WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 25.06.2004, 22:32   #1
lothar
Senior Member
 
Registriert seit: 26.08.1999
Alter: 53
Beiträge: 182


Standard WLAN: reicht Absicherung mit Mac-Adresse?

habe heute zu mittag noch testeweise mal ein WLAN installiert, nachdem ich mir das mit der verschlüsslung noch nicht angeschaut habe, hab ich einfach mal die MAC-Adresse für den einen Laptop mit WLAN-Karte am Accespoint eingegeben, soweit ich es verstanden habe sollte keiner mit einer anderen MAC-Adresse aufs WLAN zugreifen können??
oder soll ich die verschlüsselung auch unbedingt machen ??

thx
lothar
____________________________________
...
lothar ist offline   Mit Zitat antworten
Alt 25.06.2004, 23:50   #2
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

Weder das noch eine WEP verschlüsslung hilft. (aber besser als nichts ist es trotzdem!)


Die MAC Adresse kannst mit jedem blöden Sniffer und einer WLAN Karte mit Lucent Chipset (Z.B. Netgear) rausfinden und dann spoofen.
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 26.06.2004, 07:10   #3
lothar
Senior Member
 
Registriert seit: 26.08.1999
Alter: 53
Beiträge: 182


Standard

ok, d.h. für mich das ganze wieder abbauen und wegschmeisen ??
oder den accespoint nur dann einschalten wenn ich selbst online gehen will??
thx
lothar
____________________________________
...
lothar ist offline   Mit Zitat antworten
Alt 26.06.2004, 09:37   #4
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

Zitat:
Original geschrieben von lothar
ok, d.h. für mich das ganze wieder abbauen und wegschmeisen ??
oder den accespoint nur dann einschalten wenn ich selbst online gehen will??
thx
lothar

Nein, mach' es so wie du es vorgehabt hast. MAC + 128 bit WEP key + SSID nicht broadcasten ist mal besser als nix. Vielleicht kannst du ja auch WPA einsetzen. Über diese Sicherheitsproblematik gibt es sicher schon unmengen an Beitragen hier im forum oder im WWW.

Z.B. http://www.de.tomshardware.com/netwo.../wlan3-05.html
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 28.06.2004, 16:13   #5
flocky
Inventar
 
Registriert seit: 16.02.2002
Alter: 39
Beiträge: 3.880


flocky eine Nachricht über ICQ schicken
Standard

mac-adresse kriegst locker mit einem packet-sniffer raus. du bist auch ohne "gültiger" mac connected und kriegst ein paar packets mit, eines reicht schon und du hast die mac.
SSID findest mit networkstubmler raus. WEP is noch relativ sicher, mal nachschaun ob ma das irgendwie exploiten kann. ich hab bei mit 64bit wep, ssid-broadcast aus und mac-filterung.
flocky ist offline   Mit Zitat antworten
Alt 28.06.2004, 18:49   #6
Chrisi99
Inventar
 
Benutzerbild von Chrisi99
 
Registriert seit: 22.12.2002
Alter: 39
Beiträge: 2.644

Mein Computer

Chrisi99 eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von flocky
mac-adresse kriegst locker mit einem packet-sniffer raus. du bist auch ohne "gültiger" mac connected und kriegst ein paar packets mit, eines reicht schon und du hast die mac.
SSID findest mit networkstubmler raus. WEP is noch relativ sicher, mal nachschaun ob ma das irgendwie exploiten kann. ich hab bei mit 64bit wep, ssid-broadcast aus und mac-filterung.
auch WEP hat seine Schwächen, aber ist (ziemlich) sicher.
http://www.drizzle.com/~aboba/IEEE/rc4_ksaproc.pdf

man braucht 5 bis 10 mio verschlüsselte Pakete, dauert also ziemlich lang das zu knacken

mfg
____________________________________
Der Unterschied zwischen Theorie und Praxis ist, das es in der Theorie keinen Unterschied zwischen Theorie und Praxis gibt, in der Praxis aber schon.

Wer schreibt, der bleibt!
Chrisi99 ist offline   Mit Zitat antworten
Alt 28.06.2004, 20:36   #7
BigNfan
Inventar
 
Registriert seit: 06.01.2000
Alter: 43
Beiträge: 2.232


Standard

ohne irgendwelche kenntnisse kann man mit der knoppix security edition den wep innerhalb von paar tagen rausfinden!

mit anderen programmen auch in paar minuten...

bin auf einer fh.. und kenn daher leider das problem mit wlan...

meine mutter wollte jetzt auch die kabel los werden, daher wird der router jetzt nur aufgedreht, wenn sie oder meine sis on line will, ausserdem schau ich immer wieder mal online den bisherigen download an.. irgendwelche online-transaktionen machen eh beide nicht..
____________________________________
20x Die Ärzte LIVE@2008
Moskau, Prag, Eupen, 6x Berlin etc.
BigNfan ist offline   Mit Zitat antworten
Alt 28.06.2004, 21:13   #8
g17
Elite
 
Registriert seit: 13.07.2001
Beiträge: 1.339


Standard

WEP= broken by design.

Literatur darüber gibt es massig.
Etwas zum einlesen:
http://www.isaac.cs.berkeley.edu/isaac/wep-faq.html
http://www.heise.de/security/artikel/38099
http://www.zdnet.de/mobile/wireless/...00736-4,00.htm
http://www.microsoft.com/germany/ms/.../5min-209.mspx


HTH
g17
____________________________________
Du willst neue Leute kennenlernen?
Schicke eine SMS mit \"Fuck you\" an die 133
g17 ist offline   Mit Zitat antworten
Alt 29.06.2004, 15:27   #9
Bernd0815
Master
 
Registriert seit: 15.11.2000
Beiträge: 656

Mein Computer

Standard

alle läst sich knacken -- frage ist immer der Aufwand und Fachwissen das dahinter steckt.
____________________________________
Augen zu und DURCH!
Bernd0815 ist offline   Mit Zitat antworten
Alt 29.06.2004, 16:09   #10
lothar
Senior Member
 
Registriert seit: 26.08.1999
Alter: 53
Beiträge: 182


Standard

Zitat:
Original geschrieben von Bernd0815
alle läst sich knacken -- frage ist immer der Aufwand und Fachwissen das dahinter steckt.
ja ist mir im prinzip klar, danke auch alle für die antworten mir geht es in erster linie darum das nicht jeder hauptschüler mit dem lapi seines vaters auf meine kosten surfen kann ich denk ich werd mir zur mac-adresse noch das mit dem WEP mal einrichten, hab gelesen das es da noch irgenwie so ein VPN-Funktion mit IP-sec auf dem Teil gibt, vielleicht schau ich mir das mal an, thx
____________________________________
...
lothar ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 03:45 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag