Hat dir diese Antwort geholfen?
1 Leser hat sich bedankt
Hallo,
WLAN "knacken" ist wirklich nicht schwer.
Ein halbwegs Netzwerkkundiger benötigt nur wenige Minuten bei WEP veschlüsselung und vielleicht 'ne viertel Stunde bei WPA. Wer denkt die Firewall schützt, falsch gedacht. W-Lanwellen sind Funkwellen die frei durch die Luft schwirren und auch abgefangen werden können. Ein unmittelbarer Nachbar hat da leichtes Spiel.
Nachdem die WEP-Verschlüsselung schon seit längerem als nicht mehr sicher gilt, hat auch der WEP-Nachfolger "Wi-Fi Protected Access" (WPA) eine gravierende Schwäche : Werden nur kurze Passwörter auf Basis normaler Wörter eingesetzt, so reicht - auf Grund einer Schwäche in der Passwort-Eingabe von WPA-fähigen Access-Points und WLAN-Adapter - eine Wörterbuch-Attacke, um das Netz anzugreifen, ohne dass dazu ein direkter Zugriff auf WLAN notwendig ist.
Kurz gesagt können kurze textbasierte WPA-Schlüssel relativ leicht geknackt werden, ohne dass dazu ein Fehler im WPA-Protokoll auftaucht. Nutzt man die Standardschnittstelle für die Eintragung von WPA-Schlüsseln und wählt ein reines textbasiertes Passwort mit weniger als 20 Buchstaben, kann er den nachfolgenden, ersten Schlüssel-Austausch belauschen ( z.B. per Kismet, Airsnort ) und anschließend das Passwort über eine Wörterbuchattake herausfinden. Für so eine weak-WPA-key Attacke gibt es passende Software im Netz.
Schlüssel-Austausch-Nachrichten erfolgen zu Beginn einer Verbindung zwischen einem WLAN-Adapter und einem Access Point. Ein * bitte keine illegalen Tipps *er kann den Versand vom Access-Point erneut anstossen, indem an diesen eine "Vom Netzwerk getrennt"-Nachricht gesendet wird, die einen Schlüsseltausch innerhalb von etwa 30 Sekunden erzwingt. So kann ein potenzieller Eindringling innerhalb weniger Minuten ins Netzwerk hinein und mit den benötigten Informationen wieder heraus, was deutlich leichter möglich ist als bei WEP-Sicherheitsproblemen.
Anders als bei WEP, bei dem ein noch so gut gewähltes Passwort bzw. eine Passphrase immer genackt werden kann, liegt das Problem einzig und allein an der Passwortlänge, der Passwortqualität und letztendlich an den entsprechenden Eingabefeldern von WPA, wobei die Bequemlichkeit der Nutzer seitens der Hardwarehersteller unterstützt wird. Das Problem der richtigen Passwortwahl ist nicht wirklich neu, im Falle von WPA jedoch recht gravierend.
Frohe Ostern