Wifi Versteher anwesend?

Gast #1522244
Lesenswert?

Hallo Forum!

Ich versuche schon seit einer Weile eine Antwort auf eine scheinbar
leichte Frage zu finden:

Gegeben sei
 - ein Wifi Netzwerk mit WPA2 Verschlüsselung (korrekt eingerichtet)
 - drei PCs A, B und C die im Netzwerk mit gültigen Schlüssen angemeldet 
sind.

Nun die Frage:
Wenn PC A ein Paket über Wifi an PC B sendet, kann PC C das mitlesen? 
Den "Promiscuous Mode" gibt es ja auch bei WLAN Karten. Wenn i.d.R. auch 
nur mit speziellen Treibern.



Infos die ich im Netz gefunden habe beziehen sich auf "Angriffe" von 
Außen, d.h. von Rechnern ohne gültigen Schlüssel. Ich verstehe das so 
das jeder der Teilnehmer im Funknetz ist alles mitlesen kann. Dann aber 
müßte ich doch verrückt sein z.B. in einem Hotel WLAN zu verwenden.

Kann mich da bitte jemand Aufklären?
Gast #1522329
Lesenswert?

Mit adhoc ist die direkte WLAN-Verbindung zweier Rechner OHNE 
Accesspoint gemeint (so ähnlich wie bei Bluetooth).

Natürlich kann man die Teilnehmer eines WLANs gegeneinander isolieren. 
Das funktioniert ähnlich wie VLANs im Ethernet, es werden mehrere 
virtuelle WLANs eingerichtet. Professionelle Geräte und auch 
OpenSource-Firmware wie DD-WRT können das. Hat jedoch mehrere Nachteile. 
So braucht jeder Teilnehmer eigene SSIDs und Schlüssel. Das WLAN stößt 
dann schnell an Belastungsgrenzen und verliert an Performance (die eh 
schon grottig ist). Deswegen wird das nur gemacht, wenn unbedingt nötig. 
Ansonsten sind die Pakete genauso von jedem lesbar, wie in einem 
Kabel-Ethernet.

Wer sich in ein öffentliches WLAN reinhängt, muß die gleichen 
Vorkehrungen treffen wie beim Internetzugang. Das heißt, Firewall 
aktivieren und die Bindung der kritischen Protokolle an den WLAN-Adapter 
deaktivieren. Ab Windows Vista hat man die Möglichkeit, die Netzwerke 
als öffentlich/unsicher zu deklarieren, dann wird die Bindung 
automatisch deaktiviert. Bis WinXP muß man es per Hand erledigen.
Admin Persönliche Seite #1523681
Lesenswert?

Binsenweisheit...

Thomas: WPA(2) mit PSK schützt nicht gegen netzinterne Mitleser, nur 
gegen externe. Um internes Mitlesen zu verhindern braucht man WPA mit 
EAP, IPSec oder irgend ein VPN.

Eine gute Übersicht über WEP, WPA und WPA2 gibt es hier: 
http://pi1.informatik.uni-mannheim.de/filepool/teaching/aachen/ws2005/sevves/C-WLAN-Sicherheit-Oeste.pdf

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren