Gibt es eigentlich keine SSL-Zertifikate für WLAN-Hotspots?
Da könnte sonst ja einer einen manipulierten WLAN-Router mit Akku aufstellen, den Strom des richtigen Routers abklemmen und die Zugangsdaten zum richtigen Hotspot abfangen...
Benutzer wird von Ihnen ignoriert. Anzeigen
Atrocity schrieb:
--------------------------------------------------------------------------------
> Gibt es eigentlich keine SSL-Zertifikate für WLAN-Hotspots?
>
> Da könnte sonst ja einer einen manipulierten WLAN-Router mit Akku
> aufstellen, den Strom des richtigen Routers abklemmen und die Zugangsdaten
> zum richtigen Hotspot abfangen...
selbst wenn es diese Zertifikate gäbe, würden sie keine Sicherheit bieten. Du kannst allerdings recht gut darauf schliessen, ob ein Hotspot "echt" ist, indem du seine BSSID(MAC) anschaust. Passt diese zu nicht zu den benachbarten Hotspots des gleichen anbieters, ist das schonmal ein indiz.
Warum UNIX/Linux schaedlich ist:
'kill' macht Menschen zu brutalen, blutruenstigen Bestien,
'killall' zuechtet regelrecht Massenmoerder,
'whoami' loest bei psychisch labilen Personen Existenzkrisen aus!
'touch /dev/breasts' macht root zum Sex-Offender
******
macht aus nutzern raubmordhörer ohne klickibuntigui!
Benutzer wird von Ihnen ignoriert. Anzeigen
antares schrieb:
--------------------------------------------------------------------------------
> Du kannst allerdings recht gut darauf schliessen, ob ein Hotspot "echt"
> ist, indem du seine BSSID(MAC) anschaust.
Muss sowas nicht die Software machen? Ich meine blind der SSID zu vertrauen und sich dort einfach zu verbinden ist doch nicht das wahre oder?
Ich meine wie viele SSID namens 'NETGEAR' hab ich schon so alles gesehen.
BSSID sollte das mindeste sein, wobei ich die bei meinem Router auch beliebig ändern kann.
Benutzer wird von Ihnen ignoriert. Anzeigen
antares schrieb:
--------------------------------------------------------------------------------
> selbst wenn es diese Zertifikate gäbe, würden sie keine Sicherheit bieten.
> Du kannst allerdings recht gut darauf schliessen, ob ein Hotspot "echt"
> ist, indem du seine BSSID(MAC) anschaust. Passt diese zu nicht zu den
> benachbarten Hotspots des gleichen anbieters, ist das schonmal ein indiz.
auch mac adressen kann man spoofen
Benutzer wird von Ihnen ignoriert. Anzeigen
drep schrieb:
--------------------------------------------------------------------------------
> antares schrieb:
> ---------------------------------------------------------------------------
> -----
> > Du kannst allerdings recht gut darauf schliessen, ob ein Hotspot "echt"
> > ist, indem du seine BSSID(MAC) anschaust.
>
> Muss sowas nicht die Software machen? Ich meine blind der SSID zu vertrauen
> und sich dort einfach zu verbinden ist doch nicht das wahre oder?
> Ich meine wie viele SSID namens 'NETGEAR' hab ich schon so alles gesehen.
> BSSID sollte das mindeste sein, wobei ich die bei meinem Router auch
> beliebig ändern kann.
Hi drep,
ich meinte die BSSID(Basestation Service Set Identifier) nicht die ESSID. Die ESSID ist landläufig der Netzwerkname, die BSSID ist die MAC-Addresse des AP.
@DrKrieger
Ja, auch die MAC kann man spoofen, da aber wohl die wenigsten drauf achten, denke ich ist das ein Ansatz der bei sowas gerne mal vernachlässigt wird.
Warum UNIX/Linux schaedlich ist:
'kill' macht Menschen zu brutalen, blutruenstigen Bestien,
'killall' zuechtet regelrecht Massenmoerder,
'whoami' loest bei psychisch labilen Personen Existenzkrisen aus!
'touch /dev/breasts' macht root zum Sex-Offender
******
macht aus nutzern raubmordhörer ohne klickibuntigui!
Benutzer wird von Ihnen ignoriert. Anzeigen
Kommentare: 729 | letzter Beitrag 21:43 Uhr
Kommentare: 568 | letzter Beitrag 14:41 Uhr
Kommentare: 251 | letzter Beitrag 17:14 Uhr
Kommentare: 184 | letzter Beitrag 21:52 Uhr
Kommentare: 170 | letzter Beitrag 08:02 Uhr
E-Mail an news@golem.de

Steve Wilhite, früherer Mitarbeiter von Compuserve, hat einen Webby Award für die Entwicklung des Grafikformates Gif erhalten. Aus diesem Anlass hat der Erfinder noch einmal auf der korrekten Aussprache beharrt.

Echte Computerviren gibt es in Industrieländern kaum noch. Wer umgangssprachlich von Viren spricht, meint Trojaner, Adware oder Würmer. Doch Microsoft sieht sie vor dem Comeback - in Regionen mit schlechter Internet- und Patch-Versorgung.

Google hat die Android-Apps Drive und Chrome aktualisiert. Die Google-Drive-App im aktualisierten Erscheinungsbild bringt eine Bildvorschau, eine Scanfunktion und eine Downloadmöglichkeit. Chrome bringt einen Vollbildmodus und eine Verlaufsfunktion innerhalb eines Browsertabs.

Eine offene Spielumgebung, sehr schnelle Autos und spannende Verfolgungsjagden kündigt EA für Need for Speed Rivals an. Das Rennspiel auf Basis der Frostbite-3-Engine erscheint auch für die Next-Gen-Konsole.

Eine Preissenkung bei den Software-Lizenzen hilft Windows 8-Geräten. Ihr Anteil soll auf 10 bis 20 Millionen steigen.

Der Chaos Computer Club hat das Grundgesetz als Open Data veröffentlicht. Die dafür eingerichtete Plattform steht auch anderen Nutzern offen, die weitere Dokumente aus der Verwaltung dort veröffentlichen sollen.