Tuesday, May 22nd 2012, 11:28am UTC+2

You are not logged in.

  • Login
  • Register

Ithanauer male

Super Moderator

Posts: 1,864

Location: Gelsenkirchen, NRW

Occupation: ITirgendwasMgr

1

Tuesday, February 16th 2010, 11:50am

WPA/WPA2-Verschlüsselung umgehen (WLAN mal anders)

Ich habe die letzte Zeit immer wieder Diskussionen geführt, in denen behauptet wurde, dass WLAN mit einer Verschlüsselung ala WPA2 nicht knackbar ist.

Grundsätzlich: Doch ist es!

Neulich habe ich dann doch mal einen Blog gefunden bei dem demonstriert wird, dass es schaffbar ist. nicht einfach und mit Aufwand, aber machbar. Und somit 1:0 für das Argument regelmäßig seine Passwörter zu ändern.

Quelle: WPA gesichertes WLAN ‘hacken’

Die Seite http://www.feldstudie.net/ ist so auch eine recht interessante Seite für alle, die vielleicht ein wenig mehr von der IT-Materie verstehen als nur Bahnhof...
...aber auch für den weniger aufgeklärten Personenbereich ist diese Seite eine gute Quelle mal mehr zu IT-Sicherheit zu erfahren...

Gott zum Gruß :wink:
The truth may be out there, but lies are inside your head.
- Terry Pratchett -

Irgendwann findet man mal das Ende eines Regenbogens und stellt fest, dass diese Koboldsau eine Bombe in den Kessel gelegt hat!
- abgewandelter Spruch aus "Transformers - Die Rache" -

Kaythan male

Intermediate

2

Tuesday, February 16th 2010, 2:25pm

Grundsätzlich ist ALLES knackbar.. sonst würde es ja keine Hacker geben, die sich in Regierungsrechner reinhacken.

Für mich ist nur immer der nutzen, bzw. der Aufwand fraglich... Mir ist klar, das man immer etwas genauer hinschaut, wenn man "vom Fach" ist. ich schaue mir auch immer Treppengeländer und sonstige Metallkonstruktionen an.. Wie sind die gebaut, warum sind die so gebaut. Wie aufwendig wurden die hergestellt, wie ist die Qualität.

Und genau so ist es auch bei dir und allen anderen...

Allerdings muss meiner Meinung nach der eigene Anspruch immer im Verhältniss zu dem Nutzen und Gebrauch stehen.

Nen Edelstahlgeländer für den Weg zu Haustür sollte für mich perfekt aussehen und keinerlei Fehler in der Verarbeitung aufweisen. Es darf nirgends eine Stelle sein, auf die ich 2 mal gucken muss.. denn das heißt, das dort etwas anders ist, als es sein sollte.
Ein Haken, der im Heizungskeller montiert wird, damit da einPutzlappen aufgehangen wird, der muss nur ein Loch haben, damit ich ihn festschrauben kann. Da ist es mir egal, ober er krum und schief geschnitten wurde und auch völlig angeröstet ist.
Er erfüllt seinen Zweck an einen Ort wo es nicht um Optik, sondern um funktion geht..

Genau sehe ichdas mit Netzwerken.
Wenn sich jemand schon die "mühe" macht mein WPA2 zu knacken, dann soll er sich doch miene letzten WOA-Bilder angucken, oder von mir aus auch meinen CM - Charakterbogen kopieren.. (dann hat er sich das auch verdient ,-) )
Da nützt es auch nix das Password zu ändern.. wer sich soviel mühe macht nen password zu knacken, der wird auch das geänderte knacken.. und wenn er das gemacht hat, und sooooooo viel spass an ausgerechnet meinen Netzwerk hat (muss ja einen Grund haben), dann wird er auch zur Not einbrechen und sich direkt am Hub/Router anschließen.

Also für mich gibt es nur 2 Gründe Heimnetzwerke zu hacken:

1. Herrausvorderung (da würd ich mich sogar noch freuen, wenn das Passwort geändert wird... Zeigt mir ja, wie gut ich bin)
2. Datenklau (wie gesagt. wer mein WLAN knackt, hat sich auch den CM Charbogen verdient)

Kaythan

Ithanauer male

Super Moderator

Posts: 1,864

Location: Gelsenkirchen, NRW

Occupation: ITirgendwasMgr

3

Tuesday, February 16th 2010, 3:26pm

Quoted

Nen Edelstahlgeländer für den Weg zu Haustür sollte für mich perfekt aussehen und keinerlei Fehler in der Verarbeitung aufweisen. Es darf nirgends eine Stelle sein, auf die ich 2 mal gucken muss.. denn das heißt, das dort etwas anders ist, als es sein sollte.
Ein Haken, der im Heizungskeller montiert wird, damit da einPutzlappen aufgehangen wird, der muss nur ein Loch haben, damit ich ihn festschrauben kann. Da ist es mir egal, ober er krum und schief geschnitten wurde und auch völlig angeröstet ist.
Er erfüllt seinen Zweck an einen Ort wo es nicht um Optik, sondern um funktion geht...
Nur das Du nicht dafür haftest, wenn jemand dein nicht so tolles Geländer sieht. Benutzt jemand dein WLAN um Straftaten zu begehen, bist Du unter Umständen recht schnell dran.
Verstehe nicht falsch, mit WPA2 hast Du einen großen Schritt in Richtung Rechtssicherheit getan, für deine vollkommene Entlastung musst Du nur halt eben "regelmäßig" (was auch immer das heißen mag) dein Kennwort ändern.
Also für mich gibt es nur 2 Gründe Heimnetzwerke zu hacken:
1. Herrausvorderung (da würd ich mich sogar noch freuen, wenn das Passwort geändert wird... Zeigt mir ja, wie gut ich bin)
2. Datenklau (wie gesagt. wer mein WLAN knackt, hat sich auch den CM Charbogen verdient)
Ich zitiere mal den Film "the dark knight":

Quoted

Manche Menschen wollen einfach nur die Welt brennen sehen...
Ich sag ja nicht, dass jemand deine Bilder möchte, es interessiert mehr, was er mit deinem PC alles machen kann. Einen Hacker interessieren keine Pornosammlungen mehr. Er verdient heutzutage sein Geld mit dem vermieten von Bot-Netzen...

Natürlich ist es in den ländlichen Gegenden statistisch unwahrscheinlicher, dass dort sich jemand in 25m um dein Haus mit seinem PKW stellt und und Datenströme mitschneidet... aber in dichter besiedelten Gegenden gibt es schon die eine, oder andere Gruppierung die Spaß daran hat.

Vielleicht ist auch dein Ort dabei:
http://www.wardriving-forum.de/forum/forumdisplay.php?f=317 (benutze die Suche)
The truth may be out there, but lies are inside your head.
- Terry Pratchett -

Irgendwann findet man mal das Ende eines Regenbogens und stellt fest, dass diese Koboldsau eine Bombe in den Kessel gelegt hat!
- abgewandelter Spruch aus "Transformers - Die Rache" -

Kaythan male

Intermediate

4

Tuesday, February 16th 2010, 4:42pm

Hmm... klingt alles durchaus logisch was du sagst..

Und keine Sorge. Velen ist nicht mit dabei ^^. Der einzige, der hier mal in WLANs rumgehackt hat, war Grobi..

Aber mal ne Frage. was ist denn, wenn "theoretisch" mien WLAN sihc nicht sichern ließe... Hardware bedingt. dann könnte man mir das doch nciht anhängen. Ich hab den Router ja weder gebaut noch entworfen.
Oder was ist denn, wenn ich vom technischem Verständniss garnicht Fähig bin die Router-Parameter zu ändern? Wie soll ich denn dann mein Password ändern?

Hmm.. müsste man mal alles herrausfinden.

Birk

lost soul male

Professional

Posts: 1,039

Location: Good old Germany

5

Tuesday, February 16th 2010, 7:56pm

Ähhm, mal ne Frage am Rande.

Wo steht rechtlich verbindlich geschrieben, das ich dafür haften muss wenn ein Hacker sich rechtswidrig Zugriff zu meinem WLAN erschlichen hat und über meinen Account Straftaten begeht?

Nach meinen Rechtsbefinden sollte eine verschlüsselte Übertragung mit einem guten Passwort ausreichen. Selbst eine WEP Verschlüsselung sollte rechtlich Sorge tragen, dass ich aus dem Schneider bin. MIt einem schlecht gewählten Passwort und der bereits veralteten WEP Verschlüsselung kann man mir allenfalls eine gewisse Fahrlässigkeit vorwerfen.

Wie das versicherungstechnisch mit meinen Daten aussieht ist eine andere Sache! Da kommt es darauf an wie sicher ich meine Daten geschützt haben will, da sie für mich einen entsprechenden Wert darstellen. Diesen Wert möchte ich ja eventuell sogar bei Diebstahl ersetzt haben.

lost soul male

Professional

Posts: 1,039

Location: Good old Germany

6

Tuesday, February 16th 2010, 8:36pm

Aber mal ne Frage. was ist denn, wenn "theoretisch" mien WLAN sihc nicht sichern ließe... Hardware bedingt. dann könnte man mir das doch nciht anhängen.
Also nachdem ich mal ein bisserl zu diesem Thema im I-Net gesurft habe, sehen die bis dato gefällten Urteile, die ich gefunden habe, so aus.

1. Mit einem unverschlüsseltem WLAN bist du mit dran. Zumindest eine Teilschuld wird dir zugesprochen. Ob das letztlich finanzielle oder strafrechtliche Folgen hat wird wohl im Einzefall zu klären sein.
2. Es ist jedem Privatnutzer auch kostenmäßig zuzumuten zum Einrichten eines verschlüsselten WLANs professionelle Hilfe in Anspruch zu nehmen.

Die Rechtsprechung geht also wohl davon aus, dass alle derzeitig auf dem Markt vorhandenen Access Points (Hardware) die Möglichkeit der Verschlüsselung bieten, welche Du dann auch zwingend nutzen solltest. Im Zweifel auch mit externer, kostenpflichtiger Hilfe.

Ithanauer male

Super Moderator

Posts: 1,864

Location: Gelsenkirchen, NRW

Occupation: ITirgendwasMgr

7

Wednesday, February 17th 2010, 9:23am

Es ist doch so. Sollte es jemand schaffen, in sich eure Verbindung zu hacken und baut dann Mist, könnt ihr ja argumentieren: "Das kann gar nicht sein!"
Nach dem Recht liegt die Beweislast beim beschuldigten! 8o
Es wird als tatsache anerkannt, dass was aus eurem Netz getan worden ist... und wenn es "nur" Filesharing ist. Es wir davon ausgegangen, dass es mit eurem Rechner passiert ist. Das ist doch zu verstehen, oder? Wenn ihr nicht nachweisen könnt, das jemand in eurem Netz war und das alles getan hat, dann geht man davon aus: DAS IHR ES WART! Es geht nicht darum, welche Verschlüsselung ihr benötigt, oder einsetzt. Es geht um Haftung bei Straftaten, oder von mir aus Bagatellfällen.

Weiterhin: Mit einem minimalen Mehraufwand (alle ein bis drei Monate das Passwort ändern) erledigt sich das Problem schon fast von alleine. Mehr Aussage steckt in meinem Aussagen nicht, aber auch nicht weniger...

Was ihr tut, ist mir egal. Ich weise euch nur darauf hin. Und, lost soul... suche mal nach Urteilen zu Fileshearing... ;)

Für interessierte: http://www.gesetze-im-internet.de/urhg/__101.html
Und am Schluss steht eben Eure IP-Adresse...
The truth may be out there, but lies are inside your head.
- Terry Pratchett -

Irgendwann findet man mal das Ende eines Regenbogens und stellt fest, dass diese Koboldsau eine Bombe in den Kessel gelegt hat!
- abgewandelter Spruch aus "Transformers - Die Rache" -

xlazvegaz

Unregistered

8

Sunday, November 14th 2010, 12:22pm

kurze bemerkung zum einhacken in den router und zum strafbar machen. Es ist doch so, dass wenn eine anzeige ins haus geflogen kommt und man beschuldigt wird etwas gewesen zu sein einfach im log des routers nachguckt wer sich zum router connected hat wenn dabei unbekannte adressen stehen ist es doch auch selbst der polizei klar das man selbst es nicht war

Ithanauer male

Super Moderator

Posts: 1,864

Location: Gelsenkirchen, NRW

Occupation: ITirgendwasMgr

9

Monday, November 15th 2010, 9:53pm

Hallo xlazvegaz,

willkommen in unserem Forum, wenn auch nur als Gast.
Das Problem für den handelsüblichen Homeuser ist, dass er keine Logs speichert und diese entweder nach gewisser voreingestellter Zeitdauer gelöscht, oder erst gar nicht gespeichert werden, solange man kein Häkchen im Router setzt.
Na ja, und hier ist das Problem. Bis es zu einer Bearbeitung oder Verfolgung der Straftat kommt, vergehen nicht selten Monate.
The truth may be out there, but lies are inside your head.
- Terry Pratchett -

Irgendwann findet man mal das Ende eines Regenbogens und stellt fest, dass diese Koboldsau eine Bombe in den Kessel gelegt hat!
- abgewandelter Spruch aus "Transformers - Die Rache" -

xlazvegaz

Unregistered

10

Monday, December 20th 2010, 11:51pm

da magst du sehrwohl recht haben und naja man sollte sich schon informieren über ein paar dinge und sich vielleicht auch mal mit sicherheit und router problemen auseinander setzen trotzdem wenn man vieles beachtet dürfte relativ wenig passieren :)

Similar threads

Rate this thread

Dieses Forum ist Bestandteil der Seiten

und