/* basquiat's lovely winter riot */: a unique and beautiful snowflake in your heart's lovely winter riot

Die neue Offenheit

Gestern hatte ich endlich Zeit gefunden, die Verschlüsselung meines drahtlosen Heimnetzwerkes vom prinzipiell recht einfach zu überwindenden WEP-Standard auf WPA (genauer: WPA-PSK mit AES-CCMP-Verschlüsselung) umzustellen. Nachdem der antike WLAN-Treiber auf dem Notebook meiner besseren Hälfte durch ein Update zum Zusammenspiel mit überlegeneren Verschlüsselungstechnologien überredet werden konnte, wurde durch die Installation des WPA Supplicant und der Aktivierung der kerneleigenen Crypto-API das eigene Notebook den neuen Gegebenheiten angepasst.

Spasseshalber experimentierte ich noch ein wenig mit dem sog. SSID Cloaking, also dem mutwilligen “Verstecken” der eigenen SSID durch das Abstellen des SSID Broadcasts, welches entgegen einer immernoch zu breit vertretenen Meinung allerdings kein wirkliches Sicherheitsfeature darstellt. Im Rahmen dieser Spielereien diente Kismet der Evaluation verschiedener Setups, und es kam, wie es kommen mußte: Der Netzwerkscanner entdeckte drei weitere WLANs in der näheren Umgebung, von denen zwei ohne jede Verschlüsselung konfiguriert waren - eines immerhin nutzte erfreulicherweise WPA zur Absicherung des eigenen Netzverkehrs.

Natürlich zogen die unverschlüsselten Netzwerke mein Interesse für kurze Zeit auf sich, um mir einen Eindruck davon machen zu können, was so manch offensichtlich überforderter Käufer mit moderner Informationstechnologie (nicht) anfangen kann. Während bei einem der beiden Wackelkandidaten “immerhin” ein MAC-Filter aktiviert zu sein schien, war das WLAN mit der eingängigen Namensgebung “default” offen, wie ein WLAN nur offen sein kann. Dank ettercap hatte ich schnell die Adresse der im Netzwerk aktiven Hosts, und siehe da:

Die neue Offenheit...

Per Default werden DrayTeks Wireless-Produkte ohne individuell gesetzte Passwörter ausgeliefert, und so kann ein jeder, der genug böswillige Energie besitzt, die Konfiguration des nachbarlichen Routers seinem Gutdünken anpassen. Momentan bin ich am überlegen, zumindest in unserem Haus einen kleinen Hinweis anzubringen: Der Besitzer des DrayTek Routers mit der Kundenkennung ****** möge sich doch bitte bei mir melden, es gäbe viel zu tun, packen wir’s an...

Leider kein Einzelfall.

2778 Klicks
  • Noch keine Kommentare
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
BBCode-Formatierung erlaubt

Trackbacks / Pingbacks