WinFuture-Forum.de: Wireless Lan Netzwerk Sichern - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Wireless Lan Netzwerk Sichern Unsicheres WLAN trotz WPA


#1 Mitglied ist offline   {S[C]R|E[A]M} 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 22. Juli 04
  • Reputation: 0
  • Wohnort:Schweiz - Kanton Bern - Region Biel
  • Interessen:Computer, Internet, SMS, Telefon, Schweiz, Freunde und Kollegen/innen

geschrieben 19. April 2006 - 08:00

Hallo Leute,
also, ich weiss das WLAN's unsicher sind, selbst wenn man eine WPA-PSK (Pre-Shared-Key) Verschlüsslung verwendet, ist das ganze noch knackbar.
Ich wollte mal nachfragen, was es eigentlich dann noch für möglichkeiten gibt, dass der verkehr zumindest nicht mitgelesen werden kann...?! Muss doch irgendwie ne lösung geben.

MfG
{S[C]R|E[A]M}

Z'Läbä isch nur das wos dr git, u bis dä stirbsch isches nur ä Frag vor Zyt. U da nie weisch wie viel Wäg no vor dir ligt, isches doch nide z'späät fürnä Neuafang, oder nid?
0

Anzeige



#2 Mitglied ist offline   linksta 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.319
  • Beigetreten: 16. Dezember 04
  • Reputation: 2

geschrieben 19. April 2006 - 08:07

wpa2
auf unbestimmte zeit offline
<3 Adblock
0

#3 Mitglied ist offline   {S[C]R|E[A]M} 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 22. Juli 04
  • Reputation: 0
  • Wohnort:Schweiz - Kanton Bern - Region Biel
  • Interessen:Computer, Internet, SMS, Telefon, Schweiz, Freunde und Kollegen/innen

geschrieben 19. April 2006 - 08:33

Beitrag anzeigenZitat (linksta: 19.04.2006, 09:07)

wpa2


Ganz einfallsreiche lösung, auf das währe ich wohl selber auch noch gekommen. Da meine Netzwekrkomponenten kein WPA2 unterstüzen ist das relativ doof.

Z'Läbä isch nur das wos dr git, u bis dä stirbsch isches nur ä Frag vor Zyt. U da nie weisch wie viel Wäg no vor dir ligt, isches doch nide z'späät fürnä Neuafang, oder nid?
0

#4 _moep_

  • Gruppe: Gäste

geschrieben 19. April 2006 - 10:02

Wie wärs mit nem VPN? Können heute die viele Router schon von sich aus
0

#5 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.942
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 19. April 2006 - 10:13

Naja...WPA ist im Vergleich zu WEP schon ganz sicher.
Da helfen nur Dictionary-Attacks u.ä... Und bei einem guten Passwort bist du sehr lange beschäftigt.
0

#6 Mitglied ist offline   {S[C]R|E[A]M} 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 22. Juli 04
  • Reputation: 0
  • Wohnort:Schweiz - Kanton Bern - Region Biel
  • Interessen:Computer, Internet, SMS, Telefon, Schweiz, Freunde und Kollegen/innen

geschrieben 19. April 2006 - 18:28

Beitrag anzeigenZitat (Witi: 19.04.2006, 11:13)

Naja...WPA ist im Vergleich zu WEP schon ganz sicher.
Da helfen nur Dictionary-Attacks u.ä... Und bei einem guten Passwort bist du sehr lange beschäftigt.



Quatsch! WPA ist ohne Dictionary Attacks möglich. Klar ist aufwand da, aber ich will das einfach nicht.

@moep: Meine Router unterstüzt leider kein VPN, es läuft jedoch ein Windows 2003 Server im gleichen Netzwerk. Wie kann ich sowas denn einrichten? Und wie ist da die Preformance?

MfG
scream

Z'Läbä isch nur das wos dr git, u bis dä stirbsch isches nur ä Frag vor Zyt. U da nie weisch wie viel Wäg no vor dir ligt, isches doch nide z'späät fürnä Neuafang, oder nid?
0

#7 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 19. April 2006 - 18:30

Zitat

Quatsch! WPA ist ohne Dictionary Attacks möglich


Aha und wie?
0

#8 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 19. April 2006 - 18:37

Zitat

Quatsch! WPA ist ohne Dictionary Attacks möglich. Klar ist aufwand da, aber ich will das einfach nicht.

Nein, definitiv nicht. Für WEP gibt es Exploits die nicht mit BruteForce/Dicionary arbeiten, für WPA nicht.

Dieser Beitrag wurde von Graumagier bearbeitet: 19. April 2006 - 18:38

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#9 Mitglied ist offline   {S[C]R|E[A]M} 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 22. Juli 04
  • Reputation: 0
  • Wohnort:Schweiz - Kanton Bern - Region Biel
  • Interessen:Computer, Internet, SMS, Telefon, Schweiz, Freunde und Kollegen/innen

geschrieben 19. April 2006 - 18:37

Beitrag anzeigenZitat (Flo: 19.04.2006, 19:30)

Aha und wie?


Die Seite mitnem Vidiotutorial ist inzwischen leider Offline. <_< (hab ich geradegemerkt).
Bei Interesse kannst du dich ja per PN melden, da das hier sicherlich nicht öffentlich besprochen werden darf.

Z'Läbä isch nur das wos dr git, u bis dä stirbsch isches nur ä Frag vor Zyt. U da nie weisch wie viel Wäg no vor dir ligt, isches doch nide z'späät fürnä Neuafang, oder nid?
0

#10 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 19. April 2006 - 18:40

Nochmal: WPA mit PSK hat keine praktikablen Schwachstelle, die Hash-Schwäche ist nur wenig effektiver als Bruteforce (Komplexität 2^105 statt 2^128). Somit ist WPA sicher genug, wenn du WPA2 nicht einsetzen kannst.

Ansonsten, wie schon gesagt: VPN, wenn es in erster Linie um die Sicherheit der übertragenen Daten geht.

Zudem denke ich nicht dass es ein Problem wäre einen entsprechende Link zu posten, immerhin verstößt du damit gegen kein Gesetz und auch keine Forenrichtlinie. Security by obscurity funktioniert ja prinzipbedingt nicht <_<

Dieser Beitrag wurde von Graumagier bearbeitet: 19. April 2006 - 18:55

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#11 Mitglied ist offline   {S[C]R|E[A]M} 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 22. Juli 04
  • Reputation: 0
  • Wohnort:Schweiz - Kanton Bern - Region Biel
  • Interessen:Computer, Internet, SMS, Telefon, Schweiz, Freunde und Kollegen/innen

geschrieben 19. April 2006 - 19:15

Danke, ich weiss wie sicher WPA ist, leider reicht das mir nicht.
Aber es geht schon vor allem darum die übertragenen Daten für unbefugte unlesbar zu machen.
Hat vieleicht jemand ein HowTo für VPN bei Windows Server 2003?


MfG

Z'Läbä isch nur das wos dr git, u bis dä stirbsch isches nur ä Frag vor Zyt. U da nie weisch wie viel Wäg no vor dir ligt, isches doch nide z'späät fürnä Neuafang, oder nid?
0

#12 _moep_

  • Gruppe: Gäste

geschrieben 19. April 2006 - 19:20

Dir reicht es nicht das es bisher keine (praktikable) Schwachstellen hat? Okay naja egal hab hier direkt was von Microsoft gefunden:
http://support.micro...id=kb;de;323441

sonst mal OpenVPN:
http://openvpn.net/

HowTo:
http://freifunk.net/wiki/OpenVPN

Forum:
http://www.vpnforum.de/

@Graumagier Okay okay habe es mal geändert möchte hier ja nichts falsches schreiben also danke :rolleyes:

Dieser Beitrag wurde von moep bearbeitet: 19. April 2006 - 19:31

0

#13 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 19. April 2006 - 19:26

moep sagte:

Dir reicht es nicht das es bisher keine Schwachstellen hat?

So würde ich das nicht sagen, es gibt nur keine praktikablen Schwachstellen, dafür mehrere theoretische Ansätze.

Dieser Beitrag wurde von Graumagier bearbeitet: 19. April 2006 - 20:56

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#14 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. April 2006 - 20:24

Für WPAv1 gibt's die Deassocation Attack, damit kann man Brute-Force-Angriffe auf den Session-Key fahren. Ob man allerdings bei 128 Bit Schlüssellänge innerhalb der Renewal Period von typischerweise 30 Minuten sonderlich weit kommt...

Zitat

dafür mehrere theoretische Ansätze

Bruteforce ist immer ein theoretischer Ansatz, bei egal welchem System.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0