iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Wireless Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
WLan Sicherheit --> ist WEP sicher?
Alt
  (#1)
Neuer Benutzer
 
Status: Offline
Beiträge: 6
Registriert seit: 26.04.2005
Standard WLan Sicherheit --> ist WEP sicher? - 06.05.2005, 20:00

Hallo

Ich habe ein W-Lan Netzwerk und möchte mich erkundigen, ob das Netzwer eurer Meinung nach Sicher ist. WEP Verschlüsslung mit 128 bit!
Ist das sicher?
Wie lange braucht man um in das Netzwerk einzudringen? Das Problem ist, dass ich einen DSL W-Lan Router habe.
   
Mit Zitat antworten
WLan Sicherheit --> ist WEP sicher?
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Vergiss es!
Alt
  (#2)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,825
Registriert seit: 10.01.2005
Ort: Germanien
Standard Vergiss es! - 06.05.2005, 20:10

WEP ist mittlerweile binnen Minuten oder Stunden zu knacken.
Ein Bekannter von mir (Informatikstudent!) ist Opfer eines WEP Hackers geworden, der auf seine Kosten 18GB aus dem Inet geladen hat, fuer die mein Bekannter natuerlich aufkommen muss. Er hat normal nur einen Volumentarif. Das ist natuerlich irgendjemand aus seiner Nachbarschaft gewesen.

Mit Tools wie die "Audition" BootCD auf Knoppix Basis lässt sich sowohl WEP als auch MAC Adressen Filter
spielend leicht knacken bzw. umgehen.

Hol dir einen Router der WPA kann, oder vergiss es.
Meine Meinung

Falls man aus finanziellen Gruenden oder weil man das Problem nicht erkennt dennoch mit WEP weitermachen will, sollte man freilich alle Möglichkeiten, sich zu schützen, die das Gerät bietet, nützen.

Ich weiss nicht, wie sinnvoll das ist, aber ich glaube, eine lustige Weise, es einem Hacker schwerer zu machen, ist, in seinem (Heim)-LAN einen irrwitzigen Adressraum zu benutzen.
Wenn man z.B. nur 2 Rechner hat, die das WLAN nutzen, könnte man als privates Netz folgenden Adressraum wählen:
172.16.96.0 mit Subnetzmaske 255.255.255.252. Quasi ein Mini Subnetz bilden. DHCP natuerlich deaktivieren, und den Rechnern feste manuelle IPs aus dem Mini-Netz zuweisen.
Oder DHCP aktivieren, aber nur eine einzige IP vom DHCP Server vergeben lassen. Genau fuer diese eine IP Adresse konfiguriert man die Firewall des Routers aber so, dass ALLE Ports von 1 bis 65535 dicht sind. PECH GEHABT. Die "legalen" Rechner dagegen bekommen reservierte IP-Adressen vom DHCP Server und auf der Firewall freies Geleit.
Mit solchen Aktionen läuft man allerdings Gefahr, einen Hacker an den Rand des Wahnsinns zu treiben. Ich weiss nicht, ob man das verantworten kann. (hehe)

Ferner regelmässig den WEP Schluessel ändern.

Doch all das kann man natuerlich trotzdem sniffen, hacken oder umgehen.
Die Summe der Sicherungsmechanismen macht es einem Hacker jedoch (fast) unmöglich, den Besitzer des WLANs zu schädigen, und er wird sich dann eher ungeschützen WLANs widmen, wo er leichter Beute machen kann.


Oder das WLAN schlicht deaktivieren, wenn man es nicht braucht.
Das ist wohl die sicherste Methode


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (06.05.2005 um 21:01 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#3)
Expert Benutzer
 
Benutzerbild von Technocontrol
 
Status: Offline
Beiträge: 2,820
Blog-Einträge: 3
Registriert seit: 13.10.2003
Ort: Baar
Alter: 31
Standard 07.05.2005, 02:34

ich empfehle ungefähr das:

1. Hardware die WPA unterstützt, noch besser bereits 802.11i
2. SSID Broadcasting abschalten
3. NIcht Standard IP des WLAN Routers nutzen
4. MAC Filter nutzen und restriktiv setzen
5. Schlüssel regelmässig ändern.

Mit diesen Massnahmen denke ich bringt man 90% aller "Hacker" zum verzweifeln. Die restlichen 10% schaffens aber sowieso wenn sie wollen

PS: Wenn das Broadcasting nicht abschaltbar ist dann unbedingt einen Namen wählen der nicht reisserisch ist und vor allem keinen Aufschluss auf den Benutzer liefert.


Technocontrol...
...dynamic technology geek...
 Technocontrol eine Nachricht über ICQ schicken Technocontrol eine Nachricht über Yahoo! schicken Technocontrol eine Nachricht über MSN schicken Technocontrol eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#4)
Neuer Benutzer
 
Status: Offline
Beiträge: 6
Registriert seit: 26.04.2005
Standard 08.05.2005, 16:47

Hallo
Erstmal danke für die Antworten.
Dass WEP so unsicher ist, hätte ich nicht gedacht. Ich verschlüssle mein WLan und deaktiviere den DHCP Server.

Trozdem würde ich mit einem Externen, nicht im Wlan angeschlossenen Notebook mein WLan testen.
Gibt es da Tools, die gut sind um die WEP verschlüsslung auszuheben? Wenn Ja, welche und auf welchem OS laufen sie.

Viele Grüße
icke
   
Mit Zitat antworten
Auditor
Alt
  (#5)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,825
Registriert seit: 10.01.2005
Ort: Germanien
Standard Auditor - 08.05.2005, 20:21

Auditor ist eine BootCD auf Knoppix Basis mit allen wichtigen Tools, wie Kismet, MAC-Adressen-Changer, Nessus etc.

http://remote-exploit.org/?page=auditor


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#6)
Expert Benutzer
 
Benutzerbild von Technocontrol
 
Status: Offline
Beiträge: 2,820
Blog-Einträge: 3
Registriert seit: 13.10.2003
Ort: Baar
Alter: 31
Standard 08.05.2005, 20:24

Nessus ist so richtig heftig. Cooles Tool


Technocontrol...
...dynamic technology geek...
 Technocontrol eine Nachricht über ICQ schicken Technocontrol eine Nachricht über Yahoo! schicken Technocontrol eine Nachricht über MSN schicken Technocontrol eine Nachricht über Skype™ schicken 
Mit Zitat antworten
yes, nessus rocks...
Alt
  (#7)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,825
Registriert seit: 10.01.2005
Ort: Germanien
Standard yes, nessus rocks... - 08.05.2005, 20:27

Für Nessus gibz auch laufend neue Pluginns mit immer neuen Angriffsvarianten. Kenne nichts, was so "gründlich" arbeitet im Scanner-Bereich...muhaha


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#8)
Neuer Benutzer
 
Status: Offline
Beiträge: 6
Registriert seit: 26.04.2005
Standard 09.05.2005, 19:07

habe auditor geladen und gestartet. Nur findet er mein WLan Netzwerkadapter nicht?!!

Wir der unterstützt?
Modell: X-Micro WLAN 11g USB Adapter
(Plug&Fly)
   
Mit Zitat antworten
öh
Alt
  (#9)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,825
Registriert seit: 10.01.2005
Ort: Germanien
Reden öh - 09.05.2005, 21:08

Die Liste der unterstuetzen Adapter ist recht begrenzt meines Wissens. Orinoco von Lucent Adapter soll gut laufen.

Hier ne kompl. Liste

http://new.remote-exploit.org/index....itor_dev_list1


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (09.05.2005 um 21:11 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
öh
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Benutzer
 
Status: Offline
Beiträge: 28
Registriert seit: 28.04.2005
Ort: Umgebung Winterthur
Standard 09.05.2005, 23:10

Zum Thema WEP(cracking) habe ich vor kurzem zwei ganz interessante Artikel gefunden:
http://www.heise.de/security/artikel/59098 (deutsch)
http://www.tomsnetworking.com/Sections-article111.php (englisch)

Jetzt fühle ich mich irgendwie nicht mehr so sicher in meinem WLAN


Greetz
yOGI
 yOGI eine Nachricht über ICQ schicken yOGI eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#11)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 10.05.2005, 06:28

unter www.wardriving.ch findest du weitere Informationen über Tools und ein tolles Forum.


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten