Und so ändert der Angreifer seine MAC Adresse und kann dann
unbegrenzt auf das Netz zugreifen. Inklusive Dateifreigaben.
http://www.nthelp.com/NT6/change_mac_w2k.htm
Ist das nicht bloss theoretisch, weil ja der Angreifer
unmöglich die MAC-Adressen wissen kann, die zugelassen sind?
Nein, das ist praktisch und ein Kinderspiel. Jeder Teilnehmer im Netzwerk schickt ja seine MAC-Adresse immer mit, d.h. der Angreifer muss ja nur ein bisschen den Traffic mitschneiden und sieht ja dort im Klartext die MAC-Adressen von Rechnern, denen Zugriff gewährt wird.
Der Angreifer stellt jetzt einfach als MAC-Adresse eine der mitgelesenen MAC-Adressen ein und schon ist der im Netzwerk drin.
Es geht also nur ums Mitlesen. Naja, was heisst nur, ich würde
das nicht wollen, aber mein Kumpel wird sicher sagen, das ihm
das egal ist, weil er nichts kriminelles macht.
Und? Seine Passwörter die er dann z.B. - wie hier bei der Anmeldung an wer-weiss-was - einfach frei durch die Gegend posaunt, die darf jeder wissen? Eventuelle Session-IDs die einem Angreifer z.B: einfach seinen eBay- oder Amazon-Account übernehmen lassen, sind ihm auch egal?
Er möchte eben
nur, daß niemand sozusagen mit seinem Namen ins Internet geht.
Mit dem WLAN meines Freundes könnte also trotzdem niemand
mitsurfen, oder?
Er soll sein WLAN einfach verschlüsseln. Alles andere ist einfach pure Dummheit.