WLAN-Sicherheit "SSID-phishing"?

MichaelBA99

Neuer User
Mitglied seit
18 Jun 2006
Beiträge
56
Punkte für Reaktionen
0
Punkte
0
Hallo!

Eine Frage hätte ich bzgl. WLAN-Sicherheit.

Ich habe 3 WLAN-Stationen (Router + 2 Repeater).
Diese haben alle die gleiche SSID und das gleiche Passwort.
Meine WLAN-Geräte melden sich alle an der nächst gelegenen Station an.

Da ja alle WLAN-Stationen das gleiche Passwort haben, musst ich nicht jede Station in meine Endegeräte extra eingeben.

Was würde jetzt passieren, wenn ein SSID mit dem gleichen Namen erstellt?
=> Klar, die Endgeräte würden sich nicht in das WLAN dort einwählen könne.
Aber: Ist es möglich, dass mein einen WLAN-Accesspoint so konfiguriert, dass ein Log erzeugt wird, in dem die Passwörter welche falsch eingegeben werden aufgezeichnet werden?

Und zwar wäre es ja dann eigentlich möglich einen Accesspoint auf Linxu Basis zu machen, je nach Bedarf eine SSID "stehlen" und warten bis sich ein ahnungsloser Nutzer dort einwählt.

Dann würde das ganze WPA2 nichts helfen, oder?

Naja, diese Idee hatten wohl schon viele. Ich hoffe, dass es nicht möglich ist.
Aber es hört sich sehr einfach an...

Dann lasst mal die Diskussion beginnen.

Gruß MichaelBA99
 
Zuletzt bearbeitet:
Da ja alle WLAN-Stationen das gleiche Passwort haben, musst ich nicht jede Station in meine Endegeräte extra eingeben.
...
Aber: Ist es möglich, dass mein einen WLAN-Accesspoint so konfiguriert, dass ein Log erzeugt wird, in dem die Passwörter welche falsch eingegeben werden aufgezeichnet werden?
...
Naja, diese Idee hatten wohl schon viele. Ich hoffe, dass es nicht möglich ist.
Aber es hört sich sehr einfach an...
Nein, so einfach, wie Du Dir das vorstellst, ist es nicht möglich, denn das Teil, was Du meinst, dieser Key ist ein Schlüssel. Dieser verschlüsselt die Daten, die fließen, die Anmeldeprozedur, wie auch die laufenden Daten.
Es wird kein Passwort ausgetauscht, es wird der gesamte Datenverkehr durch diesen symmetrischen Schlüssel für Lauscher unleserlich gemacht.
 
Dafür müsste der andere Sender aber stärker sein als deiner.

Jede Einfachheit bzw. Bequemlichkeit kann auch eine Sicherheitslücke sein.

Bei manchen Internet Security kannst dich zumindest hinweisen lassen, wenn sich die MAC Adresse ändert. Wobei man diese ja auch auslesen kann und fälschen kann.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.