alternativ halt VPN, da kommt dann auch die Portalseite nicht.

Ein weiterer Vorteil der VPN-Verbindung ist auch noch, dass es da kein Datenlimit gibt ;-) Während bei der "normalen" VPN-losen Verbindung nur ein Limit von 6GB herrscht, ab dann wird man auf ISDN-Geschwindigkeit runtergebremst :-)
Janus ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » WLAN-Zone » verschlüsseltes WLAN für Teilnehmer lesbar?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
--> Solved<--Verschlüsseltes System bauen thaos2 Applikationen 16 03.03.07 15:23
Dell Affiliti Programm Teilnehmer Flou Off topic-Zone 0 23.05.04 17:54
mount verschlüsseltes FS mit eigenem Programm lagalopex Linux/UNIX 7 02.01.04 18:46
Wie kann ich Unbekannte Teilnehmer sichtbar machen? BLaCK SaTaN Off topic-Zone 10 31.10.01 13:48


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61