Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
WLAN Sicherheit WEP Verschlüsselung
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum
View previous topic :: View next topic  
Author Message
tazinblack
Veteran
Veteran


Joined: 23 Jan 2005
Posts: 1146
Location: Baden / Germany

PostPosted: Fri Aug 25, 2006 5:21 am    Post subject: WLAN Sicherheit WEP Verschlüsselung Reply with quote

Hallo zusammen,

ich hätte mal ne Frage bezüglich der Sicherheit von WEP-verschlüsselten WLANS.
Man liest ja immer, dass die nicht sicher und leicht zu knacken sind.
Deswegen verwende ich privat ja auch WPA2.
Jetzt geht es darum, dass wir in unserem Büro auch nur WEP verwenden, weil der AP nicht mehr kann.
Leider glaubt mir mein Chef nicht, dass WEP nicht sonderlich viel Sicherheit bietet und ist der Meinung, dass ein längerer Schlüssel mit Sonderzeichen ausreicht.

Gibts da ne Möglichkeit, zu demonstrieren, wie leicht man WEP knacken kann ?
Ich hab gelesen dass das in unter 15 min. möglich sein soll, sofern genug Verkehr auf dem Netz ist.
_________________
Gruß / Regards
tazinblack
_______________________________________________________
what's the point in being grown up if you can't be childish sometimes
Back to top
View user's profile Send private message
Anarcho
Advocate
Advocate


Joined: 06 Jun 2004
Posts: 2970
Location: Germany

PostPosted: Fri Aug 25, 2006 5:31 am    Post subject: Reply with quote

Wie du schon sagtest, sofern genug verkehr auf der Leitung ist geht das relativ schnell und das soweit ich weiss weitgehend unabhängig von der Art des Schlüssels (also Sonderzeichen ja/nein usw.).

Du kannst es ja selber testen:

- 2 Laptops mit WLAN
- 1. Laptop schickt permanent Daten (z.b. ip tcp/udp benchmarks)
- 2. Laptop lässt Kracker laufen.

Dann mal testen wie lange es dauert. Hier hat es testweise für einen 40 Bit Schlüssel keine 5 min gedauert, das ist aber schon 1 oder 2 Jahre her.
_________________
...it's only Rock'n'Roll, but I like it!
Back to top
View user's profile Send private message
think4urs11
Bodhisattva
Bodhisattva


Joined: 25 Jun 2003
Posts: 6659
Location: above the cloud

PostPosted: Fri Aug 25, 2006 6:54 am    Post subject: Reply with quote

Die neueren Attacken (chopchop und Co.) brauchen auch nicht mehr wie die ersten unendlich viele Packete und das bischen was sie brauchen können sie selbst erzeugen, du bist also auch nicht auf ein aktiv benutztes WLAN angewiesen...
Mit den richtigen Tools geht das oft so schnell das nichtmal Zeit bleibt sich einen Kaffee einzuschenken - wir reden hier dann von Zeiten im ein- bis zweistelligen Sekundenbereich für einen 128Bit Key.
Passende Tools gibt es z.B. auf der Auditor-CD

Knack einfach mal den Key und leg ihm dann seine IE-History auf den Tisch. Schockeffekte wirken sehr gut :roll:
_________________
Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself
Back to top
View user's profile Send private message
b3cks
Veteran
Veteran


Joined: 23 Mar 2004
Posts: 1481
Location: Bremen (GER)

PostPosted: Fri Aug 25, 2006 9:31 am    Post subject: Reply with quote

Passendes Lehrvideo (mit noch "alter" Methode) findest du ebenfalls auf der Seite, die Think4UrS11 gepostet hat.
Link: http://new.remote-exploit.org/index.php/Demos (das in der Mitte)

Darf man hier sowas überhaupt posten!? :?
_________________
I am /root and if you see me laughing you better have a backup.
Back to top
View user's profile Send private message
l3u
Advocate
Advocate


Joined: 26 Jan 2005
Posts: 2616
Location: Konradsreuth (Germany)

PostPosted: Fri Aug 25, 2006 9:40 am    Post subject: Reply with quote

Naja, es geht ja um Erhöhung der Sicherheit, nicht um kriminelle Aktivitäten.
Back to top
View user's profile Send private message
think4urs11
Bodhisattva
Bodhisattva


Joined: 25 Jun 2003
Posts: 6659
Location: above the cloud

PostPosted: Fri Aug 25, 2006 10:20 am    Post subject: Reply with quote

b3cks wrote:
Darf man hier sowas überhaupt posten!? :?

Soweit es mich angeht als 'Vertreter der offiziellen Meinung' - ja; keine Probleme damit.
_________________
Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself
Back to top
View user's profile Send private message
STiGMaTa_ch
Veteran
Veteran


Joined: 28 Dec 2004
Posts: 1686
Location: Rüti ZH / Schweiz

PostPosted: Fri Aug 25, 2006 11:38 am    Post subject: Reply with quote

Dann gleich noch eine Frage diesbezüglich eingeschoben.

Ich habe mich überhaupt noch nicht mit dem Thema WLAN auseinander gesetzt... :oops:

Aber... Falls ich mich doch mal für WLAN entscheiden sollte, welche Eigenschaften müsste dann ein Gerät nach aktuellem Kentnisstand aufweisen, damit es "sicher" betrieben werden kann?

WEP scheint ja schon mal wegzufallen. Welcher Magische Dreibuchstaben Code verhilft mir dann zu einer sicheren Verbindung?

Lieber Gruss
STiGMaTa
_________________
Ich bin Schuldknappe. Das bedeutet ich bin immer an allem Schuld. Und das nicht zu knapp! | Der alltägliche Familienwahnsinn auf meinem BLOG
Back to top
View user's profile Send private message
think4urs11
Bodhisattva
Bodhisattva


Joined: 25 Jun 2003
Posts: 6659
Location: above the cloud

PostPosted: Fri Aug 25, 2006 11:51 am    Post subject: Reply with quote

STiGMaTa_ch wrote:
Falls ich mich doch mal für WLAN entscheiden sollte, welche Eigenschaften müsste dann ein Gerät nach aktuellem Kentnisstand aufweisen, damit es "sicher" betrieben werden kann?
WEP scheint ja schon mal wegzufallen. Welcher Magische Dreibuchstaben Code verhilft mir dann zu einer sicheren Verbindung?

Komplett unverschlüsselte WLan-Verbindung zu einem VPN-Gateway, z.B. OpenVPN - alle anderen '3-Buchstaber' sind nicht so prickelnd bis schlicht unsicher.
Ansonsten sind es 4 - WPA2 mit ausreichend langem preshared secret
_________________
Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself
Back to top
View user's profile Send private message
amne
Bodhisattva
Bodhisattva


Joined: 17 Nov 2002
Posts: 6378
Location: Graz / EU

PostPosted: Fri Aug 25, 2006 1:10 pm    Post subject: Reply with quote

WEP kann man mit aircrack-ng innerhalb weniger Minuten knacken sofern man genug Datenpakete mitgelesen hat (ein paar 100k oder Million(en) je nach Schlüssellänge. Zusätzlich kann man mit aircrack-ng/aireplay-ng auch Datenpakete erzeugen um noch mehr Traffic zu haben - mein eigenes WLAN habe ich damit einmal innerhalb von 15-30 Minuten oder so geknackt gehabt.
Noch dazu gibt es einige Methoden, die (noch) nicht in aircrack-ng implementiert sind, den Angriff aber noch mehr erleichtern - sprich: WEP kannst du (übrigens schon länger) vergessen, das bedeutet nicht mehr als ein "Bitte nicht eintreten"-Schild.

STiGMaTa_ch wrote:

Aber... Falls ich mich doch mal für WLAN entscheiden sollte, welche Eigenschaften müsste dann ein Gerät nach aktuellem Kentnisstand aufweisen, damit es "sicher" betrieben werden kann?

Wie Think4UrS11 schon meinte WPA2 mit sinnvollem preshared Key (also nicht "Katze" - das hat man mit einer Wörterbuchattacke sofort geknackt) - mein Linksys-Router kann bis zu 63 Zeichen und der Key wird folgendermassen generiert: pwgen -s -y -1 63
Macht dann z. B. sowas: T|PpS;TJ);^~QQe"R($_el}S-?kT#Ve`yMPf{.Xd9Jv;}{Kw)6\}EcQvnpaC`Dd
Zusätzlich fahre ich über eben dieses Netzwerk dann noch eine Openvpn-Verbindung, weil man ist ja paranoid...
_________________
Dinosaur week! (Ok, this thread is so last week)
Back to top
View user's profile Send private message
think4urs11
Bodhisattva
Bodhisattva


Joined: 25 Jun 2003
Posts: 6659
Location: above the cloud

PostPosted: Fri Aug 25, 2006 2:17 pm    Post subject: Reply with quote

amne wrote:
WEP kann man mit aircrack-ng innerhalb weniger Minuten knacken sofern man genug Datenpakete mitgelesen hat (ein paar 100k oder Million(en) je nach Schlüssellänge. Zusätzlich kann man mit aircrack-ng/aireplay-ng auch Datenpakete erzeugen um noch mehr Traffic zu haben - mein eigenes WLAN habe ich damit einmal innerhalb von 15-30 Minuten oder so geknackt gehabt.
sprich: WEP kannst du (übrigens schon länger) vergessen, das bedeutet nicht mehr als ein "Bitte nicht eintreten"-Schild.

Wie weiter oben geschrieben mit chopchop und Co. geht das oft im 5<x300 Sekundenbereich für 128Bit.
Um in der bildlichen Analogie zu bleiben ist WEP sowas wie eine angelehnte Haustür. Jeder weiß das er nicht rein darf ohne zu fragen aber die menschliche Neugier ist oft stärker ;)
Hoffentlich fährst du dann als Paranoiker dein OpenVPN auch mit passphrased Zertifikaten und nicht mit PSK - wenn schon paranoid dann aber bitte richtig.
_________________
Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself
Back to top
View user's profile Send private message
STiGMaTa_ch
Veteran
Veteran


Joined: 28 Dec 2004
Posts: 1686
Location: Rüti ZH / Schweiz

PostPosted: Fri Aug 25, 2006 2:34 pm    Post subject: Reply with quote

Danke für die Erklärungen!

Lieber Gruss
STiGMaTa
_________________
Ich bin Schuldknappe. Das bedeutet ich bin immer an allem Schuld. Und das nicht zu knapp! | Der alltägliche Familienwahnsinn auf meinem BLOG
Back to top
View user's profile Send private message
Carlo
Developer
Developer


Joined: 12 Aug 2002
Posts: 3356

PostPosted: Fri Aug 25, 2006 2:59 pm    Post subject: Reply with quote

Wozu demonstrieren, wenn es entsprechende Artikel en masse gibt? Lesen kann dein Chef wohl. Und wenn er sich so von seiner irrigen Meinung nicht verabschiedet, hat es deine Firma nicht anders verdient...
_________________
Please make sure that you have searched for an answer to a question after reading all the relevant docs.
Back to top
View user's profile Send private message
amne
Bodhisattva
Bodhisattva


Joined: 17 Nov 2002
Posts: 6378
Location: Graz / EU

PostPosted: Fri Aug 25, 2006 4:09 pm    Post subject: Reply with quote

Think4UrS11 wrote:
Wie weiter oben geschrieben mit chopchop und Co. geht das oft im 5<x300 Sekundenbereich für 128Bit.

Falls du die chopchop von aircrack-ng meinst, man kann damit zwar einzelne Pakete entschlüsseln, aber nicht an den Key kommen (als ob einzelne Pakete entschlüsseln nicht schlimm genug wäre).
Think4UrS11 wrote:
Hoffentlich fährst du dann als Paranoiker dein OpenVPN auch mit passphrased Zertifikaten und nicht mit PSK - wenn schon paranoid dann aber bitte richtig.

Dazu war ich dann doch zu faul - idealerweise sollte ich vielleicht auch noch einen Radius-Server verwenden.
Immerhin sind die Verbindungen im LAN noch über ssh und Mail und Forum wird nur über SSL aufgerufen. ;)

Carlo wrote:
Wozu demonstrieren, wenn es entsprechende Artikel en masse gibt? Lesen kann dein Chef wohl. Und wenn er sich so von seiner irrigen Meinung nicht verabschiedet, hat es deine Firma nicht anders verdient...

Entscheidungsträger neigen manchmal dazu die besten Argumente abzulehnen ("Das ist ja alles nur ein theoretisches Szenario..."), eine einfache Demonstration wirkt manchmal Wunder.
_________________
Dinosaur week! (Ok, this thread is so last week)
Back to top
View user's profile Send private message
Carlo
Developer
Developer


Joined: 12 Aug 2002
Posts: 3356

PostPosted: Fri Aug 25, 2006 5:07 pm    Post subject: Reply with quote

Das möchte ich gar nicht anzweifeln, Amne. Aber dann ist die mangelnde Sicherheit des WLANs nicht das Problem, sondern "nur" Symptom. Hängt natürlich vom Betrieb(-sklima) ab, ob man daran arbeitet oder lieber eine Liste mit solchen Versäumnissen führt, die man beizeiten der Geschäftsführung vorlegt.
_________________
Please make sure that you have searched for an answer to a question after reading all the relevant docs.
Back to top
View user's profile Send private message
tazinblack
Veteran
Veteran


Joined: 23 Jan 2005
Posts: 1146
Location: Baden / Germany

PostPosted: Sat Sep 02, 2006 1:34 pm    Post subject: Reply with quote

Hallo zusammen,

vielen Dank für die rege Beteiligung an diesem Beitrag !
Wenn jetzt die Urlaubszeit vorbei ist, werd ich mal demonstieren wie weit das mit der Sicherheit her ist !
_________________
Gruß / Regards
tazinblack
_______________________________________________________
what's the point in being grown up if you can't be childish sometimes
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum