boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
 
Themen-Optionen
  #1  
Alt 14.11.2006, 19:45
Benutzerbild von Bomber
Bomber Bomber ist offline
Vice Admiral
 
Registriert seit: 11.03.2004
Ort: Eckernförde
Beiträge: 1.687
Boot: Ansa 42
Rufzeichen oder MMSI: DB3452 / 211271190
1.804 Danke in 908 Beiträgen
Standard WEP und MAC-Adressfilter sicher genug?

Hallo,

habe soeben mein (erstes) Heim-WLAN in Betrieb genommen und stelle fest, daß mein Notebook keine WPA-Verschlüsselung beherrscht (anscheinend schon hardwareseitig, denn neue Treiber gibt's wohl nicht (Toshiba SP6100)). Reicht WEP in Verbindung mit einem MAC-Adressfilter aus? Würde es nicht eigentlich reichen, nur einen MAC-Adressfilter zu aktivieren (ohne Schlüssel)?
__________________
Gruß,
Philip
Mit Zitat antworten top
  #2  
Alt 14.11.2006, 20:04
Benutzerbild von Emotion
Emotion Emotion ist offline
Fleet Admiral
 
Registriert seit: 25.05.2005
Ort: Boote-Forum
Beiträge: 12.274
Boot: Southerly 32, ZAR 53 Yamaha 115PS
29.120 Danke in 11.666 Beiträgen
Standard Re: WEP und MAC-Adressfilter sicher genug?

Zitat:
Zitat von Bomber
Hallo,

habe soeben mein (erstes) Heim-WLAN in Betrieb genommen und stelle fest, daß mein Notebook keine WPA-Verschlüsselung beherrscht (anscheinend schon hardwareseitig, denn neue Treiber gibt's wohl nicht (Toshiba SP6100)). Reicht WEP in Verbindung mit einem MAC-Adressfilter aus? Würde es nicht eigentlich reichen, nur einen MAC-Adressfilter zu aktivieren (ohne Schlüssel)?
meins läuft nur auf Mac Filter, weil die alten Tosh SP 4600 mit dem WEP und hab bisher keine Probleme festgestellt.
__________________
mit sportlichem Gruß
Hendrik
__________________
(Stan 4 / Abt. FW)
Mit Zitat antworten top
  #3  
Alt 14.11.2006, 20:14
Benutzerbild von ralfschmidt
ralfschmidt ralfschmidt ist offline
BF-Trockendocktor
 
Registriert seit: 31.01.2002
Ort: Lünen / Sea Ray 180 CB Sea Ray SRV 195
Beiträge: 32.431
19.805 Danke in 14.365 Beiträgen
Standard Re: WEP und MAC-Adressfilter sicher genug?

Hallo Bomber,
siehe es mal so, wenn dein Router keine unbekanten Macadressen zuläßt ist das schon mal gut, dann kann sich kein anderer an deinem Router anmelden
Wep ist schon mal besser als nichts, aber nicht unknackbar
__________________
Es ist ein Jammer, dass die Dummköpfe so selbstsicher sind und die Klugen so voller Zweifel.
Bertrand Russell
Mit Zitat antworten top
  #4  
Alt 14.11.2006, 20:25
Benutzerbild von divefreak
divefreak divefreak ist offline
Fleet Admiral
 
Registriert seit: 20.01.2006
Ort: Flensburg
Beiträge: 9.271
Boot: mir langen die Probefahrten! ;-)
4.991 Danke in 3.110 Beiträgen
divefreak eine Nachricht über ICQ schicken
Standard Re: WEP und MAC-Adressfilter sicher genug?

Zitat:
Zitat von ralfschmidt
Hallo Bomber,
siehe es mal so, wenn dein Router keine unbekanten Macadressen zuläßt ist das schon mal gut, dann kann sich kein anderer an deinem Router anmelden
Wep ist schon mal besser als nichts, aber nicht unknackbar
Hmm auch MAC sind fälschbar
WEP macht den Einbruch ins Netz wenigsten illegal


MFG René
__________________
MFG René

Mit Zitat antworten top
  #5  
Alt 15.11.2006, 09:29
Benutzerbild von Balu
Balu Balu ist offline
Commander
 
Registriert seit: 12.10.2005
Ort: Berlin
Beiträge: 317
206 Danke in 131 Beiträgen
Standard Re: WEP und MAC-Adressfilter sicher genug?

Zitat:
Zitat von divefreak
Hmm auch MAC sind fälschbar
WEP macht den Einbruch ins Netz wenigsten illegal
Hallo Philip,

sieh Dir auch ruhig mal diesen Artikel (besonders Kap. 11 und 12) oder ähnliches an.

Suchbegriffe: "Sicherheit WLAN MAC Adresse fälschen"

Ich zitiere mal:
Zitat:
Wenn Sie zum Beispiel kein WEP verwenden, werden die MAC-Adressen Ihrer Geräte ohne Verschlüsselung übertragen. Empfängt der Angreifer ein Packet, liest er die erlaubte MAC-Adresse und überträgt diese auf seine eigene Netzwerkkarte - somit glaubt der Access-Point dem Angreifer und lässt die Übertragung zu.
Diverse Tools zum mitlesen des (unverschlüsselten) Datenverkehrs und zum "Fälschen" der MAC-Adresse gibt es mittlerweile einfach so zum Donwload. Damit kann das jedes Kind.

Ja, ein WLAN zu betreiben macht Arbeit... deshalb bleibt meins ausgeschaltet...

Gruß, Mike
Mit Zitat antworten top
  #6  
Alt 15.11.2006, 09:34
Benutzerbild von Bomber
Bomber Bomber ist offline
Vice Admiral
 
Registriert seit: 11.03.2004
Ort: Eckernförde
Beiträge: 1.687
Boot: Ansa 42
Rufzeichen oder MMSI: DB3452 / 211271190
1.804 Danke in 908 Beiträgen
Standard

ok, WEP bleibt an.
__________________
Gruß,
Philip
Mit Zitat antworten top
  #7  
Alt 15.11.2006, 09:55
Benutzerbild von Seestern
Seestern Seestern ist offline
Admiral
 
Registriert seit: 06.05.2002
Ort: MH a.d. Ruhr, Revier: südl. Maasplassen
Beiträge: 3.877
Boot: Quicksilver Activ 535 Open + Mercury 100 EFI
Rufzeichen oder MMSI: DD5148 / 211540300
4.727 Danke in 2.056 Beiträgen
Standard

Ich fahre auch mit WEP und MAC-Filter, weil ich z.T. ältere WLAN-Hardware integriert habe.

Das hebt den Anspruch an den Hacker auf ein anspruchsvolles Niveau: MAC-fälschen geht m.W. nur mit Linux, Windows-Betriebssysteme erlauben keine so tiefen Eingriffe in die Hardware.

Fazit: Du bist vor ambitionierten Amateuren geschützt, nicht aber vor echten Cracks. Letztere suchen größtenteils die sportliche Herausforderung oder eine kostenlose Surfmöglichkeit und werden vermutlich i.d.R. unbemerkt wieder verschwinden.

Ein Firmen-WLAN würde ich nicht allein damit absichern, für ein privates LAN passt das schon.
__________________
Andreas
www.bootstechnik.de

alle Binnen-Pflichtdokumente elektronisch dabeihaben: Thread 178207
Ruhrskipper: http://www.bootstechnik.de/downloads/ruhrschleusen.pdf (Version: 11.07.2019)
Mit Zitat antworten top
  #8  
Alt 15.11.2006, 10:43
Benutzerbild von divefreak
divefreak divefreak ist offline
Fleet Admiral
 
Registriert seit: 20.01.2006
Ort: Flensburg
Beiträge: 9.271
Boot: mir langen die Probefahrten! ;-)
4.991 Danke in 3.110 Beiträgen
divefreak eine Nachricht über ICQ schicken
Standard

Zitat:
Zitat von Seestern
MAC-fälschen geht m.W. nur mit Linux, Windows-Betriebssysteme erlauben keine so tiefen Eingriffe in die Hardware.
Hast du kein Dualboot aufm Laptop?

MFG René
__________________
MFG René

Mit Zitat antworten top
  #9  
Alt 15.11.2006, 10:48
Benutzerbild von Seestern
Seestern Seestern ist offline
Admiral
 
Registriert seit: 06.05.2002
Ort: MH a.d. Ruhr, Revier: südl. Maasplassen
Beiträge: 3.877
Boot: Quicksilver Activ 535 Open + Mercury 100 EFI
Rufzeichen oder MMSI: DD5148 / 211540300
4.727 Danke in 2.056 Beiträgen
Standard

Zitat:
Zitat von divefreak
Zitat:
Zitat von Seestern
MAC-fälschen geht m.W. nur mit Linux, Windows-Betriebssysteme erlauben keine so tiefen Eingriffe in die Hardware.
Hast du kein Dualboot aufm Laptop?

MFG René
Nö.
Mein Dienst-Notebook braucht sowas nicht, und mein privates (altes Toshiba Portege Subnotebook) soll sowas mal kriegen, aber installier mal Ubuntu auf einem Notebook ohne optisches Laufwerk ... (ich bin unixmäßig Volllaie)
__________________
Andreas
www.bootstechnik.de

alle Binnen-Pflichtdokumente elektronisch dabeihaben: Thread 178207
Ruhrskipper: http://www.bootstechnik.de/downloads/ruhrschleusen.pdf (Version: 11.07.2019)
Mit Zitat antworten top
  #10  
Alt 15.11.2006, 10:49
TomHH
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von Seestern
MAC-fälschen geht m.W. nur mit Linux, Windows-Betriebssysteme erlauben keine so tiefen Eingriffe in die Hardware.
Moin,

die dafür nötige Software steht als Freeware im Internet zum Download bereit. Das Programm ist nur ein paar MB klein und simunliert dem Windows Betriebssystem eine freiwählbare MAC. Diese vom W-Lan auszulesen ist ebenfalls ganz einfach.

Die 128 bit Verschlüsselung des WEP auszulesen ist wesentlich schwieriger, als die MAC in Erfahrung zu bringen und zu simulieren.
Mit Zitat antworten top
  #11  
Alt 15.11.2006, 10:51
Benutzerbild von divefreak
divefreak divefreak ist offline
Fleet Admiral
 
Registriert seit: 20.01.2006
Ort: Flensburg
Beiträge: 9.271
Boot: mir langen die Probefahrten! ;-)
4.991 Danke in 3.110 Beiträgen
divefreak eine Nachricht über ICQ schicken
Standard

Zitat:
Zitat von Seestern
Mein Dienst-Notebook braucht sowas nicht, und mein privates (altes Toshiba Portege Subnotebook) soll sowas mal kriegen, aber installier mal Ubuntu auf einem Notebook ohne optisches Laufwerk ... (ich bin unixmäßig Volllaie)
Netzwerkkarte vorhanden?

MFG René
__________________
MFG René

Mit Zitat antworten top
  #12  
Alt 15.11.2006, 11:12
Benutzerbild von Seestern
Seestern Seestern ist offline
Admiral
 
Registriert seit: 06.05.2002
Ort: MH a.d. Ruhr, Revier: südl. Maasplassen
Beiträge: 3.877
Boot: Quicksilver Activ 535 Open + Mercury 100 EFI
Rufzeichen oder MMSI: DD5148 / 211540300
4.727 Danke in 2.056 Beiträgen
Standard

Ja - sowohl in der Dockingstation als auch als PCMCIA-Karte. Was muss ich tun, damit mir das hilft?
__________________
Andreas
www.bootstechnik.de

alle Binnen-Pflichtdokumente elektronisch dabeihaben: Thread 178207
Ruhrskipper: http://www.bootstechnik.de/downloads/ruhrschleusen.pdf (Version: 11.07.2019)
Mit Zitat antworten top
  #13  
Alt 15.11.2006, 21:13
Benutzerbild von ralfschmidt
ralfschmidt ralfschmidt ist offline
BF-Trockendocktor
 
Registriert seit: 31.01.2002
Ort: Lünen / Sea Ray 180 CB Sea Ray SRV 195
Beiträge: 32.431
19.805 Danke in 14.365 Beiträgen
Standard

Zitat:
Zitat von TomHH
Zitat:
Zitat von Seestern
MAC-fälschen geht m.W. nur mit Linux, Windows-Betriebssysteme erlauben keine so tiefen Eingriffe in die Hardware.
Moin,

die dafür nötige Software steht als Freeware im Internet zum Download bereit. Das Programm ist nur ein paar MB klein und simunliert dem Windows Betriebssystem eine freiwählbare MAC. Diese vom W-Lan auszulesen ist ebenfalls ganz einfach.

Die 128 bit Verschlüsselung des WEP auszulesen ist wesentlich schwieriger, als die MAC in Erfahrung zu bringen und zu simulieren.
das stimmt ja alles, nur bleibt mal geschmeidig ,
auch die gefälschte Mac Adresse kann man nur nutzen wenn der echte Rechner offline ist, sonst würde der Router die doppelte Anmeldung vermutlich nicht annehmen, welcher Hacker macht sich schon die Arbeit in so ein mini Netz einzubrechen
__________________
Es ist ein Jammer, dass die Dummköpfe so selbstsicher sind und die Klugen so voller Zweifel.
Bertrand Russell
Mit Zitat antworten top
Antwort



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:29 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.