Du bist nicht angemeldet.

1

Donnerstag, 10. April 2003, 12:15

unsichere Wlans

Eigentlich nix neues

Zitat


Integralis: 60 Prozent der Münchner WLANs ungeschützt


Mehrheit der Unternehmen und Privatleute verzichten auf Verschlüsselung


Der IT-Sicherheitsdienstleister Integralis hat eine Bewertung der Sicherheitseinstellungen von Münchner Wireless LANs (WLANs) vorgenommen und vermeldet dabei Besorgnis erregende Ergebnisse. Bei über 60 Prozent der gefundenen Basisstationen (engl. Access Points) in München sei nicht einmal die Standard-Verschlüsselung WEP eingestellt.

20 Prozent der Besitzer von WLANs hätten sich zudem nicht die Mühe gemacht, den Standard-Netzwerknamen, der beim Kauf des Access-Points voreingestellt ist, zu ändern. Damit wisse jeder Interessierte, dass dieses WLAN mit hoher Wahrscheinlichkeit "eine Spielwiese für Missbrauch" darstellt. Zu allem Überfluss haben einige Münchner Unternehmen - darunter ein Optiker, Buchhändler sowie Juwelier - den Funknetzwerknamen mit ihrem Unternehmensnamen gleichgesetzt, so dass jeder vorbeifahrende Hacker den gefundenen Access Point sofort zuordnen kann, rügt Integralis.

Zwölf Sicherheitsexperten des Ismaninger IT-Sicherheitsunternehmens Integralis hatten mit einer Minimalausrüstung in zwei Autos die Münchner Innenstadt und Umgebung nach Funknetzwerken durchkämmt, die Basisstationen aufgezeichnet und ihre Sicherheitseinstellungen evaluiert. Die Ausrüstung der Integralis-Mitarbeiter bei der Fahndung der Funknetze war ausgesprochen einfach: Sie nutzten Standardlaptops mit Funknetzwerkkarten und einer Freeware-Software, die sich jeder Surfer aus dem Internet herunterladen kann. Außerdem setzten sie Magnetfußantennen auf ihren Autos zur Reichweitenerhöhung und Satellitennavigation bei ihrem Einsatz ein.

Die Mitarbeiter von Integralis haben bei ihrer Fahndung - in Fachkreisen auch als "War-Driving" bezeichnet - lediglich ungesicherte Basisstationen aufgespürt und sind nicht in die Unternehmensnetze eingedrungen. Die Aktion dauerte insgesamt 4,5 Stunden. Dabei wurde die Münchner Innenstadt mit den Stadtteilen Schwabing, Bogenhausen, Altstadt sowie die Orte Unterschleißheim und Ismaning bei München untersucht. Integralis stieß dabei auf 356 Access Points, von denen 219 keine aktivierte Standard-Verschlüsselung hatten und 72 sogar noch die Default-SSIDs, also den Standard-Netzwerknamen des Herstellers, aufwiesen.

Integralis hatte eine vergleichbare Aktion anlässlich des internationalen Wardriving-Days im Herbst 2002 bereits im Kölner Raum durchgeführt und ist dort zu ganz ähnlichen Ergebnissen gelangt. Auch Ernst & Young IT-Security GmbH hat kürzlich eine Besorgnis erregende Studie ("WLAN - ein Paradies für Hacker?") veröffentlicht, die mangelndes Sicherheitsbewusstsein in deutschen Unternehmen mit WLAN-Anbindung zutage brachte.

"Wer geglaubt hat, dass in Bayern die Funknetzwerke anders ticken, hat sich getäuscht", sagt Bernhard Bengler, technischer Leiter von Integralis in Ismaning. "Die Weltstadt mit Herz ist offen wie ein Scheunentor und unterscheidet sich diesbezüglich nicht vom Rest der Republik. Obwohl das Thema Sicherheit und WLANs mittlerweile sogar in Modezeitschriften diskutiert wird, können sich offensichtlich immer noch viele Menschen einfach nicht vorstellen, dass ein unsichtbares Funknetz gehackt werden kann. Dabei ist jeder geschickte Fünftklässler dazu in der Lage. Der Betreiber eines WLANs muss sich über diese Risiken im Klaren sein und entsprechende Sicherheitsvorkehrungen treffen. Ansonsten sollte man auf ein Funknetzwerk - so praktisch es auch sein mag - tunlichst verzichten", mahnt Bernhard Bengler.

Integralis hat Niederlassungen in Deutschland, Großbritannien, Frankreich, USA sowie in der Schweiz, ist ein Tochterunternehmen der am Neuen Markt notierten Articon-Integralis AG und beschäftigt weltweit 330 Mitarbeiter


source: hier
Signatur von »oop1« _________

2

Donnerstag, 10. April 2003, 12:52

ach ich denke das ist Standard, ist doch klar das dieses System mit WLAN noch nicht ausgereift ist, aber das wird kommen. Ich denke mal in ein WLAN wird sich jeder der sich einb bisschen auskennt eindringen können, ich würde sagen 80% alles Stammuser dieses Boards würden es schaffen. Ich weiß zwar nicht ob ich das kann, weil ich es noch nicht ausprobiert habe, deswegen kann ich es nicht beurteilen, aber ich denke das mal.

Aber auch sowas wie WLAN braucht Entwicklungszeit, bis soetwas sicher ist.

Als Beispiel Microsoft die brauchen schon Jahrzehnte und haben es immer noch nicht geschafft :)) *hehe*

*rofl*
Signatur von »ARESOL« wieder da

3

Mittwoch, 30. April 2003, 19:51

Nicht ausgreift ist gut - wenn man wep auf rc4 (man bedenke die key-scheduling-probleme) basieren lässt, braucht man sich wirklich nicht wundern *g
Signatur von »Cybermorphix« Video meliora proboque deteriora seqor. - Ich sehe das Gute, aber ich folge dem schlechterem.

4

Mittwoch, 30. April 2003, 20:07

Du brauchst hier nicht auf uralte Postings antworten, das ist schon lange her, gespammt soll in diesem Forum nicht werden, auch wenn wir es alle mal machen :).

Nix für ungut, aber merk es Dir bitte...
Signatur von »ARESOL« wieder da

5

Mittwoch, 30. April 2003, 20:23

Zitat

Original von ARESOL
Du brauchst hier nicht auf uralte Postings antworten [...] gespammt werden soll nicht
Also ich weiß jetzt nicht, wer von uns beiden heute 'nen schlechten Tag hat, aber seit wann ist es verboten, auf alte Postings zu antworten? Solange ein Thread offen ist, spricht nichts gegen eine neu entfachte Diskussion! :)
Signatur von »Investorman« ______________________________

Investorman.com || Webmasterrecht.de || Recht interessant - Die Linksammlung zum Internetrecht

6

Mittwoch, 30. April 2003, 20:26

Tja das weiß ich auch nicht :D, ich weiß nur, dass ich schonmal angemacht wurde, von einem Board-User, frag mich jetzt bitte nicht von wem, dass ich auf einen alten Thread geantwortet habe.

Vielleicht bin ich hute auch nur zu blöd, sorry :)
Signatur von »ARESOL« wieder da

7

Mittwoch, 30. April 2003, 20:41

Hr, dann werd ich halt nichts mehr posten. Spammen hab ich auch nicht nötig. Ich schau halt blos mal alle 3-8 Monate mal vorbei.
Signatur von »Cybermorphix« Video meliora proboque deteriora seqor. - Ich sehe das Gute, aber ich folge dem schlechterem.

8

Mittwoch, 30. April 2003, 20:44

So war das nicht gemeint Cyber, also ich hoffe Du beteiligst Dich weiterhin an Boardleben des WSB
Signatur von »ARESOL« wieder da

9

Mittwoch, 30. April 2003, 20:48

Also so alt ist der thread doch gar nicht und von Wlans werden wir sicher noch viel
hören. :rolleyes:
Signatur von »oop1« _________

10

Mittwoch, 30. April 2003, 21:31

Zitat

Original von oop1
Also so alt ist der thread doch gar nicht und von Wlans werden wir sicher noch viel
hören. :rolleyes:
Ich denke nicht, dass das Ergebnis sich geändert hat, wenn man jetzt durchfahren würde, würde man bloß zehnmal so viele WLANs finden, in die man sich einhacken kann... ;) insofern ist das Thema sicherlich noch aktuell... :-/
Signatur von »Alex« Man muss nichts sehen, um zu sehen, dass man nichts sieht, aber man muss etwas sehen, um zu sehen, was man nicht sieht.

11

Mittwoch, 30. April 2003, 22:09

Threads sind dazu da, genutzt zu werden ... also lasst die Leute das doch ganz einfach in Ruhe tun ...