1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Hole196: Unternehmens-WLANs in Gefahr

Was zur Hoelle?!?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Was zur Hoelle?!?

    Autor keineahnunghab 26.07.10 - 07:55

    "Hole196 ermöglicht es autorisierten Nutzern, über ein Schlupfloch die Verschlüsselung und Authentifizierung bei privaten Schlüsseln zu umgehen."

    Hm..., also wenn autorisierte Nutzer die Verschluesselung umgehen koennen, koennten sie sie eigentlich auch benutzen, oder? Schliesslich sind sie ja autorisiert, was fuer mich heisst, dass sie den Schluessel sowieso schon haben.

    Irgendwie raff ich das Problem nicht. Kann mir jemand auf die Spruenge helfen?

  2. Re: Was zur Hoelle?!?

    Autor blablub 26.07.10 - 08:05

    Ich schließe mich der Frage an.

    Wenn ich eh schon authorisierten Zugriff habe, muss ich nichts umgehen.

  3. Re: Was zur Hoelle?!?

    Autor Wireless Bob 26.07.10 - 08:08

    Das Problem wird erst zu einem Problem, wenn ein Insider (jemand der autorisierter Nutzer ist) anfängt, damit Schindluder zu treiben.

    Deswegen sind primär Unternehmen betroffen. Im privaten WLAN ist das in den meisten Fällen egal.

  4. Re: Was zur Hoelle?!?

    Autor Wireless Bob 26.07.10 - 08:11

    Nachtrag:

    Angeblich soll es dann möglich sein, die WLAN-Übertragung anderer Nutzer zu sniffen und zu entschlüsseln. Unangenehm. Wie sniffen in einem ungepatchten, flachen LAN...

  5. Re: Was zur Hoelle?!?

    Autor keineahnunghab 26.07.10 - 08:56

    Wireless Bob schrieb:
    --------------------------------------------------------------------------------
    > Nachtrag:
    >
    > Angeblich soll es dann möglich sein, die WLAN-Übertragung anderer Nutzer zu
    > sniffen und zu entschlüsseln. Unangenehm. Wie sniffen in einem
    > ungepatchten, flachen LAN...

    Ich versteh es immer noch nicht wirklich.

    Wenn ich autorisiert und im WLAN angemeldet bin, bekomme ich doch sowieso auch alle Pakete geschickt. Das Funksignal unterscheidet ja nicht, zu welchem Rechner es gerade fliegt. :)

    Von daher koennte ich doch sowieso sniffen, oder nicht?

    Bei einem Radius-Server hat ja bestimmt jeder einen eigenen Schluessel. Da koennte ich mir vorstellen, dass hiermit das Ausspaehen von Passwoertern betrieben werden kann. Aber ich habe keine Ahnung, wie der Handshake mit einem Radius-Server im WLAN ablaeuft.

  6. Re: Was zur Hoelle?!?

    Autor knalli 26.07.10 - 09:14

    a) Du möchtest anderen auch Zugriff auf das WLAN geben.
    b) Du bist einfach nur böse.
    c) Du hast ein entsprechendes Trojaner-Feature unwissentlich installiert. Eine Backdoor im wahrsten Sinne des Wortes.

  7. Re: Was zur Hoelle?!?

    Autor knalli 26.07.10 - 09:15

    Ich meinte natürlich nicht Zugriff für andere, sondern Zugriff auf andere. Man hängt sich ja rein, ins Netz.

    Unternehmensnetze deswegen, weil man dort prinzipiell nicht allen autorisierten Teilnehmern vollständig trauen kann.

  8. Re: Was zur Hoelle?!?

    Autor %username% 26.07.10 - 09:37

    keineahnunghab schrieb:
    --------------------------------------------------------------------------------
    > Wireless Bob schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Nachtrag:
    > >
    > > Angeblich soll es dann möglich sein, die WLAN-Übertragung anderer Nutzer
    > zu
    > > sniffen und zu entschlüsseln. Unangenehm. Wie sniffen in einem
    > > ungepatchten, flachen LAN...
    >
    > Ich versteh es immer noch nicht wirklich.
    >
    > Wenn ich autorisiert und im WLAN angemeldet bin, bekomme ich doch sowieso
    > auch alle Pakete geschickt. Das Funksignal unterscheidet ja nicht, zu
    > welchem Rechner es gerade fliegt. :)
    >
    > Von daher koennte ich doch sowieso sniffen, oder nicht?
    >
    > Bei einem Radius-Server hat ja bestimmt jeder einen eigenen Schluessel. Da
    > koennte ich mir vorstellen, dass hiermit das Ausspaehen von Passwoertern
    > betrieben werden kann. Aber ich habe keine Ahnung, wie der Handshake mit
    > einem Radius-Server im WLAN ablaeuft.
    ok, als tipp: du der (sowieso) schon autorisiert ist, der ganz lieb ist und nie etwas böses tun würde - bekommt einen trojaner untergeschoben, der für dich das "böse sein" übernimmt - ok?
    kappische?!

    1335 mal bearbeitet, zuletzt am 26.07.10 09:37 durch %username%.

    +



    2 mal bearbeitet, zuletzt am 26.07.10 09:38 durch %username%.

  9. Re: Was zur Hoelle?!?

    Autor gee 26.07.10 - 09:41

    blablub schrieb:
    --------------------------------------------------------------------------------
    > Ich schließe mich der Frage an.
    >
    > Wenn ich eh schon authorisierten Zugriff habe, muss ich nichts umgehen.


    Doch, wenn keiner mitkriegen soll dass DU da Schindluder treibst.

  10. Re: Was zur Hoelle?!?

    Autor _UPPERcase 26.07.10 - 10:42

    also IMHO:

    gibt grob gesagt 2 Sicherheitsmechanismen.

    Authentifizierung. -> Wer/welcher PC/Benutzer kann am netzerk beitreten.
    Verschlüsselung -> Wie kann man die Daten lesbar machen.

    In der regel gibt es bei den privaten WLAN's keine Authentifizierung.

  11. Re: Was zur Hoelle?!?

    Autor _UPPERcase 27.07.10 - 14:26

    hab jetzt auf anderen newsseiten nachgelesen:
    Mitglieder des WLANS können sich als Accesspoint ausgeben und somit Man-in-the-Middle zwischen anderen teilnehmern sein und deren ins netzwerk übertragenen daten mitlesen.

    Man muss halt schon im netzwerk authentifiziert sein und den richtigen WPA2 key haben.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Blackberry

    RIM plant Massenentlassungen

  5. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 73 | letzter Beitrag 18:32 Uhr

  4. Kommentare: 69 | letzter Beitrag 17:31 Uhr

  5. Kommentare: 58 | letzter Beitrag 18:36 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

Bernd Schlömer: Twittern und Mailen für die Piratenpartei im Dienst verboten
Bernd Schlömer
Twittern und Mailen für die Piratenpartei im Dienst verboten

Der neue Chef der Piratenpartei steht im Verteidigungsministerium unter Druck. Elektronische Kommunikation für seine Partei ist ihm in der Dienstzeit untersagt. "Es gibt Leute im Ministerium, die darauf warten, dass ich Fehler mache", sagte Schlömer.

  1. Hartmut Semken Berliner Piratenparteichef tritt zurück
  2. Schulschwänzen Piratenpartei gegen elektronisches Klassenbuch
  3. Piratenpartei NRW "Wir bringen einen Schuss Chili ins Parlament"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49