WLAN Verschlüsselung im Detail

  • WLAN ist ohne Frage eines der ganz heißen Themen in der IT. Die verfügbare Bandbreite steigt seit Jahren stetig an und in wenigen Jahren soll WLAN die effektive Bandbreite des heutigen kabelgebundenen Fast Ethernet bietet. Zum Ende der Dekade sollen gar WLAN Kompenenten im GigaBit Bereich verfügbar sein.
    Mit steigender Verbreitung und Bandbreite steigt zeitgleich aber auch die Attraktivität für Hacker und Kleinkriminelle.

    Dass ganz offensichtlich noch keine ausreichende Sensibilisierung seitens der Anwender vorhanden ist, zeigt eine aktuelle Studie der Universität Rostock. Demnach sind 1/4 der installierten drahtlosen Netze vollkommen ungesichert und bieten somit für Freund und Feind eine goldene Einladung. Für Firmen kann dies im Fiasko enden, aber auch Privatpersonen können Schaden jenseits von Datenverlusten erleiden: Nicht alle Provider haben besondere Schutzvorkehrungen getroffen, manch ein Anbieter erlaubt die Veränderung von Vertragsdaten nur duch Identifikation des eingewählten Kunden. Wer aber tatsächlich aktiv ist wird nicht geprüft.
    Wenn also "das Internet" auf einmal besonders schnell ist, muss das nicht unbedingt die Freundlichkeit des Providers sein. Die nächste Rechnung kommt bestimmt.

    Um es unfrewilligen Gästen im Netz zu erschweren, gibt es seit mehreren Jahren WEP Verschlüsselung, die herstellerübergreifend verschlüsselte Kommunikation ermöglicht. Da WEP jedoch lediglich bedingt sicher ist - für den Heimbedarf aber vermutlich ausreichend - ist mit WPA ein Nachfolger geschaffen worden. Dieser von der Wi-Fi Alliance ins Leben gerufene Standard bietet eine höhere Sicherheit.

    Eine durchaus technische Erklärung ist auf der Seite des Nachfolgers der alten Elsa aus Aachen zu finden. Ein 190kb großes pdf der Lancom System erklärt anschaulich die Funktion von WPA und dürfte so ein wenig mehr Licht ins Dunkel bringen.

    [Blockierte Grafik: http://people.freenet.de/3dfx/Sig2.JPG]

    System

    Meine Voodoos:

    Miro Hiscore 3D, Helios 3D Voodoo Rush, Miro Hiscore 3D² SLI, Miro Hiscore Pro, Voodoo 3 3000 PCI (SG-Ram), Voodoo 3 3500, Voodoo 5 5500

    "Alle sagten: Das geht nicht. Dann kam einer, der wusste das nicht, und hat's gemacht"