boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Alles was schwimmt! > Technik-Talk



Technik-Talk Alles was nicht Bootspezifisch ist! Einbauten, Strom, Heizung, ... Zubehör für Motor und Segel

Antwort
 
Themen-Optionen
  #1  
Alt 06.06.2004, 19:33
mr-friend mr-friend ist offline
Commander
 
Registriert seit: 14.03.2002
Ort: Hamburg
Beiträge: 298
Boot: Sunseeker Martinique 39
72 Danke in 22 Beiträgen
Standard Kann man Wlan knacken ?

Hi !
Wenn ich in Niendorf im Hafen liege habe ich ein 100 % iges Wlan Signal.
Kann mich aber nicht einloggen. Nun mache ich mir Sorgen das es Freaks gibt die dieses Signal knacken koennen und auf Kosten des armen Users surfen koennen. Gibt es das schon ? Wovor muss ich den User warnen.
Natuerlich die Basis Sachen kenne ich. Es muss verschluesselt werden aber gibt es da vielleicht auch Loecher ?

Gruss Euer besorgter Jetspeck
Mit Zitat antworten top
  #2  
Alt 06.06.2004, 19:37
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
49 Danke in 10 Beiträgen
Standard

Aber sicher...
Zitat:
Zitat von heise
AirSnort läuft unter Linux mit Kernel 2.4 und funktioniert mit WLAN-Karten, die Intersils Prism-II-Chip einsetzen. Angeblich braucht es nur etwa 100 bis 1000 MByte Traffic zu erlauschen, um rein passiv den im auszuspionierenden WLAN verwendeten WEP-Schlüssel zu rekonstruieren. Sobald es genug Datagramme aufgefangen hat, soll das Programm seine erste Vermutung schon nach einer Sekunde ausspucken.
Mit Zitat antworten top
  #3  
Alt 06.06.2004, 21:49
Benutzerbild von piccolo
piccolo piccolo ist offline
Commander
 
Registriert seit: 02.02.2002
Ort: Stade/Unterelbe
Beiträge: 258
15 Danke in 9 Beiträgen
Standard

aber ich versteh das avatar nich ?
Mit Zitat antworten top
  #4  
Alt 06.06.2004, 22:04
Benutzerbild von marsvin
marsvin marsvin ist offline
Admiral
 
Registriert seit: 04.02.2002
Ort: Seevetal+Falshöft/Angeln
Beiträge: 3.528
Boot: Condor 55 "marsvin"
13.418 Danke in 3.383 Beiträgen
Standard

Dann guckst du hier: http://www.boote-forum.de/phpBB2/vie...198&highlight=
__________________
Der Restothread für meine Condor 55 "marsvin": https://www.boote-forum.de/showthread.php?t=49473
Mit Zitat antworten top
  #5  
Alt 06.06.2004, 22:18
Benutzerbild von piccolo
piccolo piccolo ist offline
Commander
 
Registriert seit: 02.02.2002
Ort: Stade/Unterelbe
Beiträge: 258
15 Danke in 9 Beiträgen
Standard

Ich hab nicht alles durchgelesen - ist vorher alles auch an mir vorübergegangen - aber nu versteh ich´s !
wenn ich da an den Umgangston in diesem Ypsilon-Forum denke.....
Mit Zitat antworten top
  #6  
Alt 07.06.2004, 07:25
Benutzerbild von Seestern
Seestern Seestern ist offline
Admiral
 
Registriert seit: 06.05.2002
Ort: MH a.d. Ruhr, Revier: südl. Maasplassen
Beiträge: 3.875
Boot: Quicksilver Activ 535 Open + Mercury 100 EFI
Rufzeichen oder MMSI: DD5148 / 211540300
4.720 Danke in 2.054 Beiträgen
Standard

Also:
Ein halbwegs sauber konfiguriertes WLAN (WEP-Verschlüsselt mit 128 oder 256 Bit, Broadcast aus, MAC-Adressenfilter etc.) ist ausreichend sicher gegen Gelegenheitssurfer und Windows-Anwender.

Mit einem Linux-System und ausreichend krimineller Energie gibt es je nach Hardware IMMER eine Möglichkeit, ein WLAN zu knacken.

Man kann es erschweren - mein reinrassiges DLINK-WLAN nutzt bspw. proprietäre DLINK-Features, so dass ein Angreifer zwingend eine DLINK-Karte braucht -, ein MAC-Adressfilter verhindert "zufällige" Besucher wie beispielsweise Dich.
__________________
Andreas
www.bootstechnik.de

alle Binnen-Pflichtdokumente elektronisch dabeihaben: Thread 178207
Ruhrskipper: http://www.bootstechnik.de/downloads/ruhrschleusen.pdf (Version: 11.07.2019)
Mit Zitat antworten top
  #7  
Alt 07.06.2004, 09:21
Benutzerbild von Bernd
Bernd Bernd ist offline
Administrator
 
Registriert seit: 26.01.2002
Ort: München
Beiträge: 3.289
Boot: 3255 Avanti Express
14.436 Danke in 4.329 Beiträgen
Standard

Neue Accespoints wie dlaub ich Liknsys unterstützen WPA, und sind damit SEHR sicher. Oder Vigor Router mit WLAN over VPN.
Der Rest Schützt vor Gelegenheits"dieben", wer es wirklich darauf anlegt, kommt rein.
Sollte aber "normal" reichen.
Bernd
__________________
Euer boote-forum.de Admin
Bernd
Mit Zitat antworten top
  #8  
Alt 07.06.2004, 09:31
Benutzerbild von Tilo
Tilo Tilo ist offline
Captain
 
Registriert seit: 31.01.2002
Ort: München
Beiträge: 456
10 Danke in 5 Beiträgen
Standard

Der Vollständigkeit halber: WPA steht für Wi-Fi-Protection, dieser Begriff steht statt WPA in manchen Anleitungen. Und das ist bei vielen Access Points nicht automatisch eingeschaltet, sondern muss per Hand konfiguriert werden.

Mit konfiguriertem WPA hat ein normaler Hafenbenutzer keine Chance, in das Netz hineinzukommen, dazu braucht es Vorsatz und Aufwand.

Gruß
Tilo
__________________
Mit Zitat antworten top
  #9  
Alt 07.06.2004, 10:52
Benutzerbild von Chaabo
Chaabo Chaabo ist offline
Vice Admiral
 
Registriert seit: 12.06.2003
Ort: USA
Beiträge: 1.112
Boot: 2010 Malibu Response CB
952 Danke in 410 Beiträgen
Standard

Als selbst Betroffener (habe einen T-Sinus 130 Komfort DSL-Router mit LAN/WAN) eine Frage an die Experten:

Habe den sog. MAC-Filter eingeschaltet und dort genau die Kennungen (MAC-Adressen) meiner Rechner angegeben. Weitere Filter/Verschlüsselungen sind nicht aktiv.

Können die Studenten von nebenan nun trotzdem weiterhin meinen DSL-Zugang benutzen?

Danke für eine Aufklärung!

David.
__________________

Mit Zitat antworten top
  #10  
Alt 07.06.2004, 11:08
Benutzerbild von Tilo
Tilo Tilo ist offline
Captain
 
Registriert seit: 31.01.2002
Ort: München
Beiträge: 456
10 Danke in 5 Beiträgen
Standard

Zitat:
Zitat von Chaabo
Als selbst Betroffener (habe einen T-Sinus 130 Komfort DSL-Router mit LAN/WAN) eine Frage an die Experten:

Habe den sog. MAC-Filter eingeschaltet und dort genau die Kennungen (MAC-Adressen) meiner Rechner angegeben. Weitere Filter/Verschlüsselungen sind nicht aktiv.

Können die Studenten von nebenan nun trotzdem weiterhin meinen DSL-Zugang benutzen?

Danke für eine Aufklärung!

David.
Nein. Die MAC-Adressen sind Zahlenkombinationen, die fest den Netzwerk-Karten bzw. -Chips zugeordnet sind, sie kommen also exakt einmal vor. Damit ist dieses Verfahren im normalen Gebrauch sicher.

(Es sei denn, jemand bastelt mit viel Aufwand und krimineller Energie eine falsche MAC-Adresse, aber dazu muss er/sie zuvor erst mal an die passenden Adressen, die in Deinem Router hinterlegt sind, herankommen.)

Aber warum schaltest Du die anderen Verschlüsselungen aus? So können die Studenten von nebenan zumindest den Datenverkehr mitlesen...

Gruß
Tilo
__________________
Mit Zitat antworten top
  #11  
Alt 07.06.2004, 11:08
Benutzerbild von Seestern
Seestern Seestern ist offline
Admiral
 
Registriert seit: 06.05.2002
Ort: MH a.d. Ruhr, Revier: südl. Maasplassen
Beiträge: 3.875
Boot: Quicksilver Activ 535 Open + Mercury 100 EFI
Rufzeichen oder MMSI: DD5148 / 211540300
4.720 Danke in 2.054 Beiträgen
Standard

Das ist so eine Sache. Für Linux gibt es Tools, die die MAC-Adresse der verwendeten WLAN-Karte faken. Ergo brauchen "die Studenten" nur eine Deiner MAC-Adressen übernehmen - da Du unverschlüsselt arbeitest, stehen die ja im Klartext im Traffic drin .
Du solltest also auf jeden Fall zusätzlich WEP-verschlüsseln.

WPA unterstützt meine Router-Firmware noch nicht, und da ich mir einen KANADISCHEN Router habe andrehen lassen ( die aktuellste kanadische Firmware läuft nicht stabil), schließt sich ein Update derzeit aus.
__________________
Andreas
www.bootstechnik.de

alle Binnen-Pflichtdokumente elektronisch dabeihaben: Thread 178207
Ruhrskipper: http://www.bootstechnik.de/downloads/ruhrschleusen.pdf (Version: 11.07.2019)
Mit Zitat antworten top
  #12  
Alt 07.06.2004, 11:24
tboat tboat ist offline
Captain
 
Registriert seit: 31.01.2002
Ort: Stuttgart
Beiträge: 422
109 Danke in 71 Beiträgen
Standard

Hi Andreas,
da brauchts du kein Tool, du trägst einfach eine "ausgelesene" MAC für deine Netzwerkkarte ein. Vier Maus-Klicks entfernt -- und schon biste drin.

OHNE Verschlüsselung ist das ein Selbsbedienungsladen -- WO ist das ?

Gruß
Wolfgang
Mit Zitat antworten top
  #13  
Alt 07.06.2004, 11:33
Benutzerbild von Chaabo
Chaabo Chaabo ist offline
Vice Admiral
 
Registriert seit: 12.06.2003
Ort: USA
Beiträge: 1.112
Boot: 2010 Malibu Response CB
952 Danke in 410 Beiträgen
Standard

Zitat:
Zitat von tboat
... WO ist das ?

Gruß
Wolfgang
...Verrat' ich nich' - verrat' ich nich' - verrat' ich nich'...

Also muss ich mich doch noch mit dem Verschlüsseln beschäftigen..

Danke!

David.
__________________

Mit Zitat antworten top
Antwort



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:03 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.