Sicherheit von Funknetzwerken
- Grundsätzlich kann jeder, der sich innerhalb der Reichweite befindet, ein WLAN abhören
- Access Control List (ACL) mit MAC-Adressen zugangsberechtigter Clients im Access Point
- WEP-Verschlüsselung mit 40 Bit oder 104 Bit RC-4
- vier WEP-Schlüssel pro Gerät(AP, WLAN-Karte), vom Benutzer einzutragen,
davon einer zur Verschlüsselung
- Authentifizierung am Access Point
- Verschlüsselung aller übertragenen Daten auf dem Link Layer
- WEP hat diverse Schwachstellen und reicht daher nicht aus, um ein WLAN zu schützen
- Kismet kann Funknetze aufspüren (auch versteckte und verschlüsselte)
- AirSnort knackt WEP-Schlüssel schon innerhalb weniger Stunden
Wie mache ich mein WLAN sicher?
- MAC-Adressen der WLAN-Karten in die ACL eintragen
- WEP-Verschlüsselung einschalten
- Verschlüsselung einzelner Protokolle, z.B. mit SSH oder SSL
- Verschlüsselung des gesamten Netzverkehrs, z.B. mit PPTP oder IPsec
Hendrik Söhnholz
19.07.2003