Ich habe Blacklisting geschrieben, dumm von mir. Allerdings
ist das Fälschen der MAC Adresse nicht ganz so einfach.
Das kann jede „billige“ h4x0r-Software aus dem Internet. Die
MAC-Adresse bei WLAN zu ändern ist sehr leicht - und bei
LAN-Netzwerkkarten auch, daher ist jede Form von „Sicherheit“
bzgl. MAC trügerisch.
Na, dann rechnen wir doch mal nach . . .
Die MAC-Adresse besteht aus sechs Byte oder 48 Bits.
Damit gibt es 2^48 = rund 281 Billiarden denkbare Mac-Adressen.
Wenn ich mit Whitelisting nur zwei oder drei davon zulasse, dann kann ein potentieller Angreifer zwar mit geänderten Mac-Adressen arbeiten, braucht, wenn sein Rechner 100 Anfragen pro Sekunde schafft, um den ganzen Bereich durchzuprobieren, aber „nur“ 89.000 Jahre.
Selbst wenn man davon ausgeht, das er nstatistisch nur die Hälfte braucht, bis er einen Treffer hat und davon nochmal die Hälfte und nochmal die Hälfte und nochmal die Hälfte, weil man ja drei Macs freigegeben hat, ist die Zahl immer noch absolut utopisch.
Man muss halt nur verhindern, das die eigenen Rechner ihre Mac-Adresse im Klartext herumposaunen, dan ist Whitelisting ein bombensichere Sache.
Im Übrigen sollten wir doch mal die Kirche im Dorf lassen:
Wenn ein irgendjemand irgendwo ein Autoradio klauen will, dann bricht er sich doch nicht am ersten Auto, das er sieht, tiersich einen ab. Der geht die Strasse entlang und probiert jede Türe aus. Spätestens in der dritten Strasse findet er einen offenen Wagen, indem er sich bedienen kann.
Und genauso sieht’s doch auch bei W-LANs aus: Wenn irgendwo ein Script-Kiddie Unfug treiben will, dann greift er sich doch nciht gezielt ein Opfer raus. Der scannt die halbe Strasse und benutzt ein völlig ungeschütztes W-LAN, davon gibt’s mehr als genug.
Man muss sein W-LAN nicht Geheimdienst-Sicher machen, es reicht, wenn man sicherer ist, als die Nachbarn, dann hat man seine Ruhe.
Das gilt natürlich nur für Privat-Leute, bei denen slbst im Fall der Fälle nichts wirklich katastrophales gehschen sollte, bei Ärzten und Rechtsanwälten etc. sollten die Sicherheitsmaßnahmen natürlich schon ausgefeilter sein - aber die haben auch genug Kohle, sich mal für einen Tag einen richtigen Fachman ins Haus zu holen.
Schönes Wochenende euch allen!
mabuse