computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security
Den Angreifern gekonnt begegnen

Zehn Tipps, wie Sie Ihr WLAN schützen

08.05.2008 um 14:55 Uhr
Autor(en): Simon Hülsbömer.
Mit einfachen Kniffen schaffen es Anwender, ihr Drahtlos-Netz gegen Gefahren von außen abzusichern.

Robert Chapman, Geschäftsführer von Firebrand Training, hat ein kostenloses Whitepaper mit dem Titel "Das WLAN im Visier" veröffentlicht, in dem er das Vorgehen von WLAN-Hackern und mögliche Gegenmaßnahmen aufzeigt. Wir haben die wichtigsten Hinweise daraus für Sie zusammengestellt und mit eigenen Tipps angereichert. So schützen Sie Ihr WLAN gegen Gefahren von außen:

Unverfängliche Zugangsdaten verwenden

Eine häufig ausgenutzte Schwachstelle im drahtlosen Netzwerk ist die falsche Definition des SSID (Service Set Identifier), der Benutzerkennung eines Netzes. WLAN-Betreiber machen oftmals den Fehler, Firmen- oder Privatnamen als Kennung einzusetzen. Angreifer können dadurch schnell feststellen, wo genau sich ein Netz befindet, sobald sie sich in dessen Nähe aufhalten und ein Signal empfangen. Mitunter erhalten sie über einen unvorsichtigen Netznamen mitunter sogar Aufschluss über die vorhandenen Daten. Da sich 30 bis 40 Prozent der Passwörter aus der SSID-Kennung ableiten lassen (viele Betreiber wählen Namen oder Begriffe aus ihrem direkten Umfeld), besteht darüber hinaus die Gefahr, dass sich Dritte unerlaubt in das Netz einwählen. Firebrand empfiehlt eine unverfängliche SSID-Kennung, die keine Rückschlüsse auf Standort, Daten und Passwort zulässt. Wichtig: Niemals für Kennung und Passwort ein- und denselben Begriff wählen!

Des Weiteren ist es notwendig, die ab Werk eingestellten Default-Begriffe umzubenennen. Keine andere Nutzer/Passwort-Kombination wird so häufig geknackt wie "admin/admin", weil diese sehr häufig voreingestellt ist und vom Anwender nie geändert wurde. Ist ein Angreifer erst einmal im Netz, kann er nach Belieben alle Sicherheitseinstellungen und die Zugangsdaten ändern. Im schlimmsten Fall kommt der Betreiber dann selbst nicht mehr in das Netz, der unerwünschte Besucher aber schon. Um dem noch sicherer vorzubeugen, sollten WLAN-Betreiber die Remote-Management-Funktionen, die Access Points und WLAN-Router aus dem Internet von einem entfernten Rechner aus administrierbar machen, lieber gleich vollständig deaktivieren.



Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
MEHR ZUM THEMA SECURITY
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security