Verfasst am: Sa Apr 21, 2012 10:35 pm Titel: WLAN im Hotel nutzen - wie vernünftig absichern?
Moin zusammen,
ich bin in Kürze auf Reisen und möchte mit meinem Läppi in den Hotels das meist kostenfrei angebotene WLAN nutzen.
Was sollte ich beachten, um meinen Läppi und meine Daten bestmöglich zu schützen?
Vielen Dank für Eure Tips und Gruß,
Stefan
tikay.event Mainframeeinrichter
Anmeldungsdatum: 04.03.2006 Beiträge: 6087 Wohnort: Herne-Bay, UK
Verfasst am: Sa Apr 21, 2012 10:39 pm Titel:
Aktueller Virenschutz, Firewall so einstellen, dass die keine Verbindungen von außerhalb akzeptiert (Windows-Firewall mit der Auswahl "öffentliches Netzwerk" recht), du solltest aber mal darüber nachdenken, einen VPN-Tunnel zu nutzen, damit keinerlei Daten unverschlüsselt übertragen werden, welche dann jemand, der im gleichen WLAN hängt, mitlesen kann.
solltest du keine VPN-Verbindung nutzen, aus welchem Grund auch immer dann empfehle ich dir, die ARP-Table deines PC´s überwachen zu lassen.
In öffentlichen Netzten ist eine "Man-in-the-middle"-Attacke mit wenig know-how innerhalb von wenigen Minuten eingerichtet.
Dies geschieht über die "Vergiftung" der ARP-Tabels. Um es kurz zu fassen, ein Angreifer gibt sich als Gateway (z.B. 172.10.1.1) aus, und leitet den Datenverkehr aller im Subnetz aktiven Clients über sich um. Nicht nur tödlich für Klartextübertragungen (FTP,http,...) sondern auch SSL-Verbindungen (https) lassen sich darüber fälschen.
Um die ARP-Einträge zu überwachen gibt es diverse Tools. Ein Programm für Windows heißt "XArp".
Im Beispiel, eine ARP-Posioning-Session, wo sich der Client 172.10.1.12 (Angreifer) als Gateway ausgibt. Die Erkennung des Programms unter dem Level "high" dauerte weniger als eine Sekunde.
Probier es aus so hast du eine kleine Kontrolle wenn jemand von den Hotelgästen neugieriger ist als er soll.
Gruß maddixx _________________ "Wo wachsen eigentlich diese Spanning-Trees?"
tikay.event Mainframeeinrichter
Anmeldungsdatum: 04.03.2006 Beiträge: 6087 Wohnort: Herne-Bay, UK
Verfasst am: So Apr 22, 2012 9:20 pm Titel:
Das Programm klingt interessant, aber in dem Fall bringt es nicht viel, da WLAN ein "shared medium" ist, also alle teilen sich die Bandbreite und jeder kann alles lesen. Also VPN oder Verschlüsselung auf Protokoll- oder Anwendungsebene sollte sein.
Das stimmt so nicht. Du siehst jede Menge Broadcast-Traffic aus dem Netz, aber Seitenaufrufe, die nicht für deine NIC bestimmt sind, werden verworfen.
Anders ist es, wenn du deine WLAN-Netzwerkkarte in den Monitor-Mode konfigurierst. Da wird alles aufgezeichnet was in der Luft rumfliegt.
Also vom Prinzip her ja, der Angreifer schaltet eine NIC in den Monitor-Mode (vergleichbar mit dem "Promiscuous Mode" auf Kabel-Ebene) und ließt mit einem Protokoll-Analyzer den unverschlüsselten Verkehr mit.
Das Programm zeigt schon seine Darseinsberechtingung, nämlich wenn du Opfer einer Mitm-Attacke via ARP-Spoofing wirst.
Gruß _________________ "Wo wachsen eigentlich diese Spanning-Trees?"
tikay.event Mainframeeinrichter
Anmeldungsdatum: 04.03.2006 Beiträge: 6087 Wohnort: Herne-Bay, UK
Verfasst am: So Apr 22, 2012 11:16 pm Titel:
Der "Promiscuous Mode" hat aber nichts mit ARP-Spoofing zu tun. ARP-Spoofing findet man eher in Kabelnetzen.
das wurde doch auch in keinster Weise behauptet.
Den Promiscuous Mode benötigst du auf Kabelebene, um Pakete abzufangen die nicht für deine Ziel-Adresse bestimmt sind. Andersfalls (default) werden diese gedroppt.
Im WLAN-Sektor heißt diese Prozedur Monitor-Mode. Beide Modis, ob nun über Kabel oder wireless, werden nicht für das ARP-Spoofing vorrausgesetzt.
Einer der beiden Modis ist jedefalls die Vorraussetzung für das was du geschrieben hast...
Zitat:
da WLAN ein "shared medium" ist, also alle teilen sich die Bandbreite und jeder kann alles lesen
ARP-Spoofing ist auch via WLAN sehr beliebt, dies ist sogar schon bei unseren Nachrichtenanstalten angekommen .
Diese empfehlen, das man mit seinem Smartphone in öffentlichen Einrichtungen, z.B. Cafe´s, (Encryption meist gar keine ) doch etwas mehr aufpassen sollte
Es gibt für Smartphones schon fertige Tools, die alles für dich erledigen, vom Netzwerk scannen über ARP-Spoofing bis hin zum Filtern von intressanten Informationen wie http-Seiten Aufrufe und Web-Logins.
Ganz ganz gefährlich, weil ein Smartphone bedienen kann jeder, und der technische Hintergrund was dort eignetlich gemacht wird geht total verloren.
Gruß _________________ "Wo wachsen eigentlich diese Spanning-Trees?"
Alfy Strippenzieher
Anmeldungsdatum: 25.04.2012 Beiträge: 5
Verfasst am: Do Apr 26, 2012 12:26 pm Titel:
Hier noch ein ganz aufschluss- und hilfreicher SZ-Artikel zum Thema. Hoffe, der hilft ebenfalls weiter.
Sie können keine Beiträge in dieses Forum schreiben. Sie können auf Beiträge in diesem Forum nicht antworten. Sie können Ihre Beiträge in diesem Forum nicht bearbeiten. Sie können Ihre Beiträge in diesem Forum nicht löschen. Sie können an Umfragen in diesem Forum nicht mitmachen.