WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   WLAN: reicht Absicherung mit Mac-Adresse? (http://www.wcm.at/forum/showthread.php?t=137829)

BigNfan 29.06.2004 17:58

WEP-Verschlüssung und auf ein paar MAC-Adressen begrenzen ist nett, aber nicht sicher..

lothar 29.06.2004 18:02

Zitat:

Original geschrieben von BigNfan
WEP-Verschlüssung und auf ein paar MAC-Adressen begrenzen ist nett, aber nicht sicher..
du hast aber schon gelesen was ich geschrieben hab??

_m3 30.06.2004 15:07

Zitat:

Original geschrieben von lothar
hab gelesen das es da noch irgenwie so ein VPN-Funktion mit IP-sec auf dem Teil gibt, vielleicht schau ich mir das mal an, thx
:ja: GUTER Ansatz!

LouCypher 30.06.2004 15:31

der mac filter ist imho nur dann unsicher wenns jemanden innerhalb der wlan reichweite gibt der weis wie mans knackt und dies auch will. Je nach gebäude und der damit verbundenen reichweite reichts meist aus. Ich sperr auch nicht die klotür zu wenn ich allein daheim bin ;) .

ruffy_mike 30.06.2004 19:55

Meiner Meinung nach reicht die MAC-Sperre + SSID broadcast deaktivieren.

Leute, die das aushebeln können, knacken auch WEP... hat mir ein Kollege mit seinem Laptop eindrucksvoll demonstriert (geht angeblich sogar mit einem PDA :eek: ).

Im Prinzip hält eine MAC-Sperre die Witzbolde ab, die offene Netze per Laptop/PDA suchen. Die gehen lieber zwei Türen weiter zum offenen WLAN, anstatt sich mit einem gesperrten Netz zu plagen.

Frage ist auch immer, wo man wohnt (Wohnung vs. Haus, Innenstadt vs. Land etc.). Blöd ist halt', wenn man als Nachbarn einen TU-Studenten hat :D

Hannes0815 30.06.2004 20:15

Zitat:

Original geschrieben von ruffy_mike
Meiner Meinung nach reicht die MAC-Sperre + SSID broadcast deaktivieren.
Ist für einen Wardriver genau 2 Secs arbeit die MAC zu spoofen und SSID rauszufinden.

WEP ist etwas mehr Arbeit allerdings auch ohne viel Aufwand möglich (wie schon gepostet, Knoppix Security Tools Distribution einlegen, booten, Proggie ausführen und warten ;))

Sicher ist derzeit nur VPN oder WPA mit Radius-Server ;)

flocky 30.06.2004 20:16

Zitat:

Original geschrieben von ruffy_mike
Meiner Meinung nach reicht die MAC-Sperre + SSID broadcast deaktivieren.

Leute, die das aushebeln können, knacken auch WEP... hat mir ein Kollege mit seinem Laptop eindrucksvoll demonstriert (geht angeblich sogar mit einem PDA :eek: ).

Im Prinzip hält eine MAC-Sperre die Witzbolde ab, die offene Netze per Laptop/PDA suchen. Die gehen lieber zwei Türen weiter zum offenen WLAN, anstatt sich mit einem gesperrten Netz zu plagen.

Frage ist auch immer, wo man wohnt (Wohnung vs. Haus, Innenstadt vs. Land etc.). Blöd ist halt', wenn man als Nachbarn einen TU-Studenten hat :D

mac-filterung is trotzdem offen genug. mitn packetsniffer hast die sofort herausen, tragst bei dir in der reg ein und bist drin. und dass die ssid nicht broadcasted wird merkt der wardriver schon gar nicht mal weil du mit network stumbler auch gleich die network-ID draußen hast ;)

edit: 0wn3d :motz:

flocky 30.06.2004 20:18

Zitat:

Original geschrieben von Hannes0815
Ist für einen Wardriver genau 2 Secs arbeit die MAC zu spoofen und SSID rauszufinden.

WEP ist etwas mehr Arbeit allerdings auch ohne viel Aufwand möglich (wie schon gepostet, Knoppix Security Tools Distribution einlegen, booten, Proggie ausführen und warten ;))

Sicher ist derzeit nur VPN oder WPA mit Radius-Server ;)

ich nehme an das linux-tool macht an dictionary-bruteforce? wenn als passphrase keine dictionary-phrase verwendet wird kannst lang warten ;)

ruffy_mike 30.06.2004 20:22

Zitat:

Original geschrieben von flocky
mac-filterung is trotzdem offen genug. mitn packetsniffer hast die sofort herausen, tragst bei dir in der reg ein und bist drin. und dass die ssid nicht broadcasted wird merkt der wardriver schon gar nicht mal weil du mit network stumbler auch gleich die network-ID draußen hast ;)

edit: 0wn3d :motz:

So what, genauer lesen bitte... ich habe nix von absolut sicher geschrieben.

Am sichersten ist kein WLAN einzusetzen und den Stöpsel vom Internet bei Nichtverwendung rauszuziehen. Sowie natürlich Kennwortsperren hoch 10 am PC, für mögliche Einbrecher. Alle Discs im Safe aufbewahren. Dann kann man nur noch die Unterwäsche von der Freundin klauen.

Get a life...

flocky 30.06.2004 20:33

Zitat:

Original geschrieben von ruffy_mike
So what, genauer lesen bitte... ich habe nix von absolut sicher geschrieben.

Am sichersten ist kein WLAN einzusetzen und den Stöpsel vom Internet bei Nichtverwendung rauszuziehen. Sowie natürlich Kennwortsperren hoch 10 am PC, für mögliche Einbrecher. Alle Discs im Safe aufbewahren. Dann kann man nur noch die Unterwäsche von der Freundin klauen.

Get a life...

was solln das jetz? spar dir den scheiss :rolleyes:

schon klar, dass das nicht absolut sicher is, aber wie hannes schon gesagt hat sind diese zwei mechanismen viel zu leicht zu knacken und wep is ja auch leicht zu implementieren.


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:47 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag