| 01 - Grundsätzliche Sicherheitsprobleme in kabellosen Netzen |
|
Dieser Artikel geht auf die inhärenten Schwachstellen kabelloser Netzwerke ein. Dabei wird auch die Wirksamkeit von MAC Filtern sowie der Deaktivierung des ESSID Broadcasts diskutiert. Ziel soll es sein, dem Leser zu zeigen, warum Verschlüsselungsprotokolle für einen sicheren Betrieb kabelloser Netzwerk absolut unabdingbar sind.
Im Gegensatz zu kabelgebundenen Netzwerken besitzen kabellose Netze einen inhärenten Nachteil: das Übertragungsmedium. Während normale Netzwerke auf Kabel (Kupfer oder Glasfaser) als Medium zum Übertragen von Signalen angewiesen sind, verwenden kabellose Netzwerke elektromagnetische Wellen. Das Problem ist unmittelbar einsichtig: bei kabelgebundenen Netzen müsste ein Angreifer zunächst einmal Zugang zum physikalischen Übertragungsmedium (dem Kabel) erlangen, bevor an einen Angriff zu denken ist. Da Kabel für gewöhnlich innerhalb von Gebäuden oder unter der Erde verlaufen, sind dem Angreifer enge Grenzen gesetzt. Für gewöhnlich finden derartige Angriffe subtiler statt, indem der Computer des Opfers mit Schadsoftware infiziert wird. Diese ermöglicht es dann einem Angreifer, Kontrolle über den infizierten Rechner auszuüben bzw. Daten mitzulesen. Auf derartige Methoden ist ein Angreifer bei kabellosen Netzen aber keineswegs angewiesen. Da sich die Trägerwellen des kabellosen Signals mehr oder weniger symmetrisch um eine Basisstation herum ausbreiten, kann jeder, der sich in Reichweite befindet, das Medium abhören. Werden die Daten nun nicht verschlüsselt, steht auch dem Mitlesen der Daten nichts im Wege. Und wenn die Basisstation auch nicht über eine Form der Zugangskontrolle verfügt, hindert den Angreifer nichts daran, eine Verbindung zur Basisstation aufzubauen und so in ein fremdes Netzwerk einzudringen. Im harmlosesten Fall wird ein Angreifer nur an der fremden Internetanbindung interessiert sein, welche in der Regel mit „Wireless LAN Routern“ einhergeht. Sollte der Angreifer hingegen destruktive Absichten haben, wird es für den ahnungslosen Betreiber des Netzwerks gefährlich. Von Internetbetrügereien zum Abhören des Datenverkehrs, dem Diebstahl sensibler Daten oder der absichtlichen Löschung von Daten ist so gut wie alles denkbar. Aus diesem Grund bedürfen kabellose Netzwerke eines besonderen Schutzes. Verschlüsselungsprotokolle wie WEP, TKIP und CCMP sind eine Möglichkeit, welche hier jedoch noch nicht betrachtet werden soll. Stattdessen widmen wir uns nun den grundlegenden Sicherungsmechanismen, welche mit jedem Verschlüsselungsprotokoll kombiniert werden können:
|
|
| Last Updated ( Monday, 20 March 2006 ) |
| < Prev |
|---|



