symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
WLAN *noch* unsicherer als bisher gedacht
Veröffentlicht durch Momo_102 am Samstag 04. August, 19:35
Aus der ein-netzwerk-für-alle Abteilung
Security Cygnus schreibt "Dass viele SysAdmins ihr WLANs erschreckenderweise immer noch ohne WEP und VPN betreiben, ist ja bekannt. Das WEP und gewisse VPN-Implementierungen Schwächen haben, dürfte ebenso nichts Neues sein. Was nun aber hier steht, tönt wirklich übel!"

Das Problem ist, dass WEP (wired-equivalent privacy) auf RC4 basiert und dieses hat einige Probleme mit der Sicherheit. Man rechnet damit, dass ein Eindringling sich innerhalb von 15 Minuten Zugriff auf das WLAN verschaffen kann.

Neue Testversion von Slash[dot] | Druckausgabe | CodeRed II UPDATE  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Wired
  • hier
  • Mehr zu Security
  • Auch von Momo_102
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Nutzt IPSEC (Score:1)
    Von DawnRazor (thomasb at trash dot net) am Sunday 05. August, 13:12 MET (#1)
    (User #8 Info) http://www.trash.net/~thomasb/
    Das WEP unsicher ist, ist schon ziemlich lange bekannt.

    Am Besten betreibt man ein WLAN komplett ohne Verschlüsselung - aber dafür hinter einer Firewall und mit IPSEC. So dass man ohne IPSEC nicht ins LAN kommt....
    --
    Anyone can make an omelet with eggs. The trick is to make one with none.

    Re:Nutzt IPSEC (Score:2, Informativ)
    Von Cygnus am Sunday 05. August, 18:04 MET (#2)
    (User #375 Info)
    > Das WEP unsicher ist, ist schon ziemlich lange bekannt.

    Klar. Aber hast Du den Artikel richtig gelesen? Meines Wissens brauchte man bisher für ein 40bit-WEP mindestens mehrere Stunden um es zu knacken; bei 104bit (WEP128) würde das dann echt lange dauern.

    Hier tut sich nun schon eine echt neue Dimension auf. Ich erlaube mir ein Zitat aus dem Artikel:

    ---
    The fallout for WLANs could be "huge, mainly because you can recover the key in roughly 15 minutes with a 40-bit key," said Bill Arbaugh, assistant professor of the Computer Science Department at the University of Maryland and the author of that university's WEP attack. "And it scales linearly with the number of bits used. It makes little to no difference if you go to 128 bits."
    ---

    Am 16.-17. August wird der Report offiziell vorgestellt. Würde mich nicht wundern, wenn das noch zu reden gäbe...

    Cygnus


    --
    Though his mind is not for rent
    Don't put him down as arrogant
    RC4 weakness (Score:2, Informativ)
    Von mgeiser am Monday 06. August, 09:06 MET (#3)
    (User #260 Info) http://www.dodeka.ch
    Interessant, ich habe bisher noch nicht von den Schwaechen von RC4 gehoert. Falls dies sonst noch jemanden interessiert: http://www.wisdom.weizmann. ac. il/~itsik/RC4/rc4.html

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen