WPA2 ist geknackt!

Dieses Thema im Forum "Smalltalk" wurde erstellt von Lurtz, 16. Oktober 2017.

  1. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.972
    Aber immerhin kein Riesentamtam gemacht, wie bei Krack. :yes:
     
  2. Husky666 Mit Schleife

    Husky666
    Registriert seit:
    18. Oktober 2010
    Beiträge:
    25.725

    Die Erfahrung zeigt. Dinge mit riesem tamtam sind völlig ungefährlich, dinge die leise still und heimlich kommen sind eine katastrophe...

    Wie beim furzen :ugly:
     
  3. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.867
    Naja es zeigt sich halt dass WPA2 veraltet ist und es nur eine Frage der Zeit ist bis sich die Lücken zu einer Gefahr für jeden Anwender entwickeln.
    Man kann nur hoffen dass WPA3 auch bei Clients verbreitet ist bis das passiert.
     
  4. ancalagon Alarmarzt Meier-Wohlfühl

    ancalagon
    Registriert seit:
    26. September 2001
    Beiträge:
    48.158
    Ort:
    das muss "aus" heíßen nich "von" :p
    Chip Tan :nixblick:
     
  5. Janz doofe Frage, ist das WPA2 Protokoll im Netzwerkadapter an sich "verbaut" bzw integriert oder ist das ne Softwarelösung?
     
  6. dabba

    dabba
    Registriert seit:
    1. Mai 2008
    Beiträge:
    9.744
    Ort:
    Rheine
    Allgemein gilt aber heute wie früher: Das LAN ist kein Tresor.

    Selbst wenn man im LAN drin ist, sollten NAS, Rechner-Freigaben, Web-Oberflächen etcpp. nicht ohne Passwort bzw. Domänen-Account nutzbar sein. Oft genug bräuchte man in der Praxis als Angreifer gar nicht in ein WLAN einzubrechen, sondern könnte einen nicht gut einsehbaren Ethernet-Anschluss nutzen, um ins LAN zu kommen.
     
  7. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.867
    Ich weiß nicht ob es Mindestvoraussetzungen an die Hardware stellt (vermutlich allein was die Rechenleistung angeht), aber grundsätzlich können auch WPA2-Geräte mit WPA3 per Software nachgerüstet werden.

    Genau, Netzwerke sind grundsätzlich als unsicher zu behandeln. Deshalb auch der Trend zu Vollverschlüsselung im Web und im LAN sollte man es ähnlich halten.
     
  8. Also wäre es machbar, aber die Hersteller müssten dann wohl entsprechende Treiber bereitstellen.
     
  9. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.972
    Ist das der Flimmerblödsinn? :ugly:
     
  10. Silent Hunter Bambis Alptraum

    Silent Hunter
    Registriert seit:
    7. März 2000
    Beiträge:
    27.021
    Nein, du kannst die Daten auch per Hand eingeben.

    Ist neben HCBI so ziemlich das einzige, was einigermaßen sicher ist.
     
  11. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.972
    Besser wäre ein QR-Code.

    Solange meine Bank meint SMS reichen aus, nutz ich das. Wenn was passiert sind sie dran. :nixblick:
     
  12. Silent Hunter Bambis Alptraum

    Silent Hunter
    Registriert seit:
    7. März 2000
    Beiträge:
    27.021
    Um den zu lesen, benötigt man aber ein wesentlich komplexeres Gerät (mit Kamera), welches dann wieder für alle möglichen Sachen anfällig ist.

    Der Flickercodeleser ist sicher, weil er so primitiv ist.

    Hm?

    "Oh, ihr Konto ist leer? Also unsere supersichere SMS-Tan ist absolut unknackbar und sicher. Da müssen sie schon was falsch gemacht haben, wir sind selbstverständlich dafür nicht haftbar."
     
  13. Oi!Olli Vollzeitskinhead

    Oi!Olli
    Registriert seit:
    7. Mai 2005
    Beiträge:
    67.181
    Ort:
    Essen
    Mein RIG:
    CPU:
    Ryzen R7 5800X3D
    Grafikkarte:
    XFX Speedster MERC 310 Radeon RX 7900 XT Black Edition
    Motherboard:
    Asus B 550 Strix F Wifi
    RAM:
    2x 32 GB Kingston FURY DIMM DDR4 3600
    Laufwerke:
    Viele SSD
    Soundkarte:
    Soundblaster Z
    Gehäuse:
    Raijintek Zofos Evo Silent
    Maus und Tastatur:
    Tastatur leuchtet
    Betriebssystem:
    Windows XI
    Monitor:
    Coolermaster TEMPEST GP27Q

    Wenn ich einfach meinen Rechner an den Router anklemmen kann, wieso baue ich dann nicht direkt die Platten aus den Rechnern?
     
  14. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.972
    Da wurde schon für weniger rückerstattet.
     
  15. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.972
    Kommt darauf an, Softmac-Karten geht leichter, Fullmac schwerer.
     
  16. dabba

    dabba
    Registriert seit:
    1. Mai 2008
    Beiträge:
    9.744
    Ort:
    Rheine
    Du möchtest ja beim gegebenen Szenario nicht auf einen bestimmten Rechner, sondern ins LAN.

    Du musst Deinen Rechner ja oft nicht direkt an den Router klemmen, um in ein LAN zu kommen. Es reicht die Netzwerkdose in der Teeküche. Dort hängt man vielleicht noch eine Ethernet-WLAN-Brücke an die Dose, damit man nicht die ganze Zeit auffällig in der Teeküche rumsitzen muss - und ab geht der Lurchi.

    Mit etwas Social Engineering und Dreistigkeit ("Wir sind von der Haustechnik." - Blaumann oder Warnweste nicht vergessen ;)) kann man damit in einem unübersichtlichen Betrieb durchkommen ohne aufzufallen.
     
    Zuletzt bearbeitet: 8. August 2018
  17. Oi!Olli Vollzeitskinhead

    Oi!Olli
    Registriert seit:
    7. Mai 2005
    Beiträge:
    67.181
    Ort:
    Essen
    Mein RIG:
    CPU:
    Ryzen R7 5800X3D
    Grafikkarte:
    XFX Speedster MERC 310 Radeon RX 7900 XT Black Edition
    Motherboard:
    Asus B 550 Strix F Wifi
    RAM:
    2x 32 GB Kingston FURY DIMM DDR4 3600
    Laufwerke:
    Viele SSD
    Soundkarte:
    Soundblaster Z
    Gehäuse:
    Raijintek Zofos Evo Silent
    Maus und Tastatur:
    Tastatur leuchtet
    Betriebssystem:
    Windows XI
    Monitor:
    Coolermaster TEMPEST GP27Q

    Ach du meinst das Firmenumfeld. Könnte klappen. Wenn die IT da nicht vorgesorgt hat. Ok, bei unsrer IT kann ich mir das gut vorstellen, dass sie es nicht getan hat. Dafür dürfen wir aber alle 30 Tage das Passwort wechseln und der Rechtsklick ist verboten.
     
  18. Silent Hunter Bambis Alptraum

    Silent Hunter
    Registriert seit:
    7. März 2000
    Beiträge:
    27.021
    Wann gibt's eigentlich Routermodelle bzw. Updates für WPA3?

    Wollte mir eigentlich eine fritz!box holen, aber von AVM hört man zu dem Thema wenig, also warte ich lieber.
     
  19. dabba

    dabba
    Registriert seit:
    1. Mai 2008
    Beiträge:
    9.744
    Ort:
    Rheine
    Ja, letztlich sind ja nur Angriffe auf gewerbliche (W)LANs wirklich lohnenwerts bzw. kritisch. Denn selbst wenn man ein WPA2-geschützte WLAN knacken kann, muss man trotzdem noch Aufwand betreiben, um in dieses WLAN zu kommen: Man muss sich und sein Gerät in die Reichweite des WLANs begeben. Der Aufwand lohnt sich nur, wenn auch etwas dabei rauskommt. Man möchte Dateifreigaben, Mails und Intranet-Seiten mit internen Firmen-Infos abgreifen.

    Welche WLANs will man sonst knacken? Das private (W)LAN von Tante Erna? Da kannst Du höchstens kostenlos im Internet surfen oder mit viel Glück einen Ebay-Account klauen. ;)

    Das Problem ist, dass nicht nur der Access Point WPA3 können muss, sondern auch die Clients.
    Wenn der Smartphone-Hersteller mal wieder fürs eigene Gerät keine Updates mehr ausgibt, kommt man ja auch nicht weiter.
     
    Zuletzt bearbeitet: 8. August 2018
  20. Silent Hunter Bambis Alptraum

    Silent Hunter
    Registriert seit:
    7. März 2000
    Beiträge:
    27.021
    Oder allen möglichen kriminellen Mist, für den dann das SEK Tante Ernas Bude stürmt.
     
  21. dabba

    dabba
    Registriert seit:
    1. Mai 2008
    Beiträge:
    9.744
    Ort:
    Rheine
    Dafür bricht niemand in ein WLAN ein. Da gibt es einfachere und risikoärmere Möglichkeiten.
     
  22. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.867
    SMS sind halt nicht sicher. Wenn sie wollen finden sie schon einen Grund warum du Schuld bist :nixblick:
     
  23. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.972
    Ja das weiß ich. Aber wenn die Bank behauptet es ist sicher, haben sie das Problem.
     
Top