Golem.de
 
Suchen bei Golem.de
Golem.de Newsletter-Abo
Videos bei Golem.de
Ausprobiert - Sound Blaster World of Warcraft Wireless Headset auf der Cebit 2010 Ausprobiert - Sound Blaster World of Warcraft Wireless Headset auf der Cebit 2010
Stellenmarkt

Business Intelligence & Data Warehouse Engineer
Loyalty Partner Solutions GmbH, München

IT-Security Manager (m/w)
über Steinbach & Partner Managementberatung, München

Consultant Manager (m/w) für Service Excellence
Siemens IT Solutions and Services, Stuttgart

Detailsuche
Newsletterabo
Verwandte Themen

Security, Desktop-Applikationen, WLAN, Windows

Verwandte Artikel
Letzte Meldungen

OpenGL 3.3 und 4.0 - Tschüß DirectX 11?

RTL und ProSiebenSat1 bald in HD bei Kabel Deutschland

Interview: "Vorschlaghammer und Skalpell in Medal of Honor"

Asus-Mainboard soll Kerne von AMD-CPUs freischalten

Umfrage: Viele Deutsche würden elektrisch fahren

GPA 3.0: Intel-Tool für Spieleoptimierung mit DirectX 10.1

GT540: Neues Android-Smartphone von LG

Patentklage gegen Apples iPhone

IMHO: Warum HTML5-Video derzeit keine Alternative ist

News Corporation will Jamba loswerden

Silent Hunter 5: Ubisoft ruft Collector's Edition zurück

KDE-OBS-Generator vereinfacht Softwarepaketierung

Monkey Island 2: Guybrush freibeutert in der Special Edition

Google scannt alte italienische Bücher

Google Summer of Code: Betreuer und Programmierer gesucht

Dust 514 - mit Unreal-Engine und Radiosity

Microsofts Suche auf Motorolas Android-Smartphones in China

Onlive gibt Preise für Spiele-Streamingdienst bekannt

OCZ Onyx: Günstige und kleine Einsteiger-SSD

Braunschweiger Wissenschaftler bauen neuen Datenhelm

Thunderbird 3.1 - erste Betaversion ist da

Playstation Move - PS3-Motion-Controller kommt nicht allein

CA kauft Cloud-Ausrüster Nimsoft für 350 Millionen Dollar

Desktopanwendung für Flickr mit Google Maps

Opera Mini 5 Beta 2 nativ für Android

BenQ-Digitalkamera mit LED-beleuchtetem Display

Google Chrome OS auf dem Mac ausprobieren

Textexpander 3.0 mit ausfüllbaren Textbausteinen

Test: Core i7 980X - sechs Kerne, aber selten schneller

Ermittlungen gegen Katja Günther eingestellt

Weitere News


Haben wir etwas übersehen? Dann Mail an news@golem.de.

HOME


Software / 17.01.2006 / 09:57 Trackback     Versenden     Druck 

WLAN-Funktion in Windows bietet Angriffsmöglichkeiten

Angreifer können unbemerkt Peer-to-Peer-Netzwerk aufbauen

Eine Art Konfigurationsfehler in den WLAN-Funktionen von Windows ist nun bekannt geworden, worüber Angreifer Zugang zu einem anderen Rechner erlangen können. Dazu muss ein Angreifer wissen, welche SSID-Informationen auf dem Notebook vorliegen und kann so eine Peer-to-Peer-Verbindung zu dem betreffenden Notebook aufbauen.

Die Ursache für dieses Angriffsmanöver liegt darin begründet, dass WLAN-taugliche Notebooks häufig mit SSID-Informationen versehen sind, die aktuell nicht verwendet werden, weil die entsprechenden Netzwerke etwa am Flughafen nicht verfügbar sind. Kennt ein Angreifer die SSID-Kennung seines Opfers, kann er darüber eine Verbindung zu dem betreffenden Notebook per Peer-to-Peer-Netzwerk aufbauen und erhält so Zugriff auf das System, um etwa Daten auf der Festplatte des Notebooks einsehen zu können.

Windows versucht beim Hochfahren des Betriebssystems Verbindungen zu konfigurierten Netzwerken herzustellen. Falls dies nicht möglich ist, werden Ad-hoc-Verbindungen aufgebaut, was sich Angreifer zu Nutze machen können. Der Einsatz einer Firewall kann einen solchen Angriff verhindern oder man schaltet die WLAN-Funktion unterwegs ab, wenn sie nicht benötigt wird. Außerdem kann eine andere WLAN-Verwaltungssoftware verwendet werden oder man aktiviert in der Microsoft-Software den Punkt "Access point (infrastructure) networks only", was ebenfalls entsprechende Angriffe unmöglich machen soll.

Der Sicherheitsexperte Mark Loveless von nmrc.org hat dieses Verhalten entdeckt und nach eigener Aussage bereits im Oktober 2005 an Microsoft gemeldet. Derzeit plant Microsoft, den Fehler mit dem kommenden Service Pack zu beheben. Im Falle von Windows XP muss man sich also noch bis zum zweiten Halbjahr 2007 gedulden, während für Windows 2000 kein Service Pack mehr kommen wird. Das Sicherheitsrisiko soll Windows 2000 sowie XP betreffen, wobei Anwender von einer solchen Anmeldung nichts mitbekommen würden. Unter Windows XP mit Service Pack 2 erscheint ein Hinweis, dass eine Ad-hoc-Verbindung aufgebaut wurde, berichtet Loveless. (ip)
Kommentar-Übersicht / Kommentieren:
Re: Wo ist das Problem? (otto_d_o, 19.01.06 11:30)
Re: Wo ist das Problem? (wumpilumpidumi, 18.01.06 08:11)
Re: echt keine Nachricht wert! (Marx fisch, 17.01.06 19:47)
Re: Wo ist das Problem? (Otto d.O:, 17.01.06 15:47)
Re: Wo ist das Problem? (Otto d.O., 17.01.06 15:46)
Trackback:

WLAN Nachbarnetze kommen (ThoBlog, 17.01.06 19:50)

Links zum Artikel
Verwandte Artikel

Microsoft

Microsoft (.com)


Mehr zum Thema RSS ATOM
Security 2.0 1.0
Desktop-Applikationen 2.0 1.0
WLAN 2.0 1.0
Windows 2.0 1.0
Alle News 2.0 1.0

Zu simple WPA-Passwörter ruinieren WLAN-Verschlüsselung

WLAN - Sicherheitslücke in WEP-Verschlüsselung geschlossen

IEEE 802.11 unsicher - WEP-Verschlüsselung wurde geknackt


 

Audio/Video | Desktop-Applikationen | Foto | Games | Handy | Internet | Mobil | OSS | PC-Hardware | Politik/Recht | Security | Software-Entwicklung | Wirtschaft | Wissenschaft

Ticker | RSS | API | Forum | Zusatz-Dienste | Jobs | IT-Events

Home | Impressum | Werbung | Freunde

Copyright © 1997 - 2010 Golem.de. Alle Rechte vorbehalten.

 

Zum Artikel Text einblenden Text ausblenden