Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 33325

Heise Gruppe GmbH & Co KG Karl-Wiechert-Allee 10 30625 Hannover, Deutschland http://www.heise-gruppe.de
Logo der Firma Heise Gruppe GmbH & Co KG
Heise Gruppe GmbH & Co KG

iX über Tools und Tricks zum Testen der WLAN-Sicherheit

Tipps zur WLAN-Sicherheit

(PresseBox) (Hannover, )
"Sniffing" und "Wardriving" sind die in der Szene gängigen Bezeichnungen für das Ausspionieren von Wireless LANs. Wer sich dagegen schützen will, sollte die gängigen Tools kennen und mit ihnen regelmäßige Tests durchführen. Denn über die Luftschnittstelle kann jeder unverschlüsselten Datenaustausch mitlesen, schreibt das IT-Profimagazins iX [http://www.ix.de] in der aktuellen Ausgabe 5/05.

Schnell noch vor dem Abflug in der Lounge seine E-Mails lesen, im Hotel via Wireless LAN die Umsatzzahlen im Intranet abrufen - das ist heute für den weltläufigen Geschäftsmann alltäglich. Doch dadurch können businesskritische Daten schnell öffentlich werden. Gängige Wireless LANs entsprechen häufig nur dem alten Sicherheitsstandard Wired Equivalent Privacy (WEP) oder bestenfalls dem von der Wi-Fi-Allianz empfohlenen WPA (Wi-Fi Protected Access). WEP benutzt für die Authentifizierung der zugelassenen Laptops einen für alle gemeinsam geltenden statischen Schlüssel, den Pre-shared Key, den ein Angreifer schnell erraten oder mit geeigneten Tools ermitteln kann. WPA kennt zwar schon unterschiedliche dynamische Zugangs-Codes, nutzt aber für die Verschlüsselung der Daten immer noch den einfachen und als unsicher geltenden Algorithmus RC-4.

Mit dem im Sommer 2004 endlich ratifizierten IEEE-Standard für Wireless LAN namens 802.11i soll dies anders werden. Er soll hohen Sicherheitsansprüchen entsprechen. Mit dem AES-Verschlüsselungsalgorithmus bietet der neue Standard deutlich mehr Schutz als WEP und WPA. Potenzielle Eindringlinge können zwar die Pakete mitschneiden, müssen aber erst ihren Inhalt entschlüsseln. War dies bei den alten Absicherungsmethoden relativ einfach, sind Verschlüsselungen nach dem neuen Standard gegen solche Angriffe gefeit.

In einem Zehn-Punkte-Programm fasst die iX-Redaktion professionelle Maßnahmen zur WLAN-Sicherheit zusammen:

1. eigene Wireless Netzwerk ID vergeben
2. eigenes Administrations-Passwort für den Access Point vergeben
3. (E)SSID-Broadcast abstellen
4. WPA/WPA2-Verschlüsselung benutzen
5. Clients via MAC-Adressen filtern
6. VPN-Tunnel als Zusatzsicherung aufsetzen
7. WLAN logisch von anderen Netzwerksegmenten trennen
8. Firewall zwischen WLAN und restlichem Firmennetz einrichten
9. Intrusion Detection System im WLAN aufstellen
10. regelmäßige Audits mit aktuellen Hacker-Tools durchführen (js)

Bildmaterial:
Das Titelbild der aktuellen iX-Ausgabe 05/2005
steht zum Download [http://www.heise-medien.de/... bereit.

Heise Gruppe GmbH & Co KG

heise jobs ist die IT-Jobbörse unter dem Dach von heise online (www.heise.de [1]). Der renommierte Internet-Auftritt mit seinem umfangreichen News- und Service-Angebot ist täglicher Treffpunkt für Computerprofis und IT-Interessierte. Mit über 709.838 PageImpressions im Monat (IVW 04/08) gehört heise jobs zu den führenden IT-Jobbörsen Deutschlands. heise online zählt laut IVW zu den meistbesuchten deutschen Special-Interest-Angeboten.

Eingebunden in dieses kontaktstarke Medium bietet heise jobs Personalverantwortlichen die optimale Zielgruppe für die Mitarbeiterrekrutierung in den Bereichen Informationstechnologie und Telekommunikation.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.