amilo-forum.de

Inoffizielles Forum rund um die Notebooks der Amilo- und Lifebook-Serien von Fujitsu

Wardriving (@ Borkar)

Alles was nicht in die anderen Foren passt...

Beitragvon petschbot » 25.03.2006 12:42

Ich fände auch eine "Sicherheitsdiskussion" sehr interessant. Ich habe leider auch nur einen alten Zyxel-Router mit WEP-Verschlüsselung. Ich habe aber das Senden des Netzwerknamens (Natürlich nicht der Default-name) deaktiviert und den MAC-Filter aktiviert. Da ich weiß, dass das nun wirklich keinen absoluten Schutz bietet, kontrolliere ich regelmässig die DHCP- und MAC-Logs. Der Zyxel protokolliert neben der MAC-Adresse (Die man ja Faken kann) auch noch den Computernamen.

Kann ich in dieser Konfiguration wenigstens einen Einbruch erkennen?

Mal ganz davon abgesehen, dass irgendeiner meiner Nachbarn ganz ohne Schutz surft. Ich musste erstmal Windows beibringen, sich nicht in automatisch ins sein Netzwerk einzuwählen wenn Verfügbar. Dank dem Windows Zero Configuration Services kann sich also jeder in der Standardkonfiguration unbewusst starfbar machen.

PS: Bei Bedarf bitte diesen Beitrag in den neuen Sicherheits-Thread verschieben.

Gruß Peter
Benutzeravatar
petschbot
 
Beiträge: 1086
Registriert: 15.07.2005 17:01
Notebook:
  • M 7440G
  • Palm Zire 31
  • Lintec Desktop
  • FSC Desktop "Trend"

Beitragvon Anonymous » 26.03.2006 17:31

Hast du den Standard-Login-Namen und Paßwort für den Zugriff auf die Router-Konfiguration geändert?
Diese Informationen kann man nämlich ganz leicht im Netz ergoogeln.
Dann kann ein Einbrecher deine ISP-Daten stehlen usw.

Schau auch mal, ob du das Teil updaten kannst (Firmware), um WPA benutzen zu können.

Eigentlich reichen schon ein paar einfache Maßnahmen, um den Durchschnitts-Hacker abzuhalten. Die Profis mit Linux hält das natürlich nicht ab - aber solange du auch nichts Interessantes zu verbergen hast (freigegebene Firmendaten), brauchst du nichts zu befürchten...
Anonymous
 

Beitragvon petschbot » 26.03.2006 17:45

Natürlich ist der Standardlogin geändert. Ich wohne hier auch in einer reinen Wohngegend mit Dutzenden von WLANs. Also kaum Chancen auf Interessante Firmendaten. Ich mache mir da auch keine Übertriebenden Sorgen. Wie würde es den Aussehen, wenn jemand durch Sniffen meinen WEP-Key korumpiert hätte. Wenn ich (wirklich wichtuigen) Daten per HTTPS (eBay etc.) übertrage, kann er damit doch trotzdem nix anfangen, oder?
Benutzeravatar
petschbot
 
Beiträge: 1086
Registriert: 15.07.2005 17:01
Notebook:
  • M 7440G
  • Palm Zire 31
  • Lintec Desktop
  • FSC Desktop "Trend"

Beitragvon aspettl » 26.03.2006 17:50

petschbot hat geschrieben:Wenn ich (wirklich wichtuigen) Daten per HTTPS (eBay etc.) übertrage, kann er damit doch trotzdem nix anfangen, oder?

Genau.

Gruß
Aaron
Vor dem Erstellen neuer Themen bitte die Suchfunktion benutzen und Forenregeln lesen!
Bitte trage dein Notebook mit den technischen Daten im Profil ein.
Benutzeravatar
aspettl
Administrator
 
Beiträge: 7188
Registriert: 15.11.2004 12:46
Notebook:
  • Lifebook E8020D
  • Amilo M1420

Beitragvon Lonz » 26.03.2006 21:20

Was auch noch sehr interessant ist, das weiß ich von nem T-Online-Kumpel, der meinte, man kommt da über den Netzausweiß Login in den Kundenbereicht, welcher sich nur nach der Einwahl richtet. D.h. wenn jmd. bei T-online sit und sein Netz nicht sicher ist, kann der Hacker auch gleich noch auf seine Kosten bei T-Online Klingeltöne etc. bestellen
ATI CCC mobile: http://ati.amd.com/online/mobilecatalyst/
nVidia für Xa1526: Klick
Lonz
Ehemaliger Moderator
 
Beiträge: 502
Registriert: 18.01.2006 21:51

Beitragvon petschbot » 27.03.2006 13:02

Ich bin bei Gelsennet/Versatel, da gibts so einen ganzen Schnippschnapp nicht, dafür zahl ich auch ausser der Bereitstellung 0 Euro und fertig is. Und zur Uni bau ich den Kontakt via VPN auf dem Notebook (nicht per Router) auf, da hätte auch keiner was von wenn er sich in mein Netzwerk einhackt.
Benutzeravatar
petschbot
 
Beiträge: 1086
Registriert: 15.07.2005 17:01
Notebook:
  • M 7440G
  • Palm Zire 31
  • Lintec Desktop
  • FSC Desktop "Trend"

Beitragvon Rocco » 27.03.2006 15:06

hallo miteinander,

dieses Thema ist sicherlich ein sehr interessantes Thema für die Sicherheit des WLANs. Ich habe mich selbst schon einmal mit diesem Thema beschäftigt, da ich selbst WLAN zu Hause habe und wie mache ich es sicher? Für die Eigennutzung ist es ganz ok, aber wie hier ja schon geschrieben wurde, umher zu fahren und zu suchen nicht.

Doch finde ich diese Diskussion, wer - was - wie, wie auch in den anderen Threads, die geschlossen worden sind, sinnlos. Sich gegen einander zu beschießen ist zwecklos.

So, nun zum eigentlichen Thema. Das ganze Thema unsicheres Netzwerk (WLAN) wurde durch die Presse sehr schnell hochgeputscht. Ich finde es auch richtig, das es in der Presse veröffentlicht wird, damit jeder die Information bekommt. Wer aber was dann daran ändert, ist jedem seine freie Entscheidung.

Doch nutzen viele User Unwissenheiten von anderen Leuten aus. Egal ob es Hobby ist oder nicht. Defenitiv ist WLAN - WarDriving / WarChalking / WarXing / Mitsniffen / WEP-Hack / MAC-Fake hier in Deutschland laut Telekommunikationsgesetz von 2003 strafbar und somit nicht rechtens.

Ich sage mit Absicht "nicht rechtens".

@Blue-Eyed-Devil

Es ist schön, das du hier einen Thread eröffnet hast, um Leute darauf aufmerksam zu machen. Es ist dein Hobby, was ich auch akzeptiere, aber:

Welchen Zweck erfüllt es? Gehst Du auf die Leute darauf zu und machst sie darauf aufmerksam, das das WLAN ungeschützt ist?

Ich weiß nicht, ob du dich in dieser Szene auskennst, aber mittlerweile werden in Deutschland schon an den Häusern Merkmale bzw. Zeichen angesprüht, wo jeder weiß, hier kann jemand kostenlos surfen. Findest du das in Ordnung?

Desweiteren hattest du geschrieben, das man die Programme offiziell im Internet downloaden kann. Das ist richtig. Man kann überall alles offiziell downloaden. Du kannst auch offiziell Cracks für Spiele herunterladen etc. Das heißt aber nicht, das man dadurch nicht strafbar ist.

Ich finde es respektlos, sich hinzusetzen und zu sagen, innerhalb von 10 Sekunden ist der Key ausgelesen. Ja ist es auch, auch WPA geht sehr schnell auszulesen. Doch ehrlich gesagt, haben Leute sich Gedanken gemacht, wie kann jeder mit WLAN arbeiten, ohne sich in die Quere zu kommen. Und da kommen so ein paar Leutchen und sagen hehe, da komme ich rein und da und da. Warum setzt Ihr Leute Euch nicht mal zusammen und schreibt an die Entwickler dieser Standards einen schönen Brief und macht die Leute darauf aufmerksam, macht Verbesserungsvorschläge .

In vielen Firmen wird so gearbeitet, auch bei Microsoft etc.

Und ich kenne keinen in meinem Bekanntenkreis, der nicht sauer wäre, wenn er mitbekommt, das jemand versucht, mit angeblichen LEGALEN TOOLs wie von der ZDF-Seite auf seine Daten zu zugreifen.

Und noch was: WOZU TOOLS, um WarDriving zu betreiben?

Windows und Intel Prosit (das sind nur Beispiele) erkennen doch die WLAN Netzwerke, wenn sie nicht versteckt sind. Wozu braucht man zusätzliche Tools. NUR DANN, um den Schlüssel auszulesen. Das bedeutet, man versucht an Daten von anderen Personen heranzukommen, um ggf Daten auszuspionieren. Das Problem ist, das die Person, die das macht, vor Gericht das Gegenteil beweisen muß, das es nicht so war.

Jemand, der dies als Hobby betreibt, soll sich wirklich vorher Gedanken machen, was er genau bezwecken möchte.

Für sein Privatbereich hat sicherlich keiner was dagegen.

Für weitere Infos könnt Ihr mir auf PN schreiben !!!
Benutzeravatar
Rocco
Moderator
 
Beiträge: 1172
Registriert: 02.12.2005 23:52
Wohnort: Weißensee
Notebook:
  • Amilo M1437
  • Amilo M3438

Beitragvon Anonymous » 27.03.2006 16:45

Also tut mir leid, jedem seine Meinung, aber was du da vom Stapel läßt, ist reines wichtigtuerisches Gebrabbel ohne Sinn. Hast du dich überhaupt mal zu dem Thema schlau gemacht?

Defenitiv ist WLAN - WarDriving / WarChalking / WarXing / Ich weiß nicht, ob du dich in dieser Szene auskennst, aber mittlerweile werden in Deutschland schon an den Häusern Merkmale bzw. Zeichen angesprüht, wo jeder weiß, hier kann jemand kostenlos surfen. Findest du das in Ordnung? Mitsniffen / WEP-Hack / MAC-Fake hier in Deutschland laut Telekommunikationsgesetz von 2003 strafbar und somit nicht rechtens.


Ehrlich, so einen Humbug habe ich schon lange nicht mehr gelesen. Auf bestimmte Punkte mag das zutreffen(WEP knacke und eindringen), jedoch ist das reine WARdriving im Sinne von Aufspüren von APs NICHT strafbar.
Das dürfte inzwischen rechtlich geklärt sein.

Welchen Zweck erfüllt es? Gehst Du auf die Leute darauf zu und machst sie darauf aufmerksam, das das WLAN ungeschützt ist?


Welchen Zweck es erfüllt? Es macht mir halt Spaß, mag es einer verstehen oder nicht. Nein, ich gehe nicht auf die Leute zu, schon mal deshalb, weil ich 1. nicht weiß, wer da seinen AP offen wie ein Scheunentor läßt und 2. viele das leider in den falschen Hals kriegen und denken, man will ihnen was Böses und 3. ist man beim Driven unterwegs und kann wohl schlecht dauernd anhalten, um zu sagen "schau mal, dein WLAN ist offen."

Ich weiß nicht, ob du dich in dieser Szene auskennst, aber mittlerweile werden in Deutschland schon an den Häusern Merkmale bzw. Zeichen angesprüht, wo jeder weiß, hier kann jemand kostenlos surfen. Findest du das in Ordnung?


Erzähl mir nichts über die Szene!
Ich habe bisher noch nirgends solche Zeichen gesehen. Zumal Kreide auch nicht lange hält, wenn sie draußen verwendet wurde.
Ob ich das in Ordnung finde? Ja. Es kann ja auch ein Hotspot sein, und außerdem würden sich die wenigsten Leute irgendwo hinstellen und surfen, weil es sehr auffällig ist und man natürlich Ärger vermeiden will.

Desweiteren hattest du geschrieben, das man die Programme offiziell im Internet downloaden kann. Das ist richtig. Man kann überall alles offiziell downloaden. Du kannst auch offiziell Cracks für Spiele herunterladen etc. Das heißt aber nicht, das man dadurch nicht strafbar ist.


Du vergleichst Äpfel mit Birnen. Es ist ein gewaltiger Unterschied, ob jemand einen harmlosen WLAN-Kartografierer zum Download anbietet oder Warez, Appz etc.
Ich kenne auch keine große und seriöse Seite wie z.B. Zdnet, die Cracks anbieten (dafür gibt es da ja Netstumbler etc.).
Warez-Server stehen in der Regel auch in Ländern, wo man das Urheberrecht nicht so genau nimmt.

Ich finde es respektlos, sich hinzusetzen und zu sagen, innerhalb von 10 Sekunden ist der Key ausgelesen. Ja ist es auch, auch WPA geht sehr schnell auszulesen. Doch ehrlich gesagt, haben Leute sich Gedanken gemacht, wie kann jeder mit WLAN arbeiten, ohne sich in die Quere zu kommen. Und da kommen so ein paar Leutchen und sagen hehe, da komme ich rein und da und da. Warum setzt Ihr Leute Euch nicht mal zusammen und schreibt an die Entwickler dieser Standards einen schönen Brief und macht die Leute darauf aufmerksam, macht Verbesserungsvorschläge .


Glaubst du ernsthaft, die Entwickler würde das interessieren?
Mal ganz abgesehen davon, daß sich auch Knack-Programme immer weiterentwickeln und früher oder später nichts mehr sicher ist.
Außerdem wird sich der Möchtegerndurchschnittshacker schon an WPA die Zähne ausbeißen. Mit einem 63 Zeichen langem Paßwort, bestehend aus Sonderzeichen, Buchstaben und Zahlen und möglichst ohne Wörter dauert das Knacken per Bruteforce ewig. Man kann auch mit einem Löffel eine Grube graben, nur dauert das sehr lange.

In vielen Firmen wird so gearbeitet, auch bei Microsoft etc.


Ja ne ist klar, deshalb hat MS auch die Produktaktivierung, Outlook und den Messenger aus Windows XP herausgenommen. :lol:

Und ich kenne keinen in meinem Bekanntenkreis, der nicht sauer wäre, wenn er mitbekommt, das jemand versucht, mit angeblichen LEGALEN TOOLs wie von der ZDF-Seite auf seine Daten zu zugreifen.


Ach echt jetzt? Komisch nur, daß ich bei ZDF keine Tools sehe, um auf fremde Netze zugreifen zu können. :lol:

Windows und Intel Prosit (das sind nur Beispiele) erkennen doch die WLAN Netzwerke, wenn sie nicht versteckt sind. Wozu braucht man zusätzliche Tools. NUR DANN, um den Schlüssel auszulesen. Das bedeutet, man versucht an Daten von anderen Personen heranzukommen, um ggf Daten auszuspionieren. Das Problem ist, das die Person, die das macht, vor Gericht das Gegenteil beweisen muß, das es nicht so war.


Intel Prosit? *gröhl* Sag mal, ist das Stichwort für deinen Beitrag gewesen? :lol: :lol: :lol:

Das Kartografieren von WLANs ist mit den Standard-Programmen nicht möglich. Möchte man z.B. seine Uni-WLANs oder öffentliche Hotspots schnell vermerken, bringen einem Pro Wireless oder die Windows-Konfig gar nichts.
Das Problem sind eher solche Typen wie du, die jedem harmlosen Driver gleich das Gesetz auf den Hals hetzen!!! :evil:
Sorry wenn ich einen etwas härteren Ton anschlage, aber genau deshalb passiert z.B. sowas hier:
http://wardriving-forum.de/viewtopic.php?t=1039

Jemand, der dies als Hobby betreibt, soll sich wirklich vorher Gedanken machen, was er genau bezwecken möchte.

Für sein Privatbereich hat sicherlich keiner was dagegen


Viel schöner wäre es, wenn manche Leute sich mal Gedanken machen würden, bevor sie solch einen Scheiß drauf los posten.

Ich habe den Eindruck, daß wir uns hier langsam im Kreis drehen.
Keiner kapiert, worum es wirklich geht, und dann kommen wieder solche Schlauberger wie Rocco an.
Anonymous
 

Beitragvon Lonz » 27.03.2006 16:47

Zur Presse: Die Presse darf, oder besser: soll kein Thema auslassen, nur wurden wardriver oftmals (mit Absicht?!) als böse dargestellt und Tatsachen verdreht, wie z.b. nach Netzen scannen oder sich einloggen.

Mitsniffen, WEP-Hacken und MAC-Faken sind kein Bestandteil von WarXing! Dies ist tatsächlich illegal, genauso wie das einloggen in ein (un)gesichertes Fremdnetz ohne Erlaubnis. Du kannst WarXing wenn du so willst damit vergleichen, als wenn du durch die Straßen fährst und guckst, bei welchen Häusern die Telefonleitung übers Dach reinkommt... ^^

Auf die Leute zugehen: Da wirste dann warscheinlich sofort missverstanden(-->Zeitung) und angeschnauzt, wenn man es überhaupt drauf anlegt genau rauszufinden, wem dieses Netz gehört, ist nämlich gar nicht so einfach, wenn die SSID nicht eindeutig ist (z.B. Nachname).

mit den Symbolen meinst du wohl idese () und )( . Ich hab noch nie solche gesehen und werd auch niemals welche sprayen, wohn hier eh eher in einer Kleinstadt.

Unter offiziell, denke ich mal, sollte man auch legal verstehen(zumindest in dem Fall). Network St*mbler z.b. findest du ganz legal auf der offiziellen Homepage, die wohl auch niemals verboten werden wird. Wenn du dir ein Crack holst, um deine Raupkopie lauffähig zu bekommen "klaust" du praktisch dir eine Lizenz und begehst eine Straftat. Daher wirst du auch keinen legalen Crack finden. (Außer z.b. bei UT04, wenn du auf aktuellere Versionen patchst, dann hast du ne art no-cd gleich mit dabei;) )

Die Sicherheit wird ja von Standard zu Standard besser, nur können die nicht jede Woche einen neuen Standard rausbringen, weil irgend ein Hobby-PC-Crack eine Schwachstelle gefunden hat, sonst könntest du dir ziemlich oft (zu oft) einen neuen Router&Karte kaufen. Außerdem umgeht WarXing keines der Sicherheitsmechanismen.
Dass es bei Microsoft einfacher ist, ist klar. Die Versionen sind locker kompatibel, auch wenn der eine ein Update hat und der andere nicht, außerdem sind die Updates schneller aufgespielt(teilw. ja sogar automatisch im Hintergrund) als einen neuen Router&Karte zu kaufen(+bezahlen) und einzurichten etc.

Zu den Tools: Kennst du Network St*mbler? Sicher, Windows erkennt die WLAN Netze, nur werden diese weder gespeichert, noch per GPS einen Standort zugewiesen, außerdem siehst du keine "History" und musst jedes mal einen extra Suchlauf starten, Wohingegen Network St*mbler dauerhaft scannt und auch Empfangsqualität etc. mitprotokolliert. Mit Network St*mbler wirste dne Schlüssel auch nicht auslesen können oder sonstwas cracken(wäre ja auch illegal).
ATI CCC mobile: http://ati.amd.com/online/mobilecatalyst/
nVidia für Xa1526: Klick
Lonz
Ehemaliger Moderator
 
Beiträge: 502
Registriert: 18.01.2006 21:51

Beitragvon Anonymous » 27.03.2006 17:19

Na ja, zu der Einstellung mancher Leute fällt mir nur das ein!
Bild
Anonymous
 

Beitragvon Borkar » 28.03.2006 17:42

Sehr geehrte amilo-forum.de/com Leser

Um unnötige Probleme mit diesem Thema aus dem Wege zu gehen, haben wir (das Forum-Team) uns geeinigt, das in Zukunft gleich so klarzustellen:
Obwohl WarDriving an sich nicht strafbar ist, wollen wir dazu keine Diskussionen. Die Erfahrung zeigt, dass durch starke Meinungsdifferenzen dies schnell unkontrollierbar wird. Wir verweisen deshalb auf Foren, die sich auf dieses Thema spezialisiert haben.
Diskussionen/Fragen/Informationen zur Erhöhung der Sicherheit des eigenen WLANs sind aber ausdrücklich erwünscht!

Das Forum-Team
Zuletzt geändert von aspettl am 28.03.2006 17:42, insgesamt 1-mal geändert.
Grund: -> closed
Bild ..... Kaum macht man's richtig, geht's!
Benutzeravatar
Borkar
Moderator
 
Beiträge: 3744
Registriert: 30.06.2005 13:53
Wohnort: Bayern, Germany
Notebook:
  • Dell Latitude CP M233XT
  • M3438G

Vorherige

Zurück zu Offtopic