WinFuture-Forum.de: Wlan Sicherheit - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Wlan Sicherheit


#1 Mitglied ist offline   carrera 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.242
  • Beigetreten: 27. Juni 06
  • Reputation: 0

geschrieben 07. Dezember 2006 - 17:43

Hallo,

mich würde interressiern als wie sicher ihr mein WLAN einschätzen würdet.

Also, ich wohne im vierten Stock und auf der Straße kommt kein stabiles Signal an , höchstens mal ein 1Mbit Signal was ein paar Minuten zu empfangen ist.
Das Netzwerk selbst ist WEP 128bit verschlüsselt (Nutze manchmal Linux, auch LiveCDs da ist WPA so eine Sache) und im MacFilter sind nur meine WLAN Geräte erlaubt.

Wie groß ist da die Chance das es jemand knackt?
0

Anzeige



#2 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 07. Dezember 2006 - 17:45

Der MAC Filter und die schwache Signalstärke bringen minimal was, trotzdem solltest du die Zeit investieren WPA2 unter Linux zum laufen zu kriegen, was durchaus geht.
Es wird zwar einer im AUto vorm Haus nicht unbedingt so einfach knacken können aber im Haus evtl. eher. AUßerdem haben die passende Karten die auch bei geringer Stärke effektiver arbeiten können!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#3 _moep_

  • Gruppe: Gäste

geschrieben 07. Dezember 2006 - 17:45

Groß, wenn es versucht wird, mit Richtfunkantennen wird das Signal einfach verstärkt.
WEP ist mehr ein Witz denn eine wirkliche Barrikade und MAC-Adressfilterung erhöht nur die Schwierigkeit der Konfiguration, die Angreifer stört das weniger.
0

#4 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Dezember 2006 - 18:19

Zitat

Wie groß ist da die Chance das es jemand knackt?

Die 0815-DAUs haben nicht das Wissen.
Leute die Suchmaschinen benutzen und genügend Pakete von dir abfangen können, da ist die Chance eigentlich bei 100%.

Und nochmal, damit es auch diesmal jeder mitbekommt:
Wenn man keine Möglichkeit hat WPA einzusetzen, reicht WEP vollkommen aus. Warum? Weil es in Deutschland verboten ist jegliche Sicherheitsmechanismen zu knacken. Der Typ der bei dir WEP knackt, den kannst du erst mal ordentlich verklagen.
0

#5 Mitglied ist offline   carrera 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.242
  • Beigetreten: 27. Juni 06
  • Reputation: 0

geschrieben 07. Dezember 2006 - 18:28

Wie sicher wäre das Netzwerk den wenn ich WEP mit WPA-PSK ersetze? (Einen langen Schlüssel vorrausgesetzt)
0

#6 _moep_

  • Gruppe: Gäste

geschrieben 07. Dezember 2006 - 18:29

WPA gilt im Moment noch als sicher, von daher ein guter Schritt :D
0

#7 Mitglied ist offline   carrera 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.242
  • Beigetreten: 27. Juni 06
  • Reputation: 0

geschrieben 07. Dezember 2006 - 18:31

Beitrag anzeigenZitat (moep: 07.12.2006, 18:29)

WPA gilt im Moment noch als sicher, von daher ein guter Schritt :D

Dann werd ich mich mal am WE dransetzen.
0

#8 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Dezember 2006 - 18:32

WPA kannst du (zur Zeit) nur per Bruteforce oder Dictionary-Attacks knacken
0

#9 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 07. Dezember 2006 - 18:34

Beitrag anzeigenZitat (Witi: 07.12.2006, 18:32)

WPA kannst du (zur Zeit) nur per Bruteforce oder Dictionary-Attacks knacken

was normalerweise lang genug dauernd, dass es nicht effizient ist!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#10 Mitglied ist offline   carrera 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.242
  • Beigetreten: 27. Juni 06
  • Reputation: 0

geschrieben 12. Dezember 2006 - 23:02

Hab jetzt auf WPA-PSK umgestellt. Hoffe es bringt was.

Wieviel bringt es eigentlich die ESSID zu verstecken?
0

#11 _moep_

  • Gruppe: Gäste

geschrieben 12. Dezember 2006 - 23:05

Der Effekt liegt bei nichts oder vllt auch bei gar nichts :D
Aber von der Konfiguartion wird es etwas schwerer, weil du den Namen erst eintippen musst.
War-Driver interessiert das Recht wenig <_<

Dieser Beitrag wurde von moep bearbeitet: 12. Dezember 2006 - 23:06

0

#12 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 13. Dezember 2006 - 03:05

Zitat

Weil es in Deutschland verboten ist jegliche Sicherheitsmechanismen zu knacken.

Nein, nur ernsthafte, die zudem erkennbar und in ihrer Aussagekraft deutlich sind.

Zitat

Der Typ der bei dir WEP knackt, den kannst du erst mal ordentlich verklagen.

Zu den Anfangszeiten hätte man dem Klagenden bereits eine gewisse Fahrlässigkeit unterstellt. Heutzutage dürfte eine solche Klage vollends im Sand verlaufen, weil WEP einfach nur ein allgemeinbekannter Witz ist.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#13 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 13. Dezember 2006 - 07:45

Zitat

Zu den Anfangszeiten hätte man dem Klagenden bereits eine gewisse Fahrlässigkeit unterstellt. Heutzutage dürfte eine solche Klage vollends im Sand verlaufen, weil WEP einfach nur ein allgemeinbekannter Witz ist.

Sorry Rika, ist aber leider so

Zitat

Das legt nahe das eine WEP-Verschlüsselung nach Ansicht des Gerichts ausreichend Schutz bietet, obwohl sich diese mit einfachen mitteln knacken lässt.

Quelle: http://www.golem.de/0609/47690.html
Egal wie schwach dieser Schutz ist, es ist und bleibt ein Sicherheitsmechanismus.
0

#14 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 13. Dezember 2006 - 08:21

Witi sagte:

Das Gericht betont, dass allein das Einrichten eines Passwort-Schutzes nach einer bereits erfolgten Rechtsverletzung nicht ausreicht. Das legt nahe das eine WEP-Verschlüsselung nach Ansicht des Gerichts ausreichend Schutz bietet, obwohl sich diese mit einfachen mitteln knacken lässt.

Der ganze Absatz ist doch für den Eimer. Wie will man denn ordentlichen Passwortschutz ohne Verschlüsselung realisieren?
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#15 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.947
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 13. Dezember 2006 - 08:30

Hmm...Vielleicht sollte ich hier lieber direkt aus dem Urteil zitieren.

Zitat

Rechtlich und tatsächlich sind die Antragsgegner in die Lage versetzt gewesen, wirksame Maßnahmen zur Verhinderung der streitgegenständlichen Rechtsverletzung zu treffen. Hier haben die Antragsgegner aber nach eigenem Eingeständnis keine Schutzmaßnahmen getroffen mit der Begründung, sie seien sich der Missbrauchsmöglichkeiten nicht bewusst gewesen. Weder das fehlende technische Verständnis noch die eigene Unkenntnis von der Möglichkeit der illegalen Musiknutzung über leicht zu installierende Tauschbörsenprogramme sowie von der Möglichkeit der Nutzung einer WLan-Verbindung durch unbefugte Dritte entlasten sie. Es hätte ihnen oblegen, sich zu informieren, welche Möglichkeiten für Rechtsverletzungen sie schaffen und wie sie solche Verletzungen hätten vorbeugen können. Zudem hätten sie technische Möglichkeiten in Anspruch nehmen können, um die streitgegenständliche Rechtsverletzung zu verhindern. So hätten sie etwa einen Password-Schutz einrichten können. Eine derartig ihnen mögliche Maßnahme haben die Antragsgegner jedoch nicht ergriffen, sondern die WLan-Verbindung "ungeschützt" genutzt.

Die Durchführung der vorgenannten Maßnahmen ist zumutbar. Das gilt auch für den Fall, dass die Antragsgegner selbst nicht in der Lage sein sollten, sie einzurichten und sich dazu entgeltlicher fachkundiger Hilfe bedienen müssten. Den dadurch bedingten Geldaufwand erachtet die Kammer als durchaus noch verhältnismäßig.

Quelle: http://www.lampmannbehn.de/wlan.html
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0