Sichere W-Lan Verbindung?

Solange die SIID nicht sichtbar

SSID verstecken bringt nichts, Begründung ausführlich hab ich
nur auf englich griffbereit, aber das verstecken fällt unter
die 6 dümmesten Möglichkeiten, ein Wlan zu sichern.

Naja, nicht wirklich dumm, aber ein Teil der Kette, um nun
nicht wirklich auch noch den letzten Dummie, der sich im
Hacken versuchen möchte, zu zeigen, daß in seiner
Nachbarschaft etwas ist, woran er doktern kann.

ähmm, da hält auch ein Schild hier ist nix einbrecher ab. Wie gesagt, der nutzen ist gleich Null und es macht es doch „schwerer“ zu bedienen

Zitat:
SSID hiding: There is no such thing as „SSID hiding“. You’re
only hiding SSID beaconing on the Access Point. There are 4
other mechanisms that also broadcast the SSID over the 2.4 or
5 GHz spectrum. The 4 mechanisms are; probe requests, probe
responses, association requests, and re-association requests.
Essentially, youre talking about hiding 1 of 5 SSID broadcast
mechanisms. Nothing is hidden and all youve achieved is cause
problems for Wi-Fi roaming when a client jumps from AP to AP.
Hidden SSIDs also makes wireless LANs less user friendly. You
dont need to take my word for it. Just ask Robert Moskowitz
who is the Senior Technical Director of ICSA Labs in his white
paper Debunking the myth of SSID hiding.

Was vorrangig nicht-private WLANs betrifft, ja, aber daheim
haben die wenigsten eine Armada von Access-Points und ständig
wechselnde Rechner haben wir in diesem Falle auch nicht,
sondern einen festen Status Quo.

wenn man mehr als ein Wlan verwendet ( Arbeit, Reisen usw) kann da schon Probleme bekommen

Wer sein Heim-LAN sicher haben möchte, sollte eh besser auf
Festverdrahtung oder - fast genauso flexibel wie WLAN -
Powerline gehen.

Bei Powerline kann das ganze Haus mitsurfen, da man die Stromnetz nicht trennen kann. Man braucht nur einen ähnlichen Adapter.
gruss

Bei Powerline kann das ganze Haus mitsurfen, da man die
Stromnetz nicht trennen kann. Man braucht nur einen ähnlichen
Adapter.

Interessant! Auf welchen Fakten basiert Deine Aussage? Du scheinst ja wirklich die Vollahnung zu haben!

Punkt 1:
Beim Zähler ist Schluss, d.h. also in Mehrfamilienhäusern, bei denen pro Wohnung ein Zähler installiert ist, ist das LAN nur in der jeweiligen Wohnung.

Punkt 2:
Die Adapter haben a) eine eingebaute Verschlüsselung der Daten, deren Kennwort frei wählbar ist und lassen b) nur DIE Adapter zu, die bei der Konfiguration freigegeben wurden, da jeder Adapter eine eindeutige Adresse hat (ähnlich der MAC-Adresse bei LAN-Karten). Das gleiche Prinzip ist im WLAN mit der MAC-Adressen Filterung.

Punkt 3:
Wir reden hier immer noch über einen Privathaushalt und da hat Ottonormalsurfer nur ein einziges Netz.

Und komm mir jetzt nicht an, der Nachbar könnte ja mit einem Messgerät die Leitungen in der Wand abhorchen! Spätestens dann solltest Du tatsächlich mal zum Neurologen!

Hübsche Frage. Eine unsichtbare SSID kann man nicht sehen :wink:
Du siehst das in der Liste der verfügbaren Netzwerke auf
deinem PC. Wenn die SSID unsichtbar ist, taucht sie dort nicht
auf.

Danke für die Erklärung :wink:

Gruß
Lini

–> Kennwörter mit mehr als 15 Stellen sind ausreichend und
wenn die SSID ungewöhnlich ist („Wehlahm“ und nicht „WLAN“)
auch sicher. Wer gerne mehr nimmt - klar, WPA geht bis 64
Stellen. Notwendig ist das aber nicht.

Die versteckte SSID hat heute Morgen schon Probleme gemacht. Konnte mich nicht einwählen.
Hab das jetzt wieder abgeändert.
Aber eine Frage: Du schreibst was von einer ungewöhnlichen SSID. Ist das der Name den die Drahtlosverbindung hat?
Die heißt bei mir momentan irgendwas mit FritzBox WLAN 7050. Sollte ich die also besser umbenennen in irgendeinen Quatsch-Namen?

Danke schon mal im Voraus!

Bei Powerline kann das ganze Haus mitsurfen, da man die
Stromnetz nicht trennen kann. Man braucht nur einen ähnlichen
Adapter.

Interessant! Auf welchen Fakten basiert Deine Aussage? Du
scheinst ja wirklich die Vollahnung zu haben!

http://www.heise.de/security/Unfreiwi
und das nach 5 Sekunden googlen.

Punkt 1:
Beim Zähler ist Schluss, d.h. also in Mehrfamilienhäusern, bei
denen pro Wohnung ein Zähler installiert ist, ist das LAN nur
in der jeweiligen Wohnung.

den du aber bei warmmiete, altbauten usw meistens nicht hast

Punkt 2:
Die Adapter haben a) eine eingebaute Verschlüsselung der
Daten, deren Kennwort frei wählbar ist und lassen b)
nur DIE Adapter zu, die bei der
Konfiguration freigegeben wurden, da jeder Adapter eine
eindeutige Adresse hat (ähnlich der MAC-Adresse bei
LAN-Karten). Das gleiche Prinzip ist im WLAN mit der
MAC-Adressen Filterung.

oben lesen, und macfilter haben einen sicherheitsnutzen von… ähm… nichts? mit einem sniffer (und wie heißt es so schön, der ist für einen hacker wie dr hammer für den zimmermann, nur das er nichts kostet) hast du bei der ersten Anmeldung ne gültige mac adresse

Punkt 3:
Wir reden hier immer noch über einen Privathaushalt und da hat
Ottonormalsurfer nur ein einziges Netz.

Du redst darüber, der Ersteller sagt nix davon.

Und komm mir jetzt nicht an, der Nachbar könnte ja mit einem
Messgerät die Leitungen in der Wand abhorchen! Spätestens dann
solltest Du tatsächlich mal zum Neurologen!

nö, brauch ich nicht, deine „Sicherheitstipps“ wie ssid verstecken (das man übringens nicht siid schreibt) oder mac Filter zeigen mir eigentlich schon, wie gut du dich da auskennst.

aber genug hier, wlan mit wpa/wpa2 und einem sichern Kennwort reicht dicke, wer sich die Arbeit macht das zu hacken den hällst du mit einem macfilter oder einer „versteckten“ ssid keine 5 sekunden auf

gruss

link nachtrag
ka wieso er den oben zerstückelt hat…

http://www.heise.de/security/Unfreiwillige-Netz-Nach…

Quatsch-Namen?

Danke schon mal im Voraus!

Bringt dir nur was, wenn du viele wlans im Umkreis hast und du deines erkennen willst. Eins Sicherheitsnutzen bringt es genauso wenig wie das verstecken der SSID nicht.

gruss

Interessant! Auf welchen Fakten basiert Deine Aussage? Du
scheinst ja wirklich die Vollahnung zu haben!

http://www.heise.de/security/Unfreiwi
und das nach 5 Sekunden googlen.

Der Artikel ist vom 28.04.2007, also 1,5 Jahre alt. Mittlerweile hat sich an der Technik doch einiges getan. WLAN war ja auch nicht von Anfang an sicher…könnte Dir da auch reichlich Artikel zu raussuchen, interessiert nur niemanden mehr.

Es ist im Gegensatz zum WLAN aber dennoch sicherer, denn daß man Powerline Adapter verwendet weiß ja niemand und es auf gut Glück durchzutesten dafür gibt es zu viele Geräte, das lohnt sich nicht im privaten Umfeld.

Oder hat hier einer Angst, daß Schäuble im Nachbarzimmer hockt, um Dir den Bundestrojaner rüberzuschubsen? :wink:

Bringt dir nur was, wenn du viele wlans im Umkreis hast und du
deines erkennen willst. Eins Sicherheitsnutzen bringt es
genauso wenig

Falsch. Bei WPA wird die SSID quasi als „salt“ bei der Berechnung der Schlüssel verwendet, eine Hashtabelle bezieht sich also nur auf ein Netwzerk mit einer bestimmten SSID. Im Netz verfügbare vorberechnete (per ditributed computing auf zig Maschinen) Rainbow Tables beziehen sich nur auf die „Top 1000“ der SSIDs. Weicht die SSID davon ab, kann man die ganzen Tabellen vergessen und muss von vorne mit der Brute-Force-Attacke beginnen, was bei 14 Stellen aber Jahre dauern würde.