Netzwerk
Wireless Lan
Fachartikel
Wireless Lan Zubehör
Notebook Wireless Lan
Wireless Lan Technik
Wireless Lan System
Wireless Lan Netzwerk
Wireless Lan Management
Verzeichnis
Impressum - Datenschutz
Wireless Lan Blog
Infos zum WLan-USB-S...
Tipps zu WDS und Rep...
Frequenzen bei WLan
Infos zum WLan-USB-S...
Sendeleistung von WL...

Anzeige

Mögliche WLAN-Angriffsszenarien 

Im Zusammenhang mit den Minuspunkten von WLAN ist sicherlich die Sicherheit zu nennen, denn funkbasierte Systeme nutzen öffentliche Luftschnittstellen, die potenzielle Angreifer wiederum nutzen können, um persönliche oder auch unternehmensinterne Daten des WLAN-Users in Erfahrung zu bringen.

Dabei gibt es eine Reihe unterschiedlicher Möglichkeiten, die einem Angreifer zur Verfügung stehen.

Hier eine Übersicht über mögliche WLAN-Angriffsszenarien:

 

        Abhören und Manipulation.

Mithilfe sogenannter Snifferprogramme oder Netzwerk-Analyzern kann ein in das Netzwerk eingedrungene Angreifer den Datenverkehr vollständig aufzeichnen, auswerten und verarbeiten. Selbst vorhandene Sicherheitsmechanismen wie beispielsweise WEP-Schlüssel können durch entsprechende Tools überwunden werden.

Kann der Angreifer die Kommunikation aufzeichnen und erhält er Kenntnis über die Authentifizierungsdaten, kann er den Netzwerkverkehr manipulieren oder stören. Verfügt der Access Point auch über eine physikalische Verbindung in das drahtgebundene Netzwerk, kann der Angreifer zudem auch in den Datenverkehr des drahtgebundenen Netzwerks eingreifen.

 

        Unautorisierte Hardware bezeichnet einen Access Point, der ohne Sicherheitsprüfung oder ohne Zustimmung des zuständigen Administrators des Netzwerks angeschlossen und in Betrieb genommen wird. Dabei kann eine solche unautorisierte Hardware durch einen unachtsamen oder einen unwissenden Betreiber oder auch durch den Angreifer selbst installiert werden.

Ein Access Point, der unerlaubterweise in Betrieb genommen wird, wird auch Rogue Access Point genannt und ermöglicht dem Angreifer, die Sicherheitsstrategie des WLAN-Betreibers vollständig zu umgehen, in das Netzwerk einzudringen und Schaden anzurichten.

 

        Fehlerhafte Konfiguration.

In aller Regel sind die WLAN-Komponenten so konfiguriert, dass sie direkt und ohne größere Probleme in Betrieb genommen werden können. Allerdings sind die Sicherheitsmechanismen wie beispielsweise WEP oder WPA im Auslieferungszustand meistens deaktiviert und der Access Point ist im Regelfall so eingestellt, dass eine automatische Vergabe der IP-Adresse mittels DHCP erfolgt, wodurch eine automatische Kommunikation der Komponenten mit dem Access Point möglich wird, ohne dass der User selbst IP-Adressen vergeben muss.

Für unerfahrene Nutzer sind diese Voreinstellungen zwar vorteilhaft, ein Angreifer kann sich jedoch mit seiner eigenen IP-Adresse am Access Point anmelden und darüber kommunizieren. Hinzu kommt, dass viele User anstelle einer Zeichenkette aus Buchstaben, Zahlen und Sonderzeichen in zufälliger Reihenfolge Begriffe aus dem Wörterbuch für den Netzwerkschlüssel oder die Passwörter des Herstellers nutzen. Solche Passwörter sind allerdings für einen Angreifer leicht zu knacken.

 

        Jamming bezeichnet das Blockieren von Funknetzwerken. Mithilfe einer sogenannten Denial of Service Attacke versucht der Angreifer, den Access Point zu überlasten, indem er ihn über einen längeren Zeitraum mit großen Mengen von Datenpaketen attackiert. Kommt es zu einer Überlastung, ist der Access Point blockiert, folglich außer Betrieb und das Netzwerk, das durch ihn betrieben wird, gestört.

 

        Ein Client-Client-Angriff wird möglich, wenn der Betreiber eines WLAN-Netzwerkes Zugangsdaten wie den Namen oder den Schlüssel des Netzwerks lokal auf einem PC, einem Notebook oder einem PDA mit schwacher oder ohne Verschlüsselung speichert.

Durch Schwachstellen in Betriebssystemen, beispielsweise durch das Einspielen von Trojanern, kann ein Angreifer die Zugangsdaten auslesen, den Client des Users wie bei einer Blockierung des Access Points außer Gefecht setzen und das Netzwerk im Anschluss für seinen eigenen Zugang zum Netzwerk nutzen.

 

Thema: Mögliche WLan Angriffsszenarien

 
< Prev   Next >

Anzeige

PDF-Download

PDF Anleitungen

IT & Internet

6 Tipps, wie der Smartphone-Akku länger durchhält
6 Tipps, wie der Smartphone-Akku länger durchhält Kaum aufgeladen und schon wieder fast leer: Viele Smartphone-Nutzer wü...
Administrator Aufgaben
Die Administrator Aufgaben
Infos und Fakten zu VoIP
Alle wichtigen Infos und Fakten zu VoIP Das Kürzel VoIP steht für Voice over IP und meint das Telefonieren mithilfe des Internet P...
Infos und Tipps zum Abo-Commerce
Infos und Tipps zum Abo-Commerce Im Internet auf Shoppingtour zu gehen, wird immer beliebter. Waren es früher jedoch vor allem Kleidu...
Infos und Tipps zu LTE
Die wichtigsten Infos und Tipps zu LTE Dank LTE wird es möglich sein, bald in ganz Deutschland im Internet zu surfen und auch das Surf...

mehr Artikel

Tipps zum Telefonieren - Simsen und Surfen im Ausland Trotz Preissenkung: die wichigsten Tipps fürs Telefonieren, Simsen und Surfen im Ausland Für viele ist es mittlerweile völlig selbstverständlich, sich auch im Urlaub per Anruf oder SMS zu melden, E-Mails abzurufen oder Urlaubsbilder in soziale Netzwerke hochzuladen. Um spätestens beim Erhalt der Rechnung aber keine böse Überraschung zu erleben, ist es sehr ratsam, sich vorab über die Preise zu informieren. Grundsätzlich sind die Kosten im Ausland nämlich deutlich höher als in heimatlichen Gefilden und die vereinbarten Flatrates gelten bei einer Nutzung außerhalb der Landesgrenzen in aller Regel nicht.   Ganzen Artikel...

Keine Pop-Up-Werbung auf dem Smartphone - so geht's Keine Pop-Up-Werbung auf dem Smartphone - so geht's Wenn dauernd Werbung eingeblendet wird und das Display lahmlegt, kann das ganz schön nerven. Doch nicht nur das: In der lästigen Pop-Up-Werbung kann sich auch eine Abofalle verbergen. Aber der Nutzer kann die Werbung unterbinden.   Ganzen Artikel...

Welche Ausstattung braucht ein Home-Office? Welche Ausstattung braucht ein Home-Office?   Viele Arbeitnehmer wünschen sich mehr Unabhängigkeit. Das Home-Office scheint da eine sehr gute Lösung zu sein. Schließlich spart sich der Arbeitnehmer den Weg ins Büro, kann sich seine Arbeitszeiten etwas flexibler einteilen und den Job besser mit der Familie unter einen Hut bringen. Telefon und Internet sorgen für die Vernetzung mit dem Arbeitgeber und den Kollegen.  Ganzen Artikel...

Was macht die KI von DeepSeek so besonders? Was macht die KI von DeepSeek so besonders?   Künstliche Intelligenz (KI) ist längst in unserem Alltag angekommen. Und obwohl ChatGPT, Gemini & Co. schon jetzt außerordentliche Leistungen vollbringen, geht die Entwicklung rasend schnell voran. Der neueste Stern am KI-Himmel ist das chinesische Modell „DeepSeek R1“. Aber was macht die KI von DeepSeek so besonders? Was unterscheidet dieses Modell von der Konkurrenz? Und warum gibt es auch kritische Stimmen?    Ganzen Artikel...



Was bringt Surfen im Inkognito-Modus? Was bringt Surfen im Inkognito-Modus?   Beim Surfen im Internet speichert der Browser standardmäßig verschiedene Daten und Informationen. Dadurch kann der Nutzer zum Beispiel im Browserverlauf nachschauen, welche Webseiten er angesteuert hatte. Das ist praktisch, um Seiten wiederzufinden. Ruft der Nutzer bestimmte Seiten häufiger auf, speichern Cookies außerdem die Einstellungen. Deshalb kann der Nutzer etwa in einem Online-Shop auch Tage später noch die Artikel in seiner Merkliste oder im Warenkorb sehen. Und wenn er seine Daten in Online-Formulare eingibt, muss er nicht jedes Mal alles neu tippen, sondern kann sie per Klick aus der angezeigten Auswahlliste einfügen. Allerdings möchte nicht jeder Nutzer, dass solche Daten im Browser gespeichert werden. Um Abhilfe zu schaffen und anonymer zu surfen, schaltet er deshalb in den privaten Modus. Der private Modus wird auch Inkognito-Modus genannt. Aber was bringt Surfen im Inkognito-Modus wirklich?  Ganzen Artikel...