FHZ Wlan

Hallo zusammen,

ich wollte mal so eine Diskusion anstossen. Mir ist heute bewusst geworden das die Verschlüsselung des Moduls nur WPA verschlüsselt ist und diese nun mehr als unsicher ist.
Wie seht Ihr das?

Gruss
Frank

Hallo.

Natürlich geht es sicherer. Fragt sich nur ob sich jemand die Arbeit macht Dein WLAN zu hacken. Ansonsten lautet das Motto „Kabel ist durch nichts wirklich zu ersetzen als durch Kabel“.

Grüsse.

WPA ist doch grundsätzlich OK. WEP wäre zu wenig.
Allerdings:Wer macht sich schon die Mühe und sammelt stundenlang Packete, um sich nachher diebisch zu freuen, beim Opfer mit einem Funkschalter immer das Deckenlicht an- und auszuschalten.:wink:

Tommi

Ne, die Gefahr ist grösser. Es geht ja nicht nur um die Hausautomatisierung sondern das dann der Access Point offen ist und damit das ganze Hausnetz theoretisch im Zugriff ist.
Aber wie gesagt - ich schätze meine Daten und was so in meinem Netz passiert als nicht so wertvoll ein als das da jemand den Aufwand das zu hacken auf sich nimmt.

Und ich will Euch ja nicht die Hoffnung rauben,aber je nach dem wie lang und qualität des Keys ist, dauert das Knacken weniger als 10 Minuten…

100%tig sicher ist nur kein Netzwerk, kein WLan, kein Internet.
Alles andere findet immer einen Weg, wobei der Aufwand etwas abzusichern exponentiell mit der erreichten Sicherheit steigt. Aber einen Pfad in dein Gefängnis wird es immer geben, egal was Du machst, denn sonst kommst auch Du nicht mehr rein oder raus.

Hallo Reiner,

ist schon richtig. Aber…
Ob ich nun eine Decke als Türe nehme oder eine richtige Haustüre…
Nun seis drum ich habe einen sehr interesanten Artikel gelesen.
CeBIT-Live-Hacking: WLAN-Knacken leicht gemacht - NETZWELT
Ich hoffe ich darf den Link hier veröffentlichen sonst nehm ich ihn raus.

Schöne Grüsse
Frank

Schön. Nehmen wir einmal an jemand hackt mit ensprechend grossem Aufwand mein WLAN. Die 10 Minuten von denen Du sprichst sind ja schön und nett, erfordern aber eine Hardwareausstattung die nicht wirklich jeder hat.
Und dann dechiffriert er auch noch meine Passwörter im internen Netz.
Weiter hebelt er auch den Radius Server aus der die Zugriffe über WLAN authorisiert und damit auch gleich die Firewall die auf derselben Appliance läuft.
Nicht zu vergessen die MAC-Adress Liste des Switches die nur bekannte Adressen zulässt.

Und wofür? Um meine Urlaubsbilder ansehen zu können? Das Licht im Flur zu schalten? Gut, dass ich unwichtig genug bin um das ernsthaft befürchten zu müssen.

Und wo wir gleich bei Thema sind. Verwendet einer von Euch Homeplug bzw. PowerLAN? Kann man prima abhören da es aus dem Stromnetz des Hauses eine gigantische Antenne macht. Über die Verschlüsselung von Homematic und FS20 wurde ja auch schon diskutiert. Und andere nicht dediziert kabelgebundene Systeme haben da sicher auch Ihre Leichen im Keller.

Man kommt überall rein wenn man will. Nur eine Frage von Aufwand, Zeit und Kosten. Genau deswegen haben wirklich wichtige Systeme keinen Kontakt zur Außenwelt. Weder über Internet noch über Funk oder ähnliches.

Es ist sicher richtig die möglichen Gefahren im Auge zu behalten aber es hat jeder in der Hand es dem potentiellen Eindringling so schwer zu machen, dass er gegenüber dem zu erzielenden Nutzen die Lust verliert.

Grüsse.

Wie wärs damit:

  • Steck in deinen IPS-Rechner eine 2. Netzwerkkarte.
  • Nimm einen billigen WLAN-Router / Accesspoint.
  • „Bau“ dir ein eigenes WLAN für die FHZ

Kostenpunkt für das Ganze unter 50€.

Gruß
Dieter

Nur, damit ich’s auch ganz verstehe (och habe bisher keine FHZ WLAN aber leibäugle damit):

Kann man in die FHZ WLan nicht auch ne andere CF Karte reinstecken? Denn es gibt ja CF WiFi Karten, die WPA2-PSK etc. beherrschen. Werden die nicht unterstützt?

Danke
jwka

Nein, geht leider nicht. Meines Wissens nach nur die originale Karte.

Grüsse.