| www.fahrradkurier-forum.de http://fahrradkurier-forum.de/ |
|
| Sicher- und Unsicherheit im WLAN http://fahrradkurier-forum.de/viewtopic.php?f=276&t=8847 |
Seite 1 von 1 |
| Autor: | mistfink [ Fr 30. Dez 2011, 20:16 ] |
| Betreff des Beitrags: | Sicher- und Unsicherheit im WLAN |
Aus aktuellen Anlass hier mal der Rat auf Euren "Access Points" das "Konfigurationsfeature fuer Deppen" WPS zu deaktivieren. WPS erleichtert die Konfiguration der Verschluesselung zwischen Rechner und Access Point, dummerweise hat dieses Feature einige dramatische Designfehler mit dem Ergebnis, dass mit entsprechender Software, z.B. reaver, die Authentifizierungspins durchprobiert werden koennen und mit maximal 11000 Versuchen dieser auch bekannt ist. Mein Netbook hier braucht 5 Sekunden pro Versuch, das Thema PIN ist also nach 15 Stunden allerspaetestens gegessen. Daraus laesst sich dann der WPA-Key ermitteln. Mein AP stuerzt bei aktiviertem WPS wenigsten nach drei Stunden Gewaltauthentifizierung ab, nicht perfekt aber immerhin nicht offen. WPS ist auf so gut wie allen APs, die in den letzten paar Jahren hergestellt wurden per default aktiviert und das Schoenste, bei manchen kann man dies gar nicht deaktivieren. http://www.heise.de/security/meldung/Ma ... 01820.html |
|
| Autor: | flotte biene [ Fr 30. Dez 2011, 20:48 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
was? äh...wps? |
|
| Autor: | Daywood [ Fr 30. Dez 2011, 21:00 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
Ich habe bis zum Bekanntwerden der Sicherheitslücke garnicht gewusst was WPS überhaupt ist, um dann feststellen zu müssen, dass mein Router das überhaupt nicht anbietet, da er scheinbar zu alt ist |
|
| Autor: | RBT [ Fr 30. Dez 2011, 21:21 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
thx, direkt mal checken was er möller hier kann. bis zu dem panel war ich noch garnet durchgeklickt im 28c3 channel |
|
| Autor: | mistfink [ Fr 30. Dez 2011, 21:39 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
RBT hat geschrieben: ...bis zu dem panel war ich noch garnet durchgeklickt im 28c3 channel Die Erkenntnis ist auch kein Abfallprodukt vom 28C3, kam von Stefan Viehboeck und schon am Montag und reaver von Tactical Network Solutions gibt's intern schon fast ein Jahr - die haben das erst jetzt unter die GPL gestellt, da Viehboeck den Hack oeffentlich gemacht hat. Kunden von Tactical Network Solutions koennen die Software in erweiterter Form schon eine Weile kaufen - interessant, oder? |
|
| Autor: | Zeitschriftenraser [ Fr 30. Dez 2011, 23:22 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
wer ne Fritz!Box hat, den braucht das eigentlich nicht zu kümmern, es gibt zwar auch dort WPS, es muss aber bewusst aktiviert werden und die Aktivierung ist auf 10 min begrenzt, auch bei zu vielen Versuchen wird automatisch dicht gemacht |
|
| Autor: | kiwi_kirsch [ Fr 30. Dez 2011, 23:39 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
LAN ohne W benutzen. |
|
| Autor: | Daywood [ Fr 30. Dez 2011, 23:43 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
Macht bei der Mobilität deines Rechners auch wenig Sinn |
|
| Autor: | kiwi_kirsch [ Fr 30. Dez 2011, 23:44 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
das ist so nicht ganz falsch. |
|
| Autor: | PiQuadrat [ Sa 31. Dez 2011, 01:44 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
kiwi is also auch ein Freund der doppelten Verneinung... soso
|
|
| Autor: | mistfink [ So 1. Jan 2012, 20:33 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
"reaver" funktioniert - deaktiviert also auf alle Faelle saemtliche WPS-Funktionen bei Euren APs. |
|
| Autor: | Daywood [ So 1. Jan 2012, 21:50 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
Also ich habe bei mir noch zusätzlich einen MAC-Filter eingerichtet. Da muss ich alle Geräte, die sich einwählen wollen, erlauben (und ja, es gehen auch Apple-Geräte, denke ich jedenfalls |
|
| Autor: | mistfink [ So 1. Jan 2012, 21:55 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
MAC-Filter sind fuer'n Arsch, kismet zeigt mir alle angemeldeten Clients und das Aendern meiner MAC-Adresse sind dann zwei Zeilen, die sich auch automatisieren lassen. |
|
| Autor: | Daywood [ So 1. Jan 2012, 22:00 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
ok |
|
| Autor: | PiQuadrat [ Di 3. Jan 2012, 02:34 ] |
| Betreff des Beitrags: | Re: Sicher- und Unsicherheit im WLAN |
Kurze Durchsage von AVM, Fritzboxen sind mit an 100% grenzender Wahrscheinlichkeit nicht betroffen: http://www.golem.de/1201/88739.html |
|
| Seite 1 von 1 | Alle Zeiten sind UTC + 1 Stunde |
| Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |
|