Zum Forum springen
wie sicher ist wep ...
 
Benachrichtigungen
Alles löschen

[Geschlossen] wie sicher ist wep wlan?

15 Beiträge
10 Benutzer
0 Reactions
1,542 Ansichten
masa88x
Beigetreten: 05.01.2009

dass es leicht geknackt werden kann ist mir bewusst, aber hab grad sowas wie dass erst 500mb hin und her geschickt werden müssen bevor das pw sichtbar wird im kopf. ist dass noch aktuell?
mein iphone kann sich nur auf ein wep geschütztes adhoc netz verbinden, benutz es zwar nicht oft würde aber gerne wissen wielang ich ca surfen usw kann bevor es geknackt werden kann.
muss dazu sagen das ich wahrscheinlich in der nerdigsten überhaupt vorstellbaren gegend wohne (informatik uni wohnheim)


14 Antworten
lampenschirm
Beigetreten: 05.03.2010

mit diversen programmen kann man selber traffic erzeugen und so ziemlich schnell den key entschlüsseln. in 10-20 minuten ist das machbar.


Atzenmax
Beigetreten: 17.10.2007

iphone :facepalm:


lemslin
Beigetreten: 21.09.2009

Geht mittlerweile in Sekunden.


AyCaramba44
Beigetreten: 27.04.2010

Gibt mittlerweile schon diverse Programme womit jeder innerhalb von einer Minute das Passwort knacken kann. Man muss quasi nur auf "Start" beim Programm drücken. Selbst ausprobiert. ;)


google mal nach aircrack (bitte nicht herunterladen, das ist nach dt. Recht illegal, siehe Hackertools Paragraph)
http://www.securitymanager.de/magazin/artikel_1498-603_hakin9_wlan_sicherheit.html

Mit Amazon cloud computing ist sogar WPA unsicher, weil du damit den Key auch sehr schnell knacken kannst.


gut das sich hier wieder das halbwissen versammelt hat von leuten die nur mal gelesen haben wie unsicher wep ist...
das große problem beim wlan knacken: man braucht ne menge traffic im wlan

also entweder müssen im wlan haufenweise daten rumgeschoben werden (wenn der benutzer im wlan nur nen bißchen im inet rumsurft dauert das ne halbe ewigkeit bis man genug daten hat) oder man muss den traffic selber erzeugen
traffic selber erzeugen geht über packet injection (oder auch arp replay genannt)... als erstes setzt das mal linux vorraus, denn nur dort gibts die passenden patchs für treiber. nun muss man als erstes mal seine wlan treiber patchen, solche patchs gibts aber nur für nen bruchteil der erhältlichen wlan karten, also braucht man auch die richtige hardware für das ganze

dann muss man nen IV capturen um den dann zu replayen (so erzeugt man traffic), wenn auf dem wlan garkein traffic ist gibts keine IVs also solange niemand das wlan benutzt ist es außer per bruteforce nicht knackbar

wenn da wieder nur jemand etwas im inet surft kommt son IV auch nicht ständig vorbei, sondern es kann wieder ne weile dauern.
es gibt son paar techniken um nen IV etwas schneller zu erzeugen, nur für die techniken sind nicht alle access points anfällig, wie das nun bei deinem handy aussieht ka

nehmen wir an du surfst nur etwas im pokerstrategy forum und so umher erzeugst also selbst nicht annähernd genug traffic versetzen wir uns in die lage des gemeinen crackers:

sollte man linux benutzen, die entsprechende hardware besitzen (solche wlan karten kosten auch durchaus 100€+, wieviele leute kennt ihr die sowas haben?), dann noch seine treiber gepatcht haben, außerdem nebenbei noch kismet immer am laufen haben um mitzubekommen wenns nen wep wlan in der nähe gibt, dann noch luck haben schnell son IV zu capturen dann kann man in der theorie das wlan innerhalb von 5 minuten oder so knacken.

vorrausgesetzt natürlich der empfang zum wlan ist sogut das man die maximale bandbreite von 54mbit nutzen kann... also wenn die person im zimmer neben dir ist gehts evtl, wenn die person etwas weiter weg ist dauerts selbst mit replayen stunden weil die bandbreite zu gering ist

dann gibts da auch noch so ne sache die nennt sich mac adressen filter... allgemein zwar nicht der tollste schutz, aber in deiner situation ist es sicher:
wenn du nur deine mac adresse erlaubst und das wlan anmachst wenn du es benutzt und ausmachst wenn du es nichtmehr benutzt ist es für ihn unmöglich sich einzuklinken. denn wenn er sich die selbe mac hast geht bei dir möglicherweise das wlan nichtmehr weil der access point nicht mit klar kommt, nur er kommt solange dein laptop versucht sich da einzuklinken genauso wenig rein

man kann also sagen: solange du das wlan nur eine begrenzte zeit mit dem selben pw benutzt (einfach jeden tag ändern), keine großen daten herumschiebst (da du nur inet nutzt wohl eher auszuschließen :P) ist das auch mit wep sicher, wenn das ding mac filter hat nutzte den noch und es ist wirklich sicher


AyCaramba44
Beigetreten: 27.04.2010

Original von derch3f
gut das sich hier wieder das halbwissen versammelt hat von leuten die nur mal gelesen haben wie unsicher wep ist...
das große problem beim wlan knacken: man braucht ne menge traffic im wlan

also entweder müssen im wlan haufenweise daten rumgeschoben werden (wenn der benutzer im wlan nur nen bißchen im inet rumsurft dauert das ne halbe ewigkeit bis man genug daten hat) oder man muss den traffic selber erzeugen
traffic selber erzeugen geht über packet injection (oder auch arp replay genannt)... als erstes setzt das mal linux vorraus, denn nur dort gibts die passenden patchs für treiber. nun muss man als erstes mal seine wlan treiber patchen, solche patchs gibts aber nur für nen bruchteil der erhältlichen wlan karten, also braucht man auch die richtige hardware für das ganze

dann muss man nen IV capturen um den dann zu replayen (so erzeugt man traffic), wenn auf dem wlan garkein traffic ist gibts keine IVs also solange niemand das wlan benutzt ist es außer per bruteforce nicht knackbar

wenn da wieder nur jemand etwas im inet surft kommt son IV auch nicht ständig vorbei, sondern es kann wieder ne weile dauern.
es gibt son paar techniken um nen IV etwas schneller zu erzeugen, nur für die techniken sind nicht alle access points anfällig, wie das nun bei deinem handy aussieht ka

nehmen wir an du surfst nur etwas im pokerstrategy forum und so umher erzeugst also selbst nicht annähernd genug traffic versetzen wir uns in die lage des gemeinen crackers:

sollte man linux benutzen, die entsprechende hardware besitzen (solche wlan karten kosten auch durchaus 100€+, wieviele leute kennt ihr die sowas haben?), dann noch seine treiber gepatcht haben, außerdem nebenbei noch kismet immer am laufen haben um mitzubekommen wenns nen wep wlan in der nähe gibt, dann noch luck haben schnell son IV zu capturen dann kann man in der theorie das wlan innerhalb von 5 minuten oder so knacken.

vorrausgesetzt natürlich der empfang zum wlan ist sogut das man die maximale bandbreite von 54mbit nutzen kann... also wenn die person im zimmer neben dir ist gehts evtl, wenn die person etwas weiter weg ist dauerts selbst mit replayen stunden weil die bandbreite zu gering ist

dann gibts da auch noch so ne sache die nennt sich mac adressen filter... allgemein zwar nicht der tollste schutz, aber in deiner situation ist es sicher:
wenn du nur deine mac adresse erlaubst und das wlan anmachst wenn du es benutzt und ausmachst wenn du es nichtmehr benutzt ist es für ihn unmöglich sich einzuklinken. denn wenn er sich die selbe mac hast geht bei dir möglicherweise das wlan nichtmehr weil der access point nicht mit klar kommt, nur er kommt solange dein laptop versucht sich da einzuklinken genauso wenig rein

man kann also sagen: solange du das wlan nur eine begrenzte zeit mit dem selben pw benutzt (einfach jeden tag ändern), keine großen daten herumschiebst (da du nur inet nutzt wohl eher auszuschließen :P) ist das auch mit wep sicher, wenn das ding mac filter hat nutzte den noch und es ist wirklich sicher

Mit Linux/richtige Netzwerkkarte hast du Recht. Wenn man das aber erstmal hat und das richtige Programm benutzt, wird mittlerweile trotzdem alles automatisch übernommen und geknackt.

Mac Filter bringt genau 0! Du kann die entsprechende Mac Adresse abfangen und dann auf deine eigene Netzwerkkarte simulieren. Hast also die gleiche Mac Adresse wie die Eingetragene.


Original von AyCaramba44
Mac Filter bringt genau 0! Du kann die entsprechende Mac Adresse abfangen und dann auf deine eigene Netzwerkkarte simulieren. Hast also die gleiche Mac Adresse wie die Eingetragene.

ich habe doch sogar erklärt wieso es in seiner situation sehr wohl was bringt, und zwar sogar ne menge


solid post
Für nen Ad Hoc WLAN reicht WEP locker aus. Zudem werden die meisten Login Daten etc. eh verschlüsselt übertragen. Der Cracker hat also relativ wenig davon.


AyCaramba44
Beigetreten: 27.04.2010

Original von derch3f

Original von AyCaramba44
Mac Filter bringt genau 0! Du kann die entsprechende Mac Adresse abfangen und dann auf deine eigene Netzwerkkarte simulieren. Hast also die gleiche Mac Adresse wie die Eingetragene.

ich habe doch sogar erklärt wieso es in seiner situation sehr wohl was bringt, und zwar sogar ne menge

3 PCs mit gleicher Mac Adresse können sich bei vielen/einigen Routern gleichzeitig einklinken obwohl nur eine Mac Adresse freigegeben ist am Router (bei 3 verschiedenen Routern ausprobiert). Genau daher ist es für mich eine Pseudo Sicherheit die mehr schadet als nutzt.


azu
azu
Beigetreten: 11.02.2009

Naja fassen wirs zusammen, technisch mit Aufwand möglich, falls du wirklich einen "Hacker" oder eben ein Stalker im Haus hast, realistisch gesehen, würde ich mir überhaupt keine Gedanken machen, gibt noch genügend leute die mit WEP, oder sogar unverschlüsseltes Wlan besitzen und nur ein Bruchteil vond en unverschlüsselten bekommen Probleme, rechtlich gesehen muss dein WLan gesichert sein, WEP ist nach Gesetz vollkommen ausreichend.

Ganz ehrlich du bist zu paranoid wenn du davor Angst hast gehackt zu werden, wenns einer wirklich kann dann tut er es auch mit WPK bzw über andere Wege...


Original von derch3f
wenn da wieder nur jemand etwas im inet surft kommt son IV auch nicht ständig vorbei, sondern es kann wieder ne weile dauern.
es gibt son paar techniken um nen IV etwas schneller zu erzeugen, nur für die techniken sind nicht alle access points anfällig, wie das nun bei deinem handy aussieht ka

Für diese Deauthentifizierung sind doch die meisten/alle anfällig oder nicht? Und in Paranoia verfallen, nur weil die Verbindung kurz verloren wurde is sicher auch nicht die Lösung.

Original von derch3f
sollte man linux benutzen, die entsprechende hardware besitzen (solche wlan karten kosten auch durchaus 100€+, wieviele leute kennt ihr die sowas haben?)

Man kann so ziemlich jede Wlan-Karte in den Monitor Mode versetzen. Mit den entsprechenden Linux-Distributionen muss man auch seine Treiber nicht mehr selber patchen und sind für einen Großteil der Wlan-Karten erhältlich.

Original von AyCaramba44
3 PCs mit gleicher Mac Adresse können sich bei vielen/einigen Routern gleichzeitig einklinken

Wie funktioniert das dann intern mit der SAT? Geht so nen Router/Switch dann auch in nen Failsafe-Mode und fungiert als Hub? Oder läuft das bei WLAN ganz anderes ab, da es eh keine elektrische Verbindung gibt.

Größte befürwortende Argument is immer noch, dass höchstwahrscheinlich weder einer aus deiner Nachbarschaft dazu in der Lage is dich zu hacken, noch das überhaupt will.


sarc
Beigetreten: 06.06.2008

Größte befürwortende Argument is immer noch, dass höchstwahrscheinlich weder einer aus deiner Nachbarschaft dazu in der Lage is dich zu hacken, noch das überhaupt will.

In nem Wohnheim mit Informatikern? Das wage ich zu bezweifeln... Ich hab damals allein schon nach WLANs gescannt, weil ichs einfach mal ausprobieren wollt. Leider war keiner so doof, noch mit WEP rumzulaufen.


Original von Paty17

Original von derch3f
sollte man linux benutzen, die entsprechende hardware besitzen (solche wlan karten kosten auch durchaus 100€+, wieviele leute kennt ihr die sowas haben?)

Man kann so ziemlich jede Wlan-Karte in den Monitor Mode versetzen. Mit den entsprechenden Linux-Distributionen muss man auch seine Treiber nicht mehr selber patchen und sind für einen Großteil der Wlan-Karten erhältlich.

monitor mode geht glaube ich mit einigen wenigen sogar unter windows, nur monitor mode alleine reicht halt in ops fall, der über die verbindung nur etwas im inet surft, nicht aus, da es ewig dauert genug pakete zu sammeln
um selber traffic zu erzeugen muss, wie bereits von mir geschrieben, der treiber packet injection / arp replay unterstützen, und das tut afaik kein treiber einfach so, und es unterstützen halt generell nur wenige


Teilen: