Einloggen in andere W-Lan

Hallo zusammen,

nehmen wir mal an, jemand loggt sich in ein W-Lan Netz von irgendeinem Fremden ein und treibt damit irgendwelchen blödsinn.
Soweit ich informiert bin, ist die IP-Nummer vom W-Lan Netz nachverfolgbar und der Jenige bei dem sich jemand eingeloggt hat, würde dann für den Blödsinn bezahlen.

Wie sieht es aber aus, mit dem orten des Laptops? Meine Frage ist, kann man das Laptop zuordnen, wenn man nicht weiss wer da den Unfug getrieben hat?

Gruß

TanCok

Hallo!

nehmen wir mal an, jemand loggt sich in ein W-Lan Netz von
irgendeinem Fremden ein und treibt damit irgendwelchen
blödsinn.

In ein fremdes WLAN kann man sich nur einloggen, wenn

  • das WLAN selbst unverschlüsselt betrieben wird,

  • es zwar verschlüsselt ist, aber eine veraltete Variante (z.B. WEP) zum Einsatz kommt

  • oder ein zu einfaches Passwort verwendet wird.

Soweit ich informiert bin, ist die IP-Nummer vom W-Lan Netz
nachverfolgbar und der Jenige bei dem sich jemand eingeloggt
hat, würde dann für den Blödsinn bezahlen.

Das kommt ganz auf die vorhandene Infrastruktur an.

Wenn wir von privaten Netzwerken ausgehen, dann werden innerhalb des (W)LANs sogenannte private IP-Adressen verwendet. In den meisten Fällen bekommt ein neu hinzugefügter Rechner auch gleich mittels DHCP die nächste freie IP-Adresse zugewiesen. Wenn nicht, kann man ein wenig im Netz mitlauschen und bekommt so mit, welche Adressen verwendet werden.
Die Router der allermeisten privaten Netze verwenden (derzeit) auch NAT. Das dient dazu mehrere Computer hinter nur einem Gerät (dem Router) beziehungsweise nur einer IP-Adresse zu „verstecken“.

Loggt sich also jemand erfolgreich mit seinem Notebook in ein fremdes privates Netz ein, kann er erstens den Datenverkehr im lokalen Netzwerk mitschneiden und zweitens durch die Verwendung von NAT ziemlich ungestört auch ins Internet.

Anstellen kann man daher viel, wenn man einmal drinnen ist.

Wie sieht es aber aus, mit dem orten des Laptops? Meine Frage
ist, kann man das Laptop zuordnen, wenn man nicht weiss wer da
den Unfug getrieben hat?

Solange man nicht vorher entsprechende Vorkehrungen getroffen hat, ist es im Nachhinein normalerweise nicht möglich festzustellen, wer da was gemacht hat.

Ich hoffe ich konnte dir deine Fragen einigermaßen beantworten. Solltest du auf einen speziellen Fall hinaus oder etwas noch genauer wissen wollen, dann frag noch ruhig nach.

mfg
christoph

Soweit ich informiert bin, ist die IP-Nummer vom W-Lan Netz
nachverfolgbar und der Jenige bei dem sich jemand eingeloggt
hat, würde dann für den Blödsinn bezahlen.

Das Bezahlen ist relativ. Selbst in den seltenen Fällen strafbaren Handelns, in dem man den Urheber zurückverfolgen kann, hängt es von einem Gericht ab, wofür man bezahlen muss. Dieses Urteil

http://www.heise.de/newsticker/meldung/WLAN-Urteil-B…

ist also kein Freifahrtschein und in einem leicht anderen Fall können Richter zu einer anderen Bewertung kommen. Insbesondere schaut man als Beteiligter einer Straftat dann in die Röhre, wenn man selbst der Geschädigte ist.

Wie sieht es aber aus, mit dem orten des Laptops? Meine Frage
ist, kann man das Laptop zuordnen, wenn man nicht weiss wer da
den Unfug getrieben hat?

Es hängt von der Schwere des Vergehens ab, wie viel Aktivitäten die Strafverfolgungsbehörden oder Geschädigte unternehmen, um den Urheber festzustellen. Aber Möglichkeiten dazu gibt es viele:
http://www.golem.de/print.php?a=75176
Bloß sind die für sich nicht gerichtsfest, reichen aber vielleicht dazu aus, dass weiter ermittelt wird und dann über andere Methoden eine Beweisführung gelingt (Hausdurchsuchung, Beschlagnahme, forensische Analyse).

Unbedarften würde ich aber nicht empfehlen, hier Experimente zu betreiben. Schließlich kann sich ein scheinbar offenes Internet als Honigtopf herausstellen und man ist dann selbst das Opfer, wenn man über ein nicht gehärtetes Endgerät oder unverschlüsselte Kommunikation angegriffen wird.

Ciao, Allesquatsch

Hallo zusammen,

nehmen wir mal an, jemand loggt sich in ein W-Lan Netz von
irgendeinem Fremden ein und treibt damit irgendwelchen
blödsinn.

Kommt auf den Blödsinn an. Immer an die Hacker Ethik halten, bitte!

Soweit ich informiert bin, ist die IP-Nummer vom W-Lan Netz
nachverfolgbar und der Jenige bei dem sich jemand eingeloggt
hat, würde dann für den Blödsinn bezahlen.

Die IP des Anschlusses ist verfolgbar durch NAT steht der Angreifer im Privaten Netz und ist dadurch von außen nicht sichtbar.

Wie sieht es aber aus, mit dem orten des Laptops? Meine Frage
ist, kann man das Laptop zuordnen, wenn man nicht weiss wer da
den Unfug getrieben hat?

Orten nicht im Sinne von Lokalisation nicht, nur begrenzt wenn der Nachbar den Angreifer z.b. im Auto auf der Straße stehen sieht.

Aber anhand von etwaigen Log Files auf dem Router (DHCP)ist es möglich die MAC Adresse raus zu bekommen und wenn dein User ein Laie ist, ist diese auch die originale. Wenn dann auch noch ein IDS läuft geht da noch mehr.

Gruß

TanCok

Soweit ich informiert bin, ist die IP-Nummer vom W-Lan Netz
nachverfolgbar

Nein, eigentlich nicht. Zurückverfolgbar ist die öffentliche Adresse es Routers, der mit dem Internet verbindet.

und der Jenige bei dem sich jemand eingeloggt
hat, würde dann für den Blödsinn bezahlen.

Was bedeutet bezahlen in diesem Zusammenhang?

Wie sieht es aber aus, mit dem orten des Laptops? Meine Frage
ist, kann man das Laptop zuordnen, wenn man nicht weiss wer da
den Unfug getrieben hat?

Wenn man ein Log auf dem Router hat, dass die MAC-Adresse des Laptops (damit meinst du wohl den Angreifer) gespeichert hat und der Angreifer die MAC-Adresse des Laptops nicht verändert hat und man weiß, wessen Laptop welche MAC-Adresse hat, kann man das zuordnen.

Stefan