Wireless LAN - Protokolle und Anwendungen Axel Sikora|||||||||| [9.8] Dieses Buch geht ausserordentlich wissenschaftlich auf die Thematik drahtloser Netze ein. So werden Wireless LANs in allen Formen (ebenso Bluetooth) behandelt. Für Administratoren und Profis im WLAN-Bereich ein absolutes Muss. Wi-Fi-Sicherheit - WEP, WPA und WPA2 Guillaume Lehembre|||||||||| [9.6] Dieser umfassende Artikel diskutiert im Detail die Sicherheitsaspekte der Schutzmechanismen WEP, WPA und WPA2. Die im WLANs eingesetzten Methoden sollen vor unerlaubtem Mitlesen und Manipulation des Datenverkehrs schützen, können ihrer Aufgabe jedoch nicht in allen Belangen gerecht werden. Eine technisch sehr fundierte und deshalb interessant zu lesende Arbeit, die für jeden professionellen Wardriver von Interesse ist. Wireless LAN Sicherheit Martin Hinz|||||||||| [8.7] Diese Präsentation wurde für ein Fachseminar für verteilte Systeme erstellt. Martin Hinz hat sehr gut die Sicherheitsprobleme von IEE 802.11 und Bluetooth zusammengefasst. Ein gutes Dokument, dass einem einen schnellen Einstieg ermöglicht oder als Spickzettel geeignet ist. Sicherheit drahtloser Netze - Luftangriffe abwehren Marc Ruef|||||||||| [8.4] Dieser Artikel, der erstmals in der Oktober/2003 Ausgabe des Schweizer Magazins "Elektro Forum" erschienen ist, führt in die Probelme der Sicherheit von WLANs ein. Kurz und prägnant werden die bekannten Gegenmassnahmen (z.B. starkes WEP einsetzen, SSID-Broadcasting verhindern, MAC-Limitierung) besprochen. Gut für Administratoren von WLAN-Netzen geeignet. Catching the Air Stuff Alexander "xaitax" Hagenah|||||||||| [8.0] Diese sehr gelungene Dokumentation von xaitax berichtet über die Möglichkeiten und Schwachstellen des 802.11-Standards. Sehr gut für den Einstieg geeignet.
Dieser Artikel, der erstmals in der Oktober/2003 Ausgabe des Schweizer Magazins "Elektro Forum" erschienen ist, führt in die Probelme der Sicherheit von WLANs ein. Kurz und prägnant werden die bekannten Gegenmassnahmen (z.B. starkes WEP einsetzen, SSID-Broadcasting verhindern, MAC-Limitierung) besprochen. Gut für Administratoren von WLAN-Netzen geeignet.
Bewertung
8.4 von 9 Bewertungen
Dieser Download gilt als einer der besten und wichtigsten seines Genres. Die Qualität dessen hat schon so manchen Nutzer überzeugt, weshalb sie ihn unvoreingenommen weiterempfehlen. Hier kann man nichts falsch machen. Bisher haben die folgenden Mitglieder für diesen Download abgestimmt: André, Marc Ruef, freedom, mr. ultimatrix, duddits, Cyberghost, ZeroxDT, s433d_only_linux, Bene
Techniker: Technisches Personal oder Personen, die sich für Technik und ihre technischen Hintergründe interessieren. (z.B. Administratoren, Entwickler, Supporter)
Nutzerprofil
Fortgeschrittene: Benutzer mit einem gewissen Mass an Grundwissen, die sich entsprechend schon zuvor mit der Materie beschäftigt haben.
Prozessschritt
Unbekannt: Diesem Datensatz wurde noch kein Prozessschritt zugeordnet.
Stichworte
Keine
Daten
Upload Datum
Freitag, den 28. Januar 2005 um 23:33 Uhr (vor 6 Jahren, 7 Monaten, 2 Wochen und 0 Tagen)
Update des Eintrags
Sonntag, den 17. Juni 2007 um 21:53 Uhr (vor 3 Jahren, 3 Monaten, 4 Wochen und 4 Tagen)
Vor einiger Zeit habe ich ein Email von Claudio Hendry bekommen, der mich auf zwei Fehler im Dokument aufmerksam gemacht hat. Vielen lieben Dank fuer die Rueckmeldung, die ich nachfolgend in gekuerzter Fassung zitieren moechte:
"1. "Kennt ein Angreifer zwei verschlüsselte Nachrichten mit dem gleichen IV, kann er diese mit XOR verknüpfen. Durch diese XOR-Verknüpfung erhält er die Klartexte der beiden verschlüsselten Nachrichten."
Dies stimmt so nicht - der Angreifer erhält lediglich das XOR der beiden Klartext-Nachrichten:
M1 XOR Keystream = C1
M2 XOR Keystream = C2
C1 XOR C2 = (M1 XOR Keystream) XOR (M2 XOR Keystream) = M1 XOR M2
(dies gilt aufgrund der Symmetrieeigenschaft der XOR-Operation)
2. Das Auffinden des geheimen WEP-Schlüssels (nicht des RC4-Keystreams) hat nichts mit den im Artikel beschriebenen generellen Schachstellen von WEP zu tun; es basiert vielmehr auf einer Schäche des Key Scheduling Algorithmus von RC4, welche für die RC4-Implementierung in WEP relevant ist (nicht jedoch für die RC4-Implementierung z.B. in SSL). Das Paper, welches die Schwachstelle erstmals publiziert hat, ist hier zu finden: http://www.wisdom.weizmann.ac.il/~itsik/RC4/Papers/Rc4_ksa.ps
Die Arbeit bei AT&T war dann lediglich eine Implementation der in obigem Paper theoretisch beschreibenen Schwäche."
Sie müssen angemeldet sein, um auf dieser Seite Einträge machen zu können. Bitte melden Sie sich an, oder wenn Sie noch nicht registriert sind, klicken Sie hier