1. Cookies optimieren die Bereitstellung unserer Dienste. Mit der Nutzung unserer Dienste erklärst Du dich damit einverstanden, dass wir Cookies verwenden. Weitere Informationen
    Information ausblenden
  2. Willkommen im Forum von DIGITAL FERNSEHEN - dem führenden Portal für digitales Fernsehen, Medien und Entertainment. Wenn du hier neu bist, schau dich ruhig etwas um und melde dich an, um am Forengeschehen teilnehmen zu können.
    Information ausblenden

Sicherheitslücken durch Wlan-Nutzer?

Dieses Thema im Forum "DF-Newsfeed" wurde erstellt von DF-Newsteam, 25. Juli 2017.

  1. horud

    horud Digi-Liga-Legende Premium

    Registriert seit:
    4. April 2004
    Beiträge:
    59.349
    Zustimmungen:
    47.930
    Punkte für Erfolge:
    278
    Technisches Equipment:
    Panasonic TX-P46S20E
    Sky Q Receiver (Sat)
    Apple TV 4K 32 GB
    Apple TV 4 32 GB
    Glasfaser FTTH 250 MBit/s
    Abos: Sky, Amazon Prime, Netflix, DAZN, Disney+
    Anzeige
    Du bist ja eigentlich der Prototyp des Nutzerverhaltens, umd das es hier geht.

    Den WLAN-Schlüssel selbst einzugeben ist dir zu nervig. Genau das ist das Problem der heutigen Generation. Ist alles zu nervig.

    "WLAN-Sicherheit braucht man nicht, man muss sich nur auf "TLS" verlassen" -> Jedes Skript-Kiddie lacht sich scheckig über diese Aussage. Bei WLAN-Hotspots kann dich jeder mit den einfachsten Mitteln abhören, Abhilfe schaffen da nur VPN-Verbindungen.
     
    Zuletzt bearbeitet: 26. Juli 2017
    Gorcon gefällt das.
  2. TV_WW

    TV_WW Lexikon

    Registriert seit:
    10. Juli 2004
    Beiträge:
    20.232
    Zustimmungen:
    4.139
    Punkte für Erfolge:
    213
    Hoher Komfort und hohe Sicherheit lassen sich nicht so einfach miteinander verbinden.
    Weshalb wurde die Enigma geknackt?
    Um deren praktische Handhabung zu vereinfachen wurde die Sicherheit der Verschlüsselungsmaschine absichtlich reduziert!
    Wenn Sicherheit bei Informationsübertragung wichtig ist müssen Nutzer gewisse Einschränkungen des Komforts in Kauf nehmen.
     
    Martyn gefällt das.
  3. Kai F. Lahmann

    Kai F. Lahmann Board Ikone

    Registriert seit:
    28. Juli 2004
    Beiträge:
    4.257
    Zustimmungen:
    810
    Punkte für Erfolge:
    123
    Das die Kennungen nur von etwa 20% verändert werden, halte ich für eine Legende – die Netze mit Gerätebezeichnung sind eher selten, weit häufiger findet sich da kreativer Humor. Die Kennung von Zeit zu Zeit zu ändern ist in den meisten Fällen nutzlos – es versucht ja niemand Monate- oder gar Jahrelang nur genau ein Netz zu knacken. Wie bei Einbrechern gilt, dass der entweder binnen paar Minuten (eher sogar Sekunden) drin ist oder sich ein anderes Opfer sucht. Das MIT ABSTAND wichtigste ist dagegen die Qualität des Passworts – ein WLAN-Passwort darf 63 Zeichen lang sein und es ist kein Skandal, wenn man sich das aufschreibt. Wenn man jetzt keine anderen Lücken produziert, hilft nur Brute Force… und das dauert ein paar Jahrhunderte, in denen im Logfile der Angriffsversuch nicht zu übersehen ist.

    Vorsichtig sein muss man dagegen mit WPS: Bei der Button-Methode könnte jemand theoretisch ein Gerät basteln, welches sich permanent nach solchen Anfragen auf die Lauer legt und dann die Daten abfischt. Und die Pin-Methode ersetzt de facto das Passwort durch eine gerade einmal 8-stellige Zahl, die oft auch noch berechnet werden kann. Meine Methode, wenn man das Passwort sonst auf nervige Art eingeben muss: WPS-Pin an, Gerät verbinden, WPS-Pin *sofort* wieder aus. Die Chance, dass in den paar Sekunden einer den Pin errechnet und ausprobiert, geht wohl gegen Null.
     
  4. Senso

    Senso Gold Member

    Registriert seit:
    16. November 2012
    Beiträge:
    1.334
    Zustimmungen:
    885
    Punkte für Erfolge:
    123
    Ja, das trifft es ziemlich gut. Alles was über einen Klick hinausgeht, ist bereits viel zu kompliziert. :rolleyes:
    Leider unterstützen die neuesten Betriebssysteme mit ihrer Klicki-Bunti-Optik dieses Verhalten auch noch immer mehr.
    Erst vor paar Tagen wieder die Erfahrung gemacht, als unser KNB die Kanäle fast alle verschoben hat, um für die Zukunft mal etwas aufzuräumen.
    Ruft mich meine Bekannte an "Fernseher geht nicht mehr". Ich soll vorbeikommen und das richten.
    Habe ihr erklärt, daß bei mir auch die Kanäle neu eingelesen werden mussten und sie gefragt, ob sie schon nen Sendersuchlauf gemacht hat.
    "Häääää?" kam als Antwort. Klar, kann man ja auch nix von wissen, der KNB hat es ja auch nur mit 3 E-Mails, einem normalen Brief und zusätzlich einem riesigen Aushangposter im Hausflur angekündigt, da kann man das ja schon mal nicht mitbekommen. :rolleyes:
    Wollte ihr dann erklären, wie sie da vorgehen soll, aber sie hat sich gesperrt. War ihr alles viel zu nervig. Ich soll das machen. :mad:
     
    Zuletzt bearbeitet: 26. Juli 2017
    horud gefällt das.
  5. TV_WW

    TV_WW Lexikon

    Registriert seit:
    10. Juli 2004
    Beiträge:
    20.232
    Zustimmungen:
    4.139
    Punkte für Erfolge:
    213
    Genau auf diese WPS Pin-Methode passt meine obige Aussage. Hier wird ein langes, sicheres Passwort der Bequemlichkeit halber gegen eine kurze, unsichere Zahl für die Geräte-Anmeldung in einem WLAN ersetzt.
    Das Problem dabei ist dass die meisten Nutzer WPS am Router dauerhaft eingeschaltet lassen.
     
    Gorcon gefällt das.
  6. FilmFan

    FilmFan Lexikon

    Registriert seit:
    4. April 2002
    Beiträge:
    28.438
    Zustimmungen:
    11.019
    Punkte für Erfolge:
    273
    Technisches Equipment:
    1x VU+ Solo²
    2x Dreambox DM8000
    2x Topfield SRP-2401CI+ mit HD+
    2x Topfield SRP-2410 mit AlphaCrypt
    3x Topfield CRP-2401CI+ mit AlphaCrypt
    1x Topfield TF5200PVRc (R.I.P.)
    2x Nokia d-Box 1 Kabel (R.I.P.)
    Bei der Fritz!Box muß man dazu jedes Mal eine Taste drücken und die WPS-Funktion deaktiviert sich kurz danach bzw. nach erfolgter Anmeldung von selbst wieder.
     
  7. NFS

    NFS Institution

    Registriert seit:
    20. März 2006
    Beiträge:
    18.579
    Zustimmungen:
    3.111
    Punkte für Erfolge:
    213
    Bei Geräten, wo das ganze nur über Bildschirmmenü und Steuertasten läuft, ist das durchaus nachvollziehbar.
     
  8. Martyn

    Martyn Institution

    Registriert seit:
    7. Juni 2005
    Beiträge:
    15.308
    Zustimmungen:
    5.567
    Punkte für Erfolge:
    273
    Technisches Equipment:
    DVB-S: 5° W / 9° E / 13° E / 19.2° E via Wavefrontier T55
    DVB-T: Hoher Bogen, Ochsenkopf, Cerchov und Plzen-Krasov
    Aber man hat dadruch schon einen tieferen Einblick erhalten wie der PC und das Betriebssystem funktioniert, und wurde somit automatisch für Risiken sensibilisiert.

    Ich hab nicht gesagt das mir das selbst eingeben zu nervig ist. Sondern nur den Schlüssel regelmässig zu ändern und auf allen Geräten neu einzugeben.

    Wenn man im Hotel ausschliesslich Hotspots ohne Verschlüsselung findet hat man ja keine andere Wahl als diese zu nutzen.

    Mit VPN ist es so ne Sache. Den heimischen Router für VPN einzurichten ist zwar prinzipiell möglich, aber es geht nicht mit allen Geräten. Ausserdem ist bei ADSL der Upstream dafür oft zu gering, und man könnte das Gerät dann den Urlaub über nicht mehr ausstecken um es für Überspannungsschäden zu schützen. Mit VPN Diensten ist es auch so ne Sache. Kostenlose oder günstige Anbieter sind meist recht lahm und auch nicht unbedingt absolut Vertrauenswürdig. Und Premiumangebote für Privatnutzer zu teuer.
     
  9. Kapitaen52

    Kapitaen52 Foren-Gott

    Registriert seit:
    6. Dezember 2009
    Beiträge:
    10.411
    Zustimmungen:
    5.069
    Punkte für Erfolge:
    273
    Dann sag mir doch endlich wo ich bei Win10 das MSDos finde und die Config und und.
    Es geht um heute nicht um 1995
     
  10. srumb

    srumb Guest

    Bei einer Fritzbox aber kein Problem, da benötigt man keine Anbieter.