Aktuelle Zeit: Sa 7. Jun 2025, 13:51

Alle Zeiten sind UTC + 1 Stunde




Ein neues Thema erstellen Auf das Thema antworten  [ 15 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: Fr 30. Dez 2011, 20:16 
Offline
Benutzeravatar

Registriert: So 28. Sep 2008, 07:29
Beiträge: 10379
Aus aktuellen Anlass hier mal der Rat auf Euren "Access Points" das "Konfigurationsfeature fuer Deppen" WPS zu deaktivieren.

WPS erleichtert die Konfiguration der Verschluesselung zwischen Rechner und Access Point, dummerweise hat dieses Feature einige dramatische Designfehler mit dem Ergebnis, dass mit entsprechender Software, z.B. reaver, die Authentifizierungspins durchprobiert werden koennen und mit maximal 11000 Versuchen dieser auch bekannt ist. Mein Netbook hier braucht 5 Sekunden pro Versuch, das Thema PIN ist also nach 15 Stunden allerspaetestens gegessen. Daraus laesst sich dann der WPA-Key ermitteln. Mein AP stuerzt bei aktiviertem WPS wenigsten nach drei Stunden Gewaltauthentifizierung ab, nicht perfekt aber immerhin nicht offen.

WPS ist auf so gut wie allen APs, die in den letzten paar Jahren hergestellt wurden per default aktiviert und das Schoenste, bei manchen kann man dies gar nicht deaktivieren.

http://www.heise.de/security/meldung/Ma ... 01820.html


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: Fr 30. Dez 2011, 20:48 
Offline
Benutzeravatar

Registriert: Mi 20. Feb 2008, 20:37
Beiträge: 5902
Wohnort: hämbüääch!
was? äh...wps?

_________________
"the drugs don't work? me neither!"


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: Fr 30. Dez 2011, 21:00 
Offline
Moderator

Registriert: Mi 6. Dez 2006, 11:06
Beiträge: 1196
Ich habe bis zum Bekanntwerden der Sicherheitslücke garnicht gewusst was WPS überhaupt ist, um dann feststellen zu müssen, dass mein Router das überhaupt nicht anbietet, da er scheinbar zu alt ist :mrgreen:


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: Fr 30. Dez 2011, 21:21 
Offline
Moderator

Registriert: Mo 18. Jan 2010, 00:23
Beiträge: 4494
thx, direkt mal checken was er möller hier kann. bis zu dem panel war ich noch garnet durchgeklickt im 28c3 channel


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: Fr 30. Dez 2011, 21:39 
Offline
Benutzeravatar

Registriert: So 28. Sep 2008, 07:29
Beiträge: 10379
RBT hat geschrieben:
...bis zu dem panel war ich noch garnet durchgeklickt im 28c3 channel

Die Erkenntnis ist auch kein Abfallprodukt vom 28C3, kam von Stefan Viehboeck und schon am Montag und reaver von Tactical Network Solutions gibt's intern schon fast ein Jahr - die haben das erst jetzt unter die GPL gestellt, da Viehboeck den Hack oeffentlich gemacht hat.
Kunden von Tactical Network Solutions koennen die Software in erweiterter Form schon eine Weile kaufen - interessant, oder?


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: Fr 30. Dez 2011, 23:22 
Offline
Benutzeravatar

Registriert: Sa 29. Mai 2010, 08:19
Beiträge: 1445
Wohnort: Kiel
wer ne Fritz!Box hat, den braucht das eigentlich nicht zu kümmern, es gibt zwar auch dort WPS, es muss aber bewusst aktiviert werden und die Aktivierung ist auf 10 min begrenzt, auch bei zu vielen Versuchen wird automatisch dicht gemacht :mrgreen:


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: Fr 30. Dez 2011, 23:39 
Offline
Benutzeravatar

Registriert: Mi 17. Mai 2006, 15:11
Beiträge: 12018
LAN ohne W benutzen.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: Fr 30. Dez 2011, 23:43 
Offline
Moderator

Registriert: Mi 6. Dez 2006, 11:06
Beiträge: 1196
Macht bei der Mobilität deines Rechners auch wenig Sinn ;-)


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: Fr 30. Dez 2011, 23:44 
Offline
Benutzeravatar

Registriert: Mi 17. Mai 2006, 15:11
Beiträge: 12018
das ist so nicht ganz falsch.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: Sa 31. Dez 2011, 01:44 
Offline
Benutzeravatar

Registriert: Di 28. Jun 2011, 15:57
Beiträge: 665
Wohnort: Wien
kiwi is also auch ein Freund der doppelten Verneinung... soso :verdacht:

_________________
Am Ende wird alles gut... und wenn es nicht gut ist - dann ist es noch nicht das Ende.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: So 1. Jan 2012, 20:33 
Offline
Benutzeravatar

Registriert: So 28. Sep 2008, 07:29
Beiträge: 10379
"reaver" funktioniert - deaktiviert also auf alle Faelle saemtliche WPS-Funktionen bei Euren APs.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: So 1. Jan 2012, 21:50 
Offline
Moderator

Registriert: Mi 6. Dez 2006, 11:06
Beiträge: 1196
Also ich habe bei mir noch zusätzlich einen MAC-Filter eingerichtet. Da muss ich alle Geräte, die sich einwählen wollen, erlauben (und ja, es gehen auch Apple-Geräte, denke ich jedenfalls ;-) ).


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: So 1. Jan 2012, 21:55 
Offline
Benutzeravatar

Registriert: So 28. Sep 2008, 07:29
Beiträge: 10379
MAC-Filter sind fuer'n Arsch, kismet zeigt mir alle angemeldeten Clients und das Aendern meiner MAC-Adresse sind dann zwei Zeilen, die sich auch automatisieren lassen.


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: So 1. Jan 2012, 22:00 
Offline
Moderator

Registriert: Mi 6. Dez 2006, 11:06
Beiträge: 1196
ok :oops:


Nach oben
 Profil  
 
 Betreff des Beitrags: Re: Sicher- und Unsicherheit im WLAN
BeitragVerfasst: Di 3. Jan 2012, 02:34 
Offline
Benutzeravatar

Registriert: Di 28. Jun 2011, 15:57
Beiträge: 665
Wohnort: Wien
Kurze Durchsage von AVM, Fritzboxen sind mit an 100% grenzender Wahrscheinlichkeit nicht betroffen:
http://www.golem.de/1201/88739.html

_________________
Am Ende wird alles gut... und wenn es nicht gut ist - dann ist es noch nicht das Ende.


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 15 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
cron

Powered by phpBB® Forum Software © phpBB Group
Deutsche Übersetzung durch phpBB.de