A
AngelDelivery
Guest
Hallo Habo,
ich muss mal eine Frage stellen, hab mich noch nicht so tief mit wlan Sicherheit bzw. WLAN auf Protokollebene beschäftigt, weil bisher zu wenig Zeit.
Mir geht es um die Sicherheit des preshared key, von mir aus tkip.
Laut:
http://de.wikipedia.org/wiki/Wi-Fi_Protected_Access
Abschnitt Angriffmöglichkeiten
...übermittelt ein wlan Teilnehmer seinen psk als md5 checksum an seinen access point. könnt Ihr das bestätigen ? (etwas schwammig dort formuliert)
Wenn ja, müsste die checksum ja aus einem frame relativ einfach zu extrahieren sein.
Ich konstruiere Mal einen Fall:
Es gibt einen Access point, an dem sich regelmäßig Teilnehmer anmelden.
Es ist jemandem möglich, diesen access point mit seinem rogue-access point vollst. zu immitieren und eine stärkerere Sendeleistung zu erreichen als der Originale ?
Die clients melden sich gegen ihn an, der rogue erhält die md5 checksum und baut mit dieser eine Verbindung mit dem echten accesspoint auf und liest ab sofort alle Daten im Klartext mit.
....ist das prizipell (wenn auch nicht detailiert beschrieben) denkbar?, oder wenn nicht was verhindert dies ?
ich muss mal eine Frage stellen, hab mich noch nicht so tief mit wlan Sicherheit bzw. WLAN auf Protokollebene beschäftigt, weil bisher zu wenig Zeit.
Mir geht es um die Sicherheit des preshared key, von mir aus tkip.
Laut:
http://de.wikipedia.org/wiki/Wi-Fi_Protected_Access
Abschnitt Angriffmöglichkeiten
...übermittelt ein wlan Teilnehmer seinen psk als md5 checksum an seinen access point. könnt Ihr das bestätigen ? (etwas schwammig dort formuliert)
Wenn ja, müsste die checksum ja aus einem frame relativ einfach zu extrahieren sein.
Ich konstruiere Mal einen Fall:
Es gibt einen Access point, an dem sich regelmäßig Teilnehmer anmelden.
Es ist jemandem möglich, diesen access point mit seinem rogue-access point vollst. zu immitieren und eine stärkerere Sendeleistung zu erreichen als der Originale ?
Die clients melden sich gegen ihn an, der rogue erhält die md5 checksum und baut mit dieser eine Verbindung mit dem echten accesspoint auf und liest ab sofort alle Daten im Klartext mit.
....ist das prizipell (wenn auch nicht detailiert beschrieben) denkbar?, oder wenn nicht was verhindert dies ?
Zuletzt bearbeitet: