B
Berlin2014
Gast
Hallo zusammen,
ich befinde mich gerade in einer Diskussion bzgl. der Sicherheit von WPA2. Nach meinem aktuellen Wissensstand weist WPA2 keine Designschwächen wie beispielsweie WEP auf. Gehen wir davon aus, es existiert ein WLAN mit WPA2 gesichert mit einem 20 Zeichen Passwort und ohne WPS. Ein Angreifer würde nun den Handshake abfangen und diese dann durch eine GPU-Crackersoftware laufen lassen. Mit einer aktuellen GPU sind 500.000 Hashes/Sekunde möglich. Eine Dictionary Attack ist damit nun sehr schnell möglich. Wenn ich nun aber ein 20 Zeichen Passwort aus zufälligen Zeichen verwende, habe ich ggf. 30^20 Passwortmöglichkeiten. Es dürfte daher aus meiner Sicht nicht knacken lassen.
Ein Diskussionsteilnehmer hat nun eingeworfen, dass dies viel schneller möglich ist und WPA2 schneller zu knacken ist (auch mein Passwort). Als Quelle nennt er das Darknet und das Verfahren sei noch nicht öffentlich bekannt. Grob beschrieben hat er es so, dass man in einem ersten Anlauf sich dem Router gegenüber mit einem willkürlichen Passwort falsch autentifiziert und in einem 2. Anlauf sich mit dem Router verbindet und bei der Passwortabfrage dem Router sozusagen mitteilt "Wieso willst Du ein Passwort? Ich bin doch schon drin". Nachher wird dann auch ein Hash/Handshake gecrackt, aber es ist wohl ein viel einfacherer Handshake als der, den ich im normalen Verfahren erwähnt habe. Die Quelle wollte er jetzt nicht zeigen, sondern ich sollte selber suchen im Darknet. Der Diskussionsteilnehmer meinte, er habe bereits mehrere WLANs so auf Sicherheit mit Genehmigung der Eigentümer überprüft.
Ich selbst glaube nicht an solch ein Verfahren. Solche Schwächen bei WPA2 wären aus meiner Sicht schon öffentlich bekannt (durch Sicherheitsforscher oder Ähnliches). Ich denke, man nur mittels den normalen Handshakes das Passwort cracken und wenn ich weiterhin meine 20-Zeichen Passwörter verwende, sind meine WLANs sicher. Ich würde gerne fundierte Meinungen zu dem Thema WPA2-Sicherheit hören und ob es Sicherheitslücken in WPA2 gibt. Ich bin privat für die IT von mehreren Bekannten zuständig und WLANs sollen alle natürlich sicher sein.
Ich habe viele OnlineQuellen gecheckt und alle sind der Meinung, dass WPA-Netzwerke bei einem entsprechenden Passwort als sicher gelten können.
ich befinde mich gerade in einer Diskussion bzgl. der Sicherheit von WPA2. Nach meinem aktuellen Wissensstand weist WPA2 keine Designschwächen wie beispielsweie WEP auf. Gehen wir davon aus, es existiert ein WLAN mit WPA2 gesichert mit einem 20 Zeichen Passwort und ohne WPS. Ein Angreifer würde nun den Handshake abfangen und diese dann durch eine GPU-Crackersoftware laufen lassen. Mit einer aktuellen GPU sind 500.000 Hashes/Sekunde möglich. Eine Dictionary Attack ist damit nun sehr schnell möglich. Wenn ich nun aber ein 20 Zeichen Passwort aus zufälligen Zeichen verwende, habe ich ggf. 30^20 Passwortmöglichkeiten. Es dürfte daher aus meiner Sicht nicht knacken lassen.
Ein Diskussionsteilnehmer hat nun eingeworfen, dass dies viel schneller möglich ist und WPA2 schneller zu knacken ist (auch mein Passwort). Als Quelle nennt er das Darknet und das Verfahren sei noch nicht öffentlich bekannt. Grob beschrieben hat er es so, dass man in einem ersten Anlauf sich dem Router gegenüber mit einem willkürlichen Passwort falsch autentifiziert und in einem 2. Anlauf sich mit dem Router verbindet und bei der Passwortabfrage dem Router sozusagen mitteilt "Wieso willst Du ein Passwort? Ich bin doch schon drin". Nachher wird dann auch ein Hash/Handshake gecrackt, aber es ist wohl ein viel einfacherer Handshake als der, den ich im normalen Verfahren erwähnt habe. Die Quelle wollte er jetzt nicht zeigen, sondern ich sollte selber suchen im Darknet. Der Diskussionsteilnehmer meinte, er habe bereits mehrere WLANs so auf Sicherheit mit Genehmigung der Eigentümer überprüft.
Ich selbst glaube nicht an solch ein Verfahren. Solche Schwächen bei WPA2 wären aus meiner Sicht schon öffentlich bekannt (durch Sicherheitsforscher oder Ähnliches). Ich denke, man nur mittels den normalen Handshakes das Passwort cracken und wenn ich weiterhin meine 20-Zeichen Passwörter verwende, sind meine WLANs sicher. Ich würde gerne fundierte Meinungen zu dem Thema WPA2-Sicherheit hören und ob es Sicherheitslücken in WPA2 gibt. Ich bin privat für die IT von mehreren Bekannten zuständig und WLANs sollen alle natürlich sicher sein.
Ich habe viele OnlineQuellen gecheckt und alle sind der Meinung, dass WPA-Netzwerke bei einem entsprechenden Passwort als sicher gelten können.