Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
Flickery - Integration von Google Maps Flickery - Integration von Google Maps
Stellenmarkt

Verwaltungsinformatikerin / Verwaltungsinformatiker
Hochschule für Musik und Tanz Köln, Köln

Softwareingenieur Linux (m/w)
DFS Deutsche Flugsicherung GmbH, Langen

Software-Entwickler/in PHP-Webapplikationen
omeco GmbH, Weilerbach

Detailsuche
Newsletterabo
Verwandte Themen

Security, Desktop-Applikationen, WLAN, Windows

Verwandte Artikel
Letzte Meldungen

Navibot SR-8855 - Samsungs Staubsaugerroboter kommt

Darpa will eine intelligente Kamera entwickeln

GEZ will Gebühr für Computerkassen im Steakhouse

Windows 7: XP-Modus nun auch ohne Hardwarevirtualisierung

Datenschützer: Elena soll auf den Prüfstand

Ex-Autohändler legt Autos ferngesteuert lahm

Opera: Browserwahl hat die Downloadzahlen erhöht

Bayern gegen Medienballung bei Print, Rundfunk und Internet

Native Client Binarys laufen unverändert auf x86 und ARM

F1 2010: Wettrennen gegen Michael Schumacher

Test: Alienware M11x - kleiner Kraftprotz für Spieler

Astra: Satellit überholt Kabel-TV in Europa

Maperitive rendert OpenStreetMap-Karten in Echtzeit

E-Plus, O2 scheitern mit Klage gegen 4G-Frequenzauktion

Firefox 3.7: Dritte Alphaversion mit Hardwarebeschleunigung

Der Stoßdämpfer wird zum Generator

Xenapp 6 für Citrix-Xen- und Windows-Server veröffentlicht

Battlefield Bad Company 2: Securom entfernt, weiter Probleme

Google TV kommt zusammen mit Intel, Sony und Logitech

GM: Die ganze Windschutzscheibe als Head-Up-Display

Google Maps 4.1 für Android-Smartphones erschienen

Kindle-Lesesoftware für den Mac ist fertig

Google Chrome 4.1 übersetzt Webseiten

Open Video Alliance bläst zum Sturm auf Wikipedia

Aldi und Lidl wegen MPEG2-Patentverletzung verklagt

Canon EOS 5D Mark II mit verbesserter Videoaufnahmefunktion

Ricoh-Multifunktionssysteme mit Personalisierung

Fujifilm verbessert Live-View für Bridge-Kameras

Nikon aktualisiert seine Bild-Authentifizierungssoftware

Nvidia: Grafiktreiber 197.13 für Flash 10.1 und neue Spiele

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Software / 17.01.2006 / 09:57 Trackback     Versenden     Druck 

WLAN-Funktion in Windows bietet Angriffsmöglichkeiten

Angreifer können unbemerkt Peer-to-Peer-Netzwerk aufbauen

Eine Art Konfigurationsfehler in den WLAN-Funktionen von Windows ist nun bekannt geworden, worüber Angreifer Zugang zu einem anderen Rechner erlangen können. Dazu muss ein Angreifer wissen, welche SSID-Informationen auf dem Notebook vorliegen und kann so eine Peer-to-Peer-Verbindung zu dem betreffenden Notebook aufbauen.

Die Ursache für dieses Angriffsmanöver liegt darin begründet, dass WLAN-taugliche Notebooks häufig mit SSID-Informationen versehen sind, die aktuell nicht verwendet werden, weil die entsprechenden Netzwerke etwa am Flughafen nicht verfügbar sind. Kennt ein Angreifer die SSID-Kennung seines Opfers, kann er darüber eine Verbindung zu dem betreffenden Notebook per Peer-to-Peer-Netzwerk aufbauen und erhält so Zugriff auf das System, um etwa Daten auf der Festplatte des Notebooks einsehen zu können.

Windows versucht beim Hochfahren des Betriebssystems Verbindungen zu konfigurierten Netzwerken herzustellen. Falls dies nicht möglich ist, werden Ad-hoc-Verbindungen aufgebaut, was sich Angreifer zu Nutze machen können. Der Einsatz einer Firewall kann einen solchen Angriff verhindern oder man schaltet die WLAN-Funktion unterwegs ab, wenn sie nicht benötigt wird. Außerdem kann eine andere WLAN-Verwaltungssoftware verwendet werden oder man aktiviert in der Microsoft-Software den Punkt "Access point (infrastructure) networks only", was ebenfalls entsprechende Angriffe unmöglich machen soll.

Der Sicherheitsexperte Mark Loveless von nmrc.org hat dieses Verhalten entdeckt und nach eigener Aussage bereits im Oktober 2005 an Microsoft gemeldet. Derzeit plant Microsoft, den Fehler mit dem kommenden Service Pack zu beheben. Im Falle von Windows XP muss man sich also noch bis zum zweiten Halbjahr 2007 gedulden, während für Windows 2000 kein Service Pack mehr kommen wird. Das Sicherheitsrisiko soll Windows 2000 sowie XP betreffen, wobei Anwender von einer solchen Anmeldung nichts mitbekommen würden. Unter Windows XP mit Service Pack 2 erscheint ein Hinweis, dass eine Ad-hoc-Verbindung aufgebaut wurde, berichtet Loveless. (ip)
Kommentar-Übersicht / Kommentieren:
Re: Wo ist das Problem? (otto_d_o, 19.01.06 11:30)
Re: Wo ist das Problem? (wumpilumpidumi, 18.01.06 08:11)
Re: echt keine Nachricht wert! (Marx fisch, 17.01.06 19:47)
Re: Wo ist das Problem? (Otto d.O:, 17.01.06 15:47)
Re: Wo ist das Problem? (Otto d.O., 17.01.06 15:46)
Trackback:

WLAN Nachbarnetze kommen (ThoBlog, 17.01.06 19:50)

Links zum Artikel
Verwandte Artikel

Microsoft

Microsoft (.com)


Mehr zum Thema RSS ATOM
Security 2.0 1.0
Desktop-Applikationen 2.0 1.0
WLAN 2.0 1.0
Windows 2.0 1.0
Alle News 2.0 1.0

Zu simple WPA-Passwörter ruinieren WLAN-Verschlüsselung

WLAN - Sicherheitslücke in WEP-Verschlüsselung geschlossen

IEEE 802.11 unsicher - WEP-Verschlüsselung wurde geknackt


 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2010 Golem.de. Alle Rechte vorbehalten.

 

Zum Artikel Text einblenden Text ausblenden