Frage zu WLAN-Sicherheit bei Mac-Filterung

Metusalem

Cadet 4th Year
Registriert
Nov. 2006
Beiträge
96
Wie sicher ist eigentlich ein WLAN, dass ausschließlich über eingetragene Mac-Adressen der Rechner (die ins WLAN dürfen) im WLAN-Router abgesichert ist? Bei meinem Selbstversuch in mein so gesichertes WLAN einzudringen (habe normalerweise WPA) wurde das Netzwerk zwar als ungesichert aufgelistet, aber eine Verbindung konnte nicht hergestellt werden.

Wie kann man den (Ist nur ein Selbstversuch!) in ein solch "geschütztes" WLAN-Netzwerk eindringen?
 
MAC Adresse ist kein wirklicher Schutz da die Adresse ja mit durch die Luft fliegt und das unverschlüsselt (!).

Sprich jeder der Bock hat nimmt ein entsprechendes Tool, hat damit die MAC Adresse die er dann seiner NIC verpasst und ist damit ganz easy in Deinem Netz.
Der MAC Schutz ist also minimal und hilft nur gegen Leute, die entweder nicht wissen was sie machen müssen oder zu faul sind, so ein Tool zu starten.
Und dazu kommt halt auch, das Dein ganzer Datenverkehr unverschlüsselt gesendet wird.
 
Der "sicherste" Weg WLAN zu nutzen ist verschlüsseln (WPA), verstecken der SSID und MAC Adresse, mehr Sicherheit geht nicht.
 
Zuletzt bearbeitet:
Na SSID verstecken ist aber auch "Kindergeburtstag"... Das geht ruckzuck und schon hat man diese sichtbar gemacht...

Problematisch wird's dann beim Einsatz von Repeatern, da diese überwiegend nur WEP können! ;-)
 
marcol1979 schrieb:
Der "sicherste" Weg WLAN zu nutzen ist verschlüsseln (WPA), verstecken der SSID und MAC Adresse, mehr Sicherheit geht nicht.

Für Heimanwender ist das sicherste momentan WPA2. Dort wird der Traffic mit AES verschlüsselt. Wie die Vorredner schon erwähnten ist sowohl MAC Adresse als auch WEP als Ansatz unzureichend.

Der wirklich sicherste Weg ein WLAN zu betreiben ist mittels 802.1x den Client zu authentifizieren bevor er überhaupt das WLAN nutzen darf. Bekannte Methoden sind hier PEAP, EAP-TLS oder das Cisco proprietäre und mittlerweile nicht mehr ganz so sichere LEAP.
Um dem dann noch die Krone aufzusetzen sollte man den Traffic vom Client über den AP bzw. die WLAN Infrastruktur hinweg IPSEC verschlüsseln.

Für den Heimanwender sollte WPA2 aber auf jedenfall ausreichen. Mein recht betagter WLAN Router von Draytek kann sogar nur WEP aber deswegen habe ich jetzt keine schlaflosen Nächte. :)
 
Zuletzt bearbeitet:
Ich hab auch nur (dank meiner Wii) WPA mit MAC Filter an. Reicht mir... Nachts is das WLAN aus und Tagsüber an. Werde mal gucken ob die Wii mitlerweile WPA2 beherscht, dann stelle ich das bald mal wieder um :>
 
Aber für einen großteil der Bevölkerung stellt eine versteckte SSID und ein MAC-Filter ein erstzunehmendes Problem dar. Das reicht aus, um zu verhindern, dass jeder DAU dein WLAN sieht und nutzen kann.

Aber sobald da jemand kommt, der etwas ahnung hat stellt das keinen sicheren Schutz mehr da. Wenn jemand ersthaft vorhat etwas verbotenes zu tun, weiß er was er tuen muss und wird das im Handumdrehen schaffen.
 
Trotz WPA2, richtig.

Es gibt in Berlin ne Wardriver GRoup inkl Forum, die alle Spots eintragen und in punkto Sicherheit bewerten... :)

Meines is da noch net aufgetaucht...
 
dMopp schrieb:
Werde mal gucken ob die Wii mitlerweile WPA2 beherscht, dann stelle ich das bald mal wieder um :>

Klappt hier mit WP2+AES problemlos.

@Topic: Es gibt einige Tools mit denen eine versteckte SSID gefunden oder eine MAC gefälscht werden kann. Das ist nur eine Barriere, die für geübte leicht zu überwinden ist.
 
Die SSID zu verstecken kann sogar zu Problemen führen. Wenn dein Nachbar sich irgendwann einen Router kauft wird dieser nach freien Kanälen suchen, wenn dieser dein Netzt nicht "sieht" kann es passieren das beide Geräte auf dem selben Kanal funken. Beide Netze werden so gestört.
Die MAC sperren bedeutet immer dann Komforteinbußen wenn ein Freund "mal eben schnell" dein WLAN benutzen will.

Für mich heißt das: Sichere WPA(2) Verschlüsselung mit einem vernünftigen Passwort und gut.
 
Würde gerne mal bei mir in einem Selbstversuch das ausprobieren und dann einem Kumpel zeigen, dass er sein WLAN anpassen sollte (der macht das auch so mit Mac Adresse eintragen sonst nichts). Wie heißen die Tools um a) die Mac-Adresse herauszufinden und b) seine eigene NIC an eine der Mac-Adressen anzupassen?
 
1.) Aircrack
2.) MAC-Changer, SMAC, MAC-MakeUp
Viel Spaß.
 
So, WPA2 + Wii klappt, wunderbar (ging damals net ^^)
 
Zurück
Oben