Sicherheitsfrage Zugriff auf WLAN-Passwörter verhindern

  • Ersteller Ersteller QuantumQuirk
  • Erstellt am Erstellt am
Q

QuantumQuirk

Gast
Hallo zusammen,

Der Befehl "netsh wlan show profile name="PROFILNAME" key=clear" zeigt in der PowerShell das gespeicherte WLAN-Passwort an.

Ist es möglich, dies zu verhindern, sodass Benutzer ohne Adminrechte den Befehl nicht ausführen können? Ich habe versucht, die PowerShell und Eingabeaufforderung komplett zu sperren. Dies hat funktioniert, jedoch betrifft es auch den Administrator, der dann keinen Zugriff hat.

Danke und Grüße
Quantum
 
Als Info, das WLAN Passwort lässt sich auch über andere Wege anzeigen.
Wofür der Aufwand?
 
öhm vielleicht ein gäste wlan einrichten mit extra passwort?
 
  • Gefällt mir
Reaktionen: Nero FX, alonsie und LukS
QuantumQuirk schrieb:
Dies hat funktioniert, jedoch betrifft es auch den Administrator, der dann keinen Zugriff hat.
Dann hast du den falschen Weg genutzt, es zu verbieten.
Wie hast du es denn blockiert?
 
das ist richtig, über PS lässt sich das PW auch ohne Adminrechte anzeigen (über die Adapterinformationen nur mit).

Einzig mir bekannter Workaround: WLAN Verbindung mit einem Adminkonto einrichten (über das bitte auch die alte Verbindung löschen als Erstes). Ein normaler Nutzer wird dann automatisch mit dem WLAN verbunden, kann das Passwort ohne Adminrechte aber auch per PS nicht mehr zu Gesicht bekommen
 
  • Gefällt mir
Reaktionen: Nilson, Nero FX, azereus und eine weitere Person
... oder zusätzlich eine MAC-Filterliste auf der Access-Point (Controllerseite), noch besser ein RADIUS-Server.
Ggf. Ticketsystem bei Gäste-Netz?

Dann kannst du auch die Kennwörter in Klartext an deine Haustüre kleben...
 
@Janz Danke, den Workaround kannte ich tatsächlich auch noch nicht.
Bei Gelegenheit mal testen...
 
@QuantumQuirk genauer bitte. Über welche Einstellung und wurde auf Computer oder Benutzer zugewiesen?
Es gibt halt nicht nur eine Methode.
 
  • Gefällt mir
Reaktionen: Yesman9277
@TheHille

Der MAC Filter bringt 0. Ein Paket von einem legitimen Client und schon wars das.
Ansonsten Bruteforce. Einfach massenhaft MACs ausprobieren, soviele Möglichkeiten gibt es nicht.
 
  • Gefällt mir
Reaktionen: chrigu und TorenAltair
Oder man nutzt einfach keinen PSK-gesichterten Zugang, sondern WPA2-Enterprise und gut ists, lässt sich auch 1A via GPO verteilen.
 
Zuletzt bearbeitet:
Mit diesem Gedanken habe ich auch schon gespielt.
Ergänzung ()

Janz schrieb:
das ist richtig, über PS lässt sich das PW auch ohne Adminrechte anzeigen (über die Adapterinformationen nur mit).

Einzig mir bekannter Workaround: WLAN Verbindung mit einem Adminkonto einrichten (über das bitte auch die alte Verbindung löschen als Erstes). Ein normaler Nutzer wird dann automatisch mit dem WLAN verbunden, kann das Passwort ohne Adminrechte aber auch per PS nicht mehr zu Gesicht bekommen
Hat funktioniert, ich habe es nachstellen können.
 
  • Gefällt mir
Reaktionen: LukS, TheHille und Janz
Frage die mir durch den Kopf schießt:
Jene(r) Nutzer könnte doch in der positiven Verlegenheit sein auch ein Smartphone zu besitzen mit dem er am WLAN partizipieren möchte. Was machst’e nu’? Das Ding nur persönlich verbinden? Oder doch das Passwort rausrücken?
Irgendwie soll hier ein Loch gestopft werden wo daneben ein größeres offen ist…
CN8
 
Handygedöns kommt einfach ins Gästewlan.
 
cumulonimbus8 schrieb:
Das Ding nur persönlich verbinden?
Würde auch nichts bringen. Bei Android (und vermutlich auch bei IOS) kann man sich WLAN-Einstellungen als QR-Code oder auch Passwort anzeigen lassen.
 
VDC schrieb:
Handygedöns kommt einfach ins Gästewlan.
Bei Gästen & Besuchern, ja, fraglos; aber versuchte ich das in der Familie oder sehr Guten Bekannten würde ich »rasiert«…

kartoffelpü schrieb:
Würde auch nichts bringen.
Das meinte ich ja - ich gebe das Geheimnis auf diese Weise aus der Hand.

CN8
 
Zurück
Oben