Home AntiVirus Spyware Tutorials Testberichte FREE Downloads Kaspersky
Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall. Startseite
THEMEN

Fehlkonfigurationen

Viele drahtlose Endgeräte sind im Auslieferungszustand für eine schnelle, einfache und reibungslose Inbetriebnahme konfiguriert, d.h. eventuell vorhandene Sicherheitsmechanismen (z.B. WEP) sind weitestgehend deaktiviert.

Da die Hersteller auf die aus Kompatibilitätsgründen deaktivierten Schutzmaßnahmen nicht bzw. nur unzureichend hinweisen, wissen viele Anwender nicht um die Gefahren, die durch die Ausschaltung der Sicherheitstechniken entstehen.

Außerdem ist (falls ein Access Point diese Funktionalität überhaupt bietet) die automatische IP-Adressvergabe via DHCP (Dynamic Host Configuration Protocol) in vielen Fällen eingeschaltet, damit ein Anwender im lokalen Netzwerk Netzwerk im Techniklexikon nicht manuell die IP-Adressen IP-Adressen im Techniklexikon zuweisen muss und eine möglichst problemlose Datenkommunikation zwischen den einzelnen Teilnehmern des drahtlosen Netzwerkes möglich ist.

Diese Funktion, die eigentlich unerfahrenen Anwendern den Betrieb eines drahtlosen Netzwerkes erleichtern soll, kann von einem Angreifer missbraucht werden, um selbst unerlaubterweise Teilnehmer eines Funknetzes zu werden. Des weiteren verwenden viele Firmen und Privatleute anstatt einer alphanumerischen Zeichenkette einen Begriff aus dem Wörterbuch bzw. aus ihrem Firmen- oder Privatumfeld als WEP-Schlüssel und werden somit bewusst oder unbewusst anfällig für eine „Brute Force“- oder Dictionary-Attacke.

Bei einer Brute Force bzw. Dictionary-Attacke versucht ein Angreifer Zugang zu einem passwortgeschützten System zu erlangen, indem er automatisiert eine große Anzahl Passwörter durchprobiert, bis er das richtige Passwort Passwort im Techniklexikon gefunden hat. Ein Angreifer hat es noch leichter, wenn der Betreiber eines Funknetzwerkes das durch den Hersteller eines Access Points vorgegebene Passwort Passwort im Techniklexikon überhaupt nicht ändert, da im Internet Internet im Techniklexikon Listen mit den entsprechenden Standardpasswörtern kursieren.

Zusätzlich besitzen manche Programmteile der auf einigen Access Points verwendeten Betriebssysteme zum Teil erhebliche Sicherheitslücken, die auf unsaubere Programmierung zurückzuführen sind. Ein Angreifer kann beispielsweise durch speziell präparierte Anfragen sensible Administrationsdaten (z.B. Passwörter) abfragen oder ganze Konfigurationsdaten aus dem Access Point auslesen.

  

[ Zurück zum Anfang ]

 >> zurück zur Startseite
WLAN TUTORIALS

  Zur Übersicht der
  Tutorials Rubrik: WLAN
Wlan-Einleitung
WLAN-Standards
Vorteile-von-WLAN
Nachteile-von-Wlan
technische-Grundlagen
Ad-Hoc-Modus
Infrastruktur-Modus
LAN-und-WLAN
Sicherheitsproblematik
Authentifizierung
Netzwerkname-SSID-ESSID
MAC-Adresse-Adressenfilter
Verschluesselung-WEP
kritische-Grundeinstellungen
unsichere-Netznamen-SSID
MAC-Adressen-Manipulation
luecken-WEP-Protokoll
Schluesselmanagement
passive-Attacken
aktive-Attacken
unautorisierte-Hardware
abhorchen-Wlanverkehr
Fehlkonfigurationen
Blockierung
Client-Client-Attacke
zuzaetzliche-Massnahmen
organisatorisches
Fazit

Kurznavigation der Themen bei Virenschutz.info
 
AntiVirus News
Besuchen Sie auch den tagesaktuellen News Bereich

AntiVirus News
Viren Lexikon
Mit einer Vielzahl an Virensignaturen erwartet Sie hier das :

AntiVirus Lexikon
Spyware Lexikon
Ebenso, wie unser Virenlexikon haben wir auch ein eigenes :

Spyware Lexikon
Tutorials Bereiche
Von Virenschutz über Firewall bis Wlan erleutert in den Tutorials

Virenschutz Tutorials
Virenscanner Übersicht
Produktempfehlungen von Security Software in der Übersicht

Übersicht Virenscanner
 
Kontakt
Impressum
 antivirus | virenscanner | spyware | anonym-surfen | antivirensoftware | wlan  
 Quicklinks:  virenschutzprogramm | virenschutzprogramme | antivirenprogramm | antivirenprogramme | antispam | antispy | dialerschutz | firewall | portscanner | viren