36
grün rot blau gelb Text lesbar? Farben gut? Kreise rund und in den Ecken?

Wlan-Sicherheit für Fortgeschrittene

  • Upload
    hybr1s

  • View
    110

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Wlan-Sicherheit für Fortgeschrittene

grünrot blau gelb

Text lesbar? Farben gut? Kreise rund und in den Ecken?

Page 2: Wlan-Sicherheit für Fortgeschrittene

WLAN-Hacking

Phil Krämer

Hackspace Siegen

23.10.2014

Oder sowas in der Richtung.

Comic Sans!!

Page 3: Wlan-Sicherheit für Fortgeschrittene

Sorry

Bin ein bisschen krank, deswegen nur

kurzer Vortrag.

Als Entschädigung gibt es aber einen

Workshop.

Page 4: Wlan-Sicherheit für Fortgeschrittene

Das erwartet euch

1. Was bisher geschah

2. Aktuelle Mechanismen

3. Definition!

4. Zufallszahlen.

5. Telnet

Page 5: Wlan-Sicherheit für Fortgeschrittene

WAS BISHER GESCHAH

Kapitel 1

Page 6: Wlan-Sicherheit für Fortgeschrittene

WEP, WPA, WPSIst irgendwie alles kacke.

Page 7: Wlan-Sicherheit für Fortgeschrittene

Etwas Neues muss her!Ist irgendwie alles kacke.

Page 8: Wlan-Sicherheit für Fortgeschrittene

AKTUELLER MECHANISMUS

Kapitel 2

Page 9: Wlan-Sicherheit für Fortgeschrittene

WPA2Exklusiv mit vernünftiger Kryprografie™.

Page 10: Wlan-Sicherheit für Fortgeschrittene

WPA2Advanced Encryption Standard (AES).

Page 11: Wlan-Sicherheit für Fortgeschrittene

WPA2Kann nur getrennt zu WPA eingesetzt werden.

Page 12: Wlan-Sicherheit für Fortgeschrittene

WPA2Update von WPA zu WPA2 oft nicht ohne Weiteres

möglich.

Page 13: Wlan-Sicherheit für Fortgeschrittene

WPA2Wörterbuchattacke oder Brute Force!

Page 14: Wlan-Sicherheit für Fortgeschrittene

Brute ForceAber richtig!

Page 15: Wlan-Sicherheit für Fortgeschrittene

Platz Buchstabe Rel. Häufigkeit in

%

1 E 17,4

2 N 9,78

3 I 7,55

4 S 7,27

5 R 7

6 A 6,51

7 T 6,15

8 D 5,08

9 H 4,76

10 U 4,35Quelle: http://de.wikipedia.org/wiki/Buchstabenhäufigkeit

Page 16: Wlan-Sicherheit für Fortgeschrittene
Page 17: Wlan-Sicherheit für Fortgeschrittene

WAS IST EIGENTLICH

HACKING?

Kapitel 3

Page 18: Wlan-Sicherheit für Fortgeschrittene

Definition für diesen VortragEindringen in Computersysteme und -netzwerke mithilfe

der Ausnutzung von Schwachstellen in Teilsystemen

und Verbindungen zwischen Teilsystemen.

Page 19: Wlan-Sicherheit für Fortgeschrittene

Der direkte Weg......muss ja nicht immer der beste sein.

Page 20: Wlan-Sicherheit für Fortgeschrittene

Wir wollen Zugriff auf das

Netz......wie wir den bekommen, ist ja egal.

Page 21: Wlan-Sicherheit für Fortgeschrittene

Nur unauffällig sollte es sein...denn, man will ja nicht erwischt werden.

Page 22: Wlan-Sicherheit für Fortgeschrittene
Page 23: Wlan-Sicherheit für Fortgeschrittene

Entsprechende Vorträge

• Ang Cui: Print Me If You Dare - Firmware

Modification Attacks and the Rise of

Printer Malware (28C3)

• Ang Cui: Hacking Cisco Phones (29C3)

Page 24: Wlan-Sicherheit für Fortgeschrittene
Page 25: Wlan-Sicherheit für Fortgeschrittene

TELNET

Kapitel 4

Page 26: Wlan-Sicherheit für Fortgeschrittene

Warum eigentlich Telnet?„Kundensupport“

Natürlich nur aus dem eigenen Netzwerk heraus!!1

Page 27: Wlan-Sicherheit für Fortgeschrittene

wrgg19_c_dlwbr_dir300

wrgn49_dlob_dir600b

wrgn23_dlwbr_dir600b

wrgn22_dlwbr_dir615

wrgnd08_dlob_dir815

wrgg15_di524

wrgn39_dlob.hans_dir64

5

Alphanetworks

Page 28: Wlan-Sicherheit für Fortgeschrittene
Page 29: Wlan-Sicherheit für Fortgeschrittene
Page 30: Wlan-Sicherheit für Fortgeschrittene

Man kann per Telnet Dinge

auslesen...zum Beispiel das Adminpasswort eines

Router.

Page 31: Wlan-Sicherheit für Fortgeschrittene

Und niemand merkt es......denn es gibt kein Access Log.

Page 32: Wlan-Sicherheit für Fortgeschrittene

Testet mal eure eigenen GeräteSpaß ist garantiert.

Page 33: Wlan-Sicherheit für Fortgeschrittene

Das war es leider schon.Aber ich komme wieder. Dann auch wieder

mit mehr Inhalt. ;)

Page 34: Wlan-Sicherheit für Fortgeschrittene

23.01.2015: „Sociel

Engineering“Ich stelle die Kunst des Bescheißens vor.

Page 35: Wlan-Sicherheit für Fortgeschrittene

Danke!

Page 36: Wlan-Sicherheit für Fortgeschrittene

Bilder und so• Photobomb: http://www.picasaurus.com/wp-content/main/2012_02/stingray_photobomb.jpg

• Pikachu: http://fc06.deviantart.net/fs71/f/2012/215/1/4/sad_pikachu_by_dragondallzlover-d59q6pa.jpg

• Pfefferspraypolizist: http://i.dailymail.co.uk/i/pix/2011/11/20/article-2063706-0EDE282A00000578-562_634x412.jpg

• Seal of Approval: http://smg.photobucket.com/user/KarlDark/media/Philosoraptor.png.html

• You shall not pass:http://3.bp.blogspot.com/-i_rZEQKR7I0/UAVa7tQ1YNI/AAAAAAAAGtM/UUNW9aCDHvI/s1600/you_shall_not_pass.jpg

• Challenge accepted: http://i1.kym-cdn.com/entries/icons/original/000/004/457/challenge.jpg

• Netzwerktopologie: http://www.qualitatis.biz/wp-content/uploads/2011/01/Businessnetzwerk.png

• Cisco Logo: http://upload.wikimedia.org/wikipedia/commons/thumb/6/64/Cisco_logo.svg/1280px-Cisco_logo.svg.png

• HP Logo: http://upload.wikimedia.org/wikipedia/en/thumb/2/29/HP_New_Logo_2D.svg/1000px-HP_New_Logo_2D.svg.png

• D-Link Router: http://www.dlink.com/-/media/Images/Products/DIR/300/DIR300front.png