WPA ist sehr sicher solange man ein lange passphrase verwendet. WPA-PSK ist da auch nicht viel schlechter und hat den zusätzlichen vorteil dass man keinen Radius/ldap server braucht.
WEP ist aber auch nicht so schlecht, kommt drauf an was man übers wlan tut. Wenn nur gesurft wird ist es praktisch unmöglich an den key zu kommen weil man das wochenlang sniffen muss bis genügend daten vorhanden sind. Wird das wlan hingegen voll ausgelastet ist der key u.u. schon nach 20min. geknackt. Ob du 64 oder 128bit verwendest ist dann egal.
Unsere büronachbarn haben zb. wep128, über den ap werden aber nur sehr wenig daten überträgen, scann schon 1 monat und hab den key noch immer nicht. In einer testumgebung kopier ich nur ein dvd image und nach 20min ist der key da.
SSID deaktvieren hält schon mal die meisten windows user fern, weil netstumbler erkannt dann gar nichts.
Für Airsnort, kismet und airopeek hingegen ist eine deaktivierte ssid kein problem.
____________________________________
Greetings
LouCypher
|