www.fahrradkurier-forum.de
http://fahrradkurier-forum.de/

Sicher- und Unsicherheit im WLAN
http://fahrradkurier-forum.de/viewtopic.php?f=276&t=8847
Seite 1 von 1

Autor:  mistfink [ Fr 30. Dez 2011, 20:16 ]
Betreff des Beitrags:  Sicher- und Unsicherheit im WLAN

Aus aktuellen Anlass hier mal der Rat auf Euren "Access Points" das "Konfigurationsfeature fuer Deppen" WPS zu deaktivieren.

WPS erleichtert die Konfiguration der Verschluesselung zwischen Rechner und Access Point, dummerweise hat dieses Feature einige dramatische Designfehler mit dem Ergebnis, dass mit entsprechender Software, z.B. reaver, die Authentifizierungspins durchprobiert werden koennen und mit maximal 11000 Versuchen dieser auch bekannt ist. Mein Netbook hier braucht 5 Sekunden pro Versuch, das Thema PIN ist also nach 15 Stunden allerspaetestens gegessen. Daraus laesst sich dann der WPA-Key ermitteln. Mein AP stuerzt bei aktiviertem WPS wenigsten nach drei Stunden Gewaltauthentifizierung ab, nicht perfekt aber immerhin nicht offen.

WPS ist auf so gut wie allen APs, die in den letzten paar Jahren hergestellt wurden per default aktiviert und das Schoenste, bei manchen kann man dies gar nicht deaktivieren.

http://www.heise.de/security/meldung/Ma ... 01820.html

Autor:  flotte biene [ Fr 30. Dez 2011, 20:48 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

was? äh...wps?

Autor:  Daywood [ Fr 30. Dez 2011, 21:00 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

Ich habe bis zum Bekanntwerden der Sicherheitslücke garnicht gewusst was WPS überhaupt ist, um dann feststellen zu müssen, dass mein Router das überhaupt nicht anbietet, da er scheinbar zu alt ist :mrgreen:

Autor:  RBT [ Fr 30. Dez 2011, 21:21 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

thx, direkt mal checken was er möller hier kann. bis zu dem panel war ich noch garnet durchgeklickt im 28c3 channel

Autor:  mistfink [ Fr 30. Dez 2011, 21:39 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

RBT hat geschrieben:
...bis zu dem panel war ich noch garnet durchgeklickt im 28c3 channel

Die Erkenntnis ist auch kein Abfallprodukt vom 28C3, kam von Stefan Viehboeck und schon am Montag und reaver von Tactical Network Solutions gibt's intern schon fast ein Jahr - die haben das erst jetzt unter die GPL gestellt, da Viehboeck den Hack oeffentlich gemacht hat.
Kunden von Tactical Network Solutions koennen die Software in erweiterter Form schon eine Weile kaufen - interessant, oder?

Autor:  Zeitschriftenraser [ Fr 30. Dez 2011, 23:22 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

wer ne Fritz!Box hat, den braucht das eigentlich nicht zu kümmern, es gibt zwar auch dort WPS, es muss aber bewusst aktiviert werden und die Aktivierung ist auf 10 min begrenzt, auch bei zu vielen Versuchen wird automatisch dicht gemacht :mrgreen:

Autor:  kiwi_kirsch [ Fr 30. Dez 2011, 23:39 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

LAN ohne W benutzen.

Autor:  Daywood [ Fr 30. Dez 2011, 23:43 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

Macht bei der Mobilität deines Rechners auch wenig Sinn ;-)

Autor:  kiwi_kirsch [ Fr 30. Dez 2011, 23:44 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

das ist so nicht ganz falsch.

Autor:  PiQuadrat [ Sa 31. Dez 2011, 01:44 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

kiwi is also auch ein Freund der doppelten Verneinung... soso :verdacht:

Autor:  mistfink [ So 1. Jan 2012, 20:33 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

"reaver" funktioniert - deaktiviert also auf alle Faelle saemtliche WPS-Funktionen bei Euren APs.

Autor:  Daywood [ So 1. Jan 2012, 21:50 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

Also ich habe bei mir noch zusätzlich einen MAC-Filter eingerichtet. Da muss ich alle Geräte, die sich einwählen wollen, erlauben (und ja, es gehen auch Apple-Geräte, denke ich jedenfalls ;-) ).

Autor:  mistfink [ So 1. Jan 2012, 21:55 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

MAC-Filter sind fuer'n Arsch, kismet zeigt mir alle angemeldeten Clients und das Aendern meiner MAC-Adresse sind dann zwei Zeilen, die sich auch automatisieren lassen.

Autor:  Daywood [ So 1. Jan 2012, 22:00 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

ok :oops:

Autor:  PiQuadrat [ Di 3. Jan 2012, 02:34 ]
Betreff des Beitrags:  Re: Sicher- und Unsicherheit im WLAN

Kurze Durchsage von AVM, Fritzboxen sind mit an 100% grenzender Wahrscheinlichkeit nicht betroffen:
http://www.golem.de/1201/88739.html

Seite 1 von 1 Alle Zeiten sind UTC + 1 Stunde
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/