WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   wardriver (http://www.wcm.at/forum/showthread.php?t=143677)

flocky 06.09.2004 11:14

Zitat:

Original geschrieben von _m3
VPN zwischen AP und Laptop? ;)
kann er nicht ;)

LouCypher 06.09.2004 11:19

Zitat:

Original geschrieben von _m3
:lol: Damit wendest Du vielleicht einen "Angriff" eines ONUs ab, ein Wardriver findet Deinen AP aber trotzdem innerhalb von Sekunden.
SSID verstecken "bringts" eigentlich kaum, macht aber im Zusammenspiel mit anderen Einstellungen - siehe flockys Post - ein bissl Sinn.

VPN zwischen AP und Laptop? ;)
:ja: :D

behaupten kann das jeder, dann zeig mir mal mit welchen tool ich hab bisher nichts gefunden.

rev.antun 06.09.2004 11:27

Zitat:

Original geschrieben von LouCypher
behaupten kann das jeder, dann zeig mir mal mit welchen tool ich hab bisher nichts gefunden.

such mal, da hat es mit dem wcm hack etwas gegeben, kann mich aber leider auch nicht mehr erinnern. aber ich hab es ja schon gesagt das es ned sehr viel bringen wird die ssid abzudrehen ...

_m3 06.09.2004 11:36

Z.B. mir Windows XP:
http://www.pcmag.com/article2/0,1759,842888,00.asp
oder fuer die Techies:
Zitat:

Since a station always includes the SSID in the ASSOCIATE message, it can be forced to expose a hidden
WLAN through a simple active attack. To do this, an attacker simply sends a forged DISASSOCIATE
message to an active station, seemingly coming from the AP. Within seconds (at most 30), the station will
REASSOCIATE, exposing the SSID. This simple attack means that the only WLAN that can be
successfully hidden is one that is not being used.
http://www.icsalabs.com/html/communi...sid_hiding.pdf

http://bengross.com/wireless.html (unter Wireless software tools and utilities)
http://www.airmagnet.com/products/laptop.htm

http://www.handykult.de/plaudersmili...lgrinblack.gif

Chrisi99 06.09.2004 12:04

Zitat:

Original geschrieben von _m3


http://www.handykult.de/plaudersmili...lgrinblack.gif

*angsthab*

rev.antun 06.09.2004 12:21

genau das ist es :)


und ja

Zitat:

This simple attack means that the only WLAN that can be successfully hidden is one that is not being used.
aber was solls wenn ich hier herumpost is mir des sowieso egal wer da mitlauscht.

LouCypher 06.09.2004 13:50

@ _m3: thx, interessanter artikel.

Allerdings ein einwand steht immer noch. Wenn ich mein notebook einschalte sehe ich sofort welche wlans verfügbar sind, ausser der ssid broadcast ist deaktiviert. Somit wird die neugier gar nicht erst geweckt. Ein wardriver der mit dem auto vorbei düst sieht schon gar nichts. Somit bleibt nur jemand der vorsätzlich einbrechen will, und das so jemand grad der nachbar von jedem wlan user ist, ist eher unwahrscheinlich. Hinzu kommt das das ganze zeug unter linux läuft und nur Prism2, Lucent und Cisco karten unterstützt welche auch nicht gerade in jedem notebook verbaut sind und recht schwer zu bekommen bzw. teuer sind. Ich glaub eine alte Dlink520 wlan karte funzt, die ist aber nicht mehr zu bekommen.

Performance probleme mit deaktiviertem SSID Broadcast hab ich übrigends noch nicht bemerkt, werd das mal testen.

flocky 06.09.2004 17:12

LouCypher: bist du dir sicher, dass die wlans die du nach dem einschalten siehst nicht vorher schon konfiguriert wurden sondern wirklich neu sind?

LouCypher 06.09.2004 23:04

versteh deine frage nicht? WLANs in reichweite werden sofort erkannt, ausser der ssid broadcast ist aus.

flocky 06.09.2004 23:40

achs0 hoppla, ich hab gedacht du siehst auch netze die die SSID nicht broadcasten.


Alle Zeitangaben in WEZ +2. Es ist jetzt 03:50 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag