PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Eine möglichst kryptische SSID schützt gegen Rainbow Table Attacken!


Gast
2010-05-03, 04:48:52
Und die Ursache liegt darin, daß das Passwort für das WLAN mit der SSID zu einem HASH verknüpft wird.

Die Sicherheit beruht also auf PW+SSID.



Rainbow Tabellen bestehen aus vorberechneten HASH Werten die aus einer Wörterliste generiert werden und im Internet überall Downloadbar sind, aber auch hier gilt, daß eine RT generiert aus der Wörterliste allein nichts bringt, auch hier muß eine SSID Namensbezeichnung zusätzlich reingeknüpft worden sein und nur zu dieser SSID paßt die RT.


Das bedeutet also, daß die Wahrscheinlichkeit an im Internet zum Download verfügbaren Rainbow Tables steigt, wenn es eine sehr häufig benutzte SSID ist.

SSIDs wie FritzBox!, Netware etc. sind also schlecht, da diese sehr häufig anzutreffen sind.

Für SSIDs mit kryptischen Namen wie z.b. F92SFxh3 dürfte es dagegen keine vorberechneten Rainbow Tables geben.
Deswegen sind solche SSIDs die besten.

Was lernen wir daraus, für maximale paranoide Sicherheit sollte eine SSID genauso kryptisch sein wie ein Passwort.

Gast
2010-05-03, 17:42:18
Oder gar nicht erst broadcasten.

Gast
2010-05-03, 17:51:34
Oder gar nicht erst broadcasten.

Das ist Quatsch!
Versteckte SSID kann man dennoch herausfinden und das hat mit dem Problem ja jetzt eigentlich nichts zu tun.

Coda
2010-05-03, 18:47:18
Und die Ursache liegt darin, daß das Passwort für das WLAN mit der SSID zu einem HASH verknüpft wird.
Zu welchem Zweck? Quelle?

Gast
2010-05-03, 20:21:06
Zu welchem Zweck? Quelle?

Quelle: Wardriving Forum.

Pinoccio
2010-05-03, 20:26:50
Zu welchem Zweck? Quelle?Bei PSK ist u. U. die SSID mit drin, siehe z. B. en.WP (http://en.wikipedia.org/wiki/Wi-Fi_Protected_Access#Security_in_pre-shared_key_mode)
Nichts neues also, zumal die SSID ebend nicht geheimhaltbar ist (und das verstecken nicht Standard-konform ist...).

mfg

mictasm
2010-05-04, 00:33:02
Nach der Logik braucht man aber keinen besonders kryptischen Namen. Schon eine einzelne Zahl vor oder hinter dem "Fritzbox" oder "Netgear" erledigt denselben Zweck. Naja, meine SSID ist eh halbwegs personalisiert, dafür wird es wohl keine Tabelle geben.

Philipus II
2010-05-04, 13:09:11
Jo, ich hab die SSID auch personalisiert.

sei laut
2010-05-04, 15:03:37
Der billig Router von Congster nutzt standardmäßig eine zufällige Zahlenkombination. Fand ich erstaunlich, da Herstellern sowas früher egal war.

user77
2010-05-04, 15:10:02
mit meinem router kann man sich NUR verbinden, wenn man vorher auf den Knopf am router drückt und das geht dann nur 5min.

Kann man das auch irgendwie hacken?

Gast
2010-05-04, 17:11:02
mit meinem router kann man sich NUR verbinden, wenn man vorher auf den Knopf am router drückt und das geht dann nur 5min.

Kann man das auch irgendwie hacken?

Das mit dem Knopf drücken ist nur zur Vereinfachung der Konfiguration.
http://de.wikipedia.org/wiki/Wi-Fi_Protected_Setup

Natürlich kann man sich auch auf herkömmliche Weise beim Router anmelden, in dem man die Konfigurationsdaten (Netzwerkschlüssel, SSID etc.) manuell beim Client eingibt.