Netzwerk
Wireless Lan
Fachartikel
Wireless Lan Zubehör
Notebook Wireless Lan
Wireless Lan Technik
Wireless Lan System
Wireless Lan Netzwerk
Wireless Lan Management
Verzeichnis
Impressum - Datenschutz
Wireless Lan Blog
Infos zum WLan-USB-S...
Tipps zu WDS und Rep...
Frequenzen bei WLan
Infos zum WLan-USB-S...
Sendeleistung von WL...

Anzeige

Mögliche WLAN-Angriffsszenarien 

Im Zusammenhang mit den Minuspunkten von WLAN ist sicherlich die Sicherheit zu nennen, denn funkbasierte Systeme nutzen öffentliche Luftschnittstellen, die potenzielle Angreifer wiederum nutzen können, um persönliche oder auch unternehmensinterne Daten des WLAN-Users in Erfahrung zu bringen.

Dabei gibt es eine Reihe unterschiedlicher Möglichkeiten, die einem Angreifer zur Verfügung stehen.

Hier eine Übersicht über mögliche WLAN-Angriffsszenarien:

 

        Abhören und Manipulation.

Mithilfe sogenannter Snifferprogramme oder Netzwerk-Analyzern kann ein in das Netzwerk eingedrungene Angreifer den Datenverkehr vollständig aufzeichnen, auswerten und verarbeiten. Selbst vorhandene Sicherheitsmechanismen wie beispielsweise WEP-Schlüssel können durch entsprechende Tools überwunden werden.

Kann der Angreifer die Kommunikation aufzeichnen und erhält er Kenntnis über die Authentifizierungsdaten, kann er den Netzwerkverkehr manipulieren oder stören. Verfügt der Access Point auch über eine physikalische Verbindung in das drahtgebundene Netzwerk, kann der Angreifer zudem auch in den Datenverkehr des drahtgebundenen Netzwerks eingreifen.

 

        Unautorisierte Hardware bezeichnet einen Access Point, der ohne Sicherheitsprüfung oder ohne Zustimmung des zuständigen Administrators des Netzwerks angeschlossen und in Betrieb genommen wird. Dabei kann eine solche unautorisierte Hardware durch einen unachtsamen oder einen unwissenden Betreiber oder auch durch den Angreifer selbst installiert werden.

Ein Access Point, der unerlaubterweise in Betrieb genommen wird, wird auch Rogue Access Point genannt und ermöglicht dem Angreifer, die Sicherheitsstrategie des WLAN-Betreibers vollständig zu umgehen, in das Netzwerk einzudringen und Schaden anzurichten.

 

        Fehlerhafte Konfiguration.

In aller Regel sind die WLAN-Komponenten so konfiguriert, dass sie direkt und ohne größere Probleme in Betrieb genommen werden können. Allerdings sind die Sicherheitsmechanismen wie beispielsweise WEP oder WPA im Auslieferungszustand meistens deaktiviert und der Access Point ist im Regelfall so eingestellt, dass eine automatische Vergabe der IP-Adresse mittels DHCP erfolgt, wodurch eine automatische Kommunikation der Komponenten mit dem Access Point möglich wird, ohne dass der User selbst IP-Adressen vergeben muss.

Für unerfahrene Nutzer sind diese Voreinstellungen zwar vorteilhaft, ein Angreifer kann sich jedoch mit seiner eigenen IP-Adresse am Access Point anmelden und darüber kommunizieren. Hinzu kommt, dass viele User anstelle einer Zeichenkette aus Buchstaben, Zahlen und Sonderzeichen in zufälliger Reihenfolge Begriffe aus dem Wörterbuch für den Netzwerkschlüssel oder die Passwörter des Herstellers nutzen. Solche Passwörter sind allerdings für einen Angreifer leicht zu knacken.

 

        Jamming bezeichnet das Blockieren von Funknetzwerken. Mithilfe einer sogenannten Denial of Service Attacke versucht der Angreifer, den Access Point zu überlasten, indem er ihn über einen längeren Zeitraum mit großen Mengen von Datenpaketen attackiert. Kommt es zu einer Überlastung, ist der Access Point blockiert, folglich außer Betrieb und das Netzwerk, das durch ihn betrieben wird, gestört.

 

        Ein Client-Client-Angriff wird möglich, wenn der Betreiber eines WLAN-Netzwerkes Zugangsdaten wie den Namen oder den Schlüssel des Netzwerks lokal auf einem PC, einem Notebook oder einem PDA mit schwacher oder ohne Verschlüsselung speichert.

Durch Schwachstellen in Betriebssystemen, beispielsweise durch das Einspielen von Trojanern, kann ein Angreifer die Zugangsdaten auslesen, den Client des Users wie bei einer Blockierung des Access Points außer Gefecht setzen und das Netzwerk im Anschluss für seinen eigenen Zugang zum Netzwerk nutzen.

 

Thema: Mögliche WLan Angriffsszenarien

 
< Prev   Next >

Anzeige

PDF-Download

PDF Anleitungen

IT & Internet

Schuldenfalle Internet - Infos und Tipps
Schuldenfalle Internet - Infos und Tipps Das Abo für einen Streaming-Dienst verlängern, ein zusätzliches Spiel herunterlade...
Die Vorteile und Nachteile vom IP-basierten Anschluss, 2. Teil
Die Vorteile und Nachteile vom IP-basierten Anschluss, 2. Teil Das altbewährte Festnetz wird langsam, aber sicher zum Auslaufmodell...
Wie funktioniert der Kauf von E-Books?
Wie funktioniert der Kauf von E-Books? Viele lesen zwar gerne Bücher, aber nicht jeder hat Platz für eine große Bibliothek....
5 Trends bei der Visual Economy
5 Trends bei der Visual Economy Auf Internetseiten sind Texte nach wie vor die wichtigsten Elemente und ohne geschriebene Inhalte wird e...
Basiswissen: Breitbandzugänge in der Übersicht, 1. Teil
Basiswissen: Breitbandzugänge in der Übersicht, 1. Teil Das Internet ist längst zu einem festen, fast schon selbstverstä...

mehr Artikel

Pro & Kontra zum Smart Home anhand von 5 Fragen, 1. Teil Pro & Kontra zum Smart Home anhand von 5 Fragen, 1. Teil   Viele Dinge, die es heute gibt, sind nicht unbedingt lebensnotwendig, machen das alltägliche Leben aber ein ganzes Stück einfacher. So ist es auch mit dem Smart Home. Natürlich lässt sich das Haus genauso gut mit einem herkömmlichen Schlüssel öffnen und schließen. Doch es ist sehr bequem, wenn ein elektronisches Türschloss reagiert, sobald sich der Bewohner nähert. Schaltet sich eine intelligente Beleuchtung an und aus und simuliert dadurch, dass jemand zu Hause ist, können Einbrecher abgeschreckt werden. Und wenn die Heizung, die Lüftung und die Jalousien miteinander kommunizieren, kann das Energie einsparen und damit langfristig die Kosten senken.  Ganzen Artikel...

Digitale Spracherkennung - was Nutzer bedenken sollten Digitale Spracherkennung - was Nutzer bedenken sollten Unterwegs im Internet surfen, den Computer mittels Touchscreen steuern, über das Display von Tablet und Smartphone wischen: Was bis vor kurzem noch als moderne Technologien gefeiert wurde, ist inzwischen längst Standard.   Ganzen Artikel...

6 digitale Trends für 2021 6 digitale Trends für 2021   2020 war ein seltsames und schwieriges Jahr. Es brachte Herausforderungen mit sich, die viele so bis dahin nicht kannten. Schwachstellen wurden sehr deutlich sichtbar und Umbrüche wurden notwendig. Andererseits bot 2020 die große Chance, bestehende Muster zu hinterfragen und sich neu zu orientieren. Unternehmen blieb nichts anderes übrig, als die viel beschworene Digitalisierung voranzubringen. Die Ausnahmesituation im Jahr 2020 führte dazu, dass digitale Projekte, die die Betriebe teils schon lange vor sich hergeschoben, angepackt und umgesetzt wurden. Viele Effekte, die sich 2020 gezeigt haben, werden erhalten bleiben. Mit Blick auf die Zukunft gilt es deshalb, weiterzudenken und auf die Schnelle entwickelte Notlösungen auf ein solides Fundament zu stellen. Wir zeigen sechs digitale Trends, die sich für 2021 abzeichnen.  Ganzen Artikel...

Was ist eigentlich ein Webserver? 1. Teil Was ist eigentlich ein Webserver? 1. Teil   Damit moderne Kommunikation und der Austausch von Informationen funktionieren, spielt der Webserver in der Informatikwelt eine zentrale Rolle. Und im Zusammenhang mit dem Internet dürfte jeder den Begriff schon einmal gehört haben. Doch was ist eigentlich ein Webserver? Wofür wird er benötigt? Wie funktioniert er? Und wie wird ein Webserver erstellt und eingerichtet? Diese und weitere Fragen beantworten wir in einem zweiteiligen Beitrag!    Ganzen Artikel...



Was macht die KI von DeepSeek so besonders? Was macht die KI von DeepSeek so besonders?   Künstliche Intelligenz (KI) ist längst in unserem Alltag angekommen. Und obwohl ChatGPT, Gemini & Co. schon jetzt außerordentliche Leistungen vollbringen, geht die Entwicklung rasend schnell voran. Der neueste Stern am KI-Himmel ist das chinesische Modell „DeepSeek R1“. Aber was macht die KI von DeepSeek so besonders? Was unterscheidet dieses Modell von der Konkurrenz? Und warum gibt es auch kritische Stimmen?    Ganzen Artikel...