Kann bei WLAN das Passwort unverschlüsselt beim AP ankommen?

Das Ergebnis basiert auf 6 Abstimmungen

Nein, kein unverschlüsseltes Passwort. 100%
Ja, Passwort kommt u. U. unverschlüsselt am AP an. 0%
Weiß nicht. 0%
Sonstiges (siehe Antwort...) 0%

3 Antworten

Vom Fragesteller als hilfreich ausgezeichnet
Nein, kein unverschlüsseltes Passwort.

Es wird auch meines wissens nach nicht das Passwort im Klartext verschickt maximal ein Hash welcher mit dem Passwort gebildet wird.

Das was in der anderen Frage steht klingt für mich nach einem Rogue AP Angriff. Sprich man macht einen Access Point auf mit selber SSID und Passwort usw und hofft dass sich das Gerät dann mit diesem AP statt dem echten verbindet was dann eben einen Man in the Middle Angriff ermöglicht.

Dazu muss aber vorher bereits das Passwort fürs Netzwerk bekannt sein, das kann man vorher maximal brechen.

Dazu muss man den Verbindungsaufbau mitschneiden.


LUKEars 
Fragesteller
 17.09.2022, 18:58

ja genau... telnet schickte früher mal die Passwörter Zeichen für Zeichen einfach so über 's Ethernet... wahrscheinlich inklusive Tippfehler+Korrektur.... 😋

0
Kelec  17.09.2022, 21:25
@LUKEars

Ja das war bei alten Protokollen auch normal.

Telnet an sich baut ja nur eine Verbindung selbst auf die Anmeldung läuft dann ja über die Remotekonsole.

Also wenn die Telnetverbindung an sich nicht verschlüsselt ist steht da am Ende auch das Passwort drinnen.

Ist zB bei den meisten WebAPIs ja auch nicht anders.

1
Von Experte TheFamousSpy bestätigt
Nein, kein unverschlüsseltes Passwort.

Du hast Recht, das Passwort wird nicht unverschlüsselt übertragen. Man kann auch einen Accesspoint nicht so konfigurieren, denn dann würde er nicht mehr standardkonform arbeiten. Der Client würde den AP nicht mehr verstehen.


LUKEars 
Fragesteller
 17.09.2022, 22:57

also hat sich der andere FS einen Spaß erlaubt?

0
franzhartwig  18.09.2022, 00:27
@LUKEars

Das kann ich nicht beurteilen. Das, was er schreibt, ist nicht wirklich eindeutig. Ich bin mir über sein Vorgehen nicht im klaren.

0
LUKEars 
Fragesteller
 18.09.2022, 06:04
@franzhartwig

das wär total schlimm, wenn ich auf so einen Trick reinfalle... dann hätte der Angreifer ja auch meine MAC und damit könnte er im ganzen Firmennetz rumschnüffeln...

0
franzhartwig  18.09.2022, 15:47
@LUKEars

Deine MAC-Adresse kann man viel leichter herausfinden. Die schwirrt im Klartext in der Luft herum.

und damit könnte er im ganzen Firmennetz rumschnüffeln...

Warum? Die MAC-Adresse ist kein Sicherheitsmerkmal.

0
LUKEars 
Fragesteller
 18.09.2022, 16:54
@franzhartwig

bei uns schon... die Router lassen nur meine MAC an die Server... die anderen würden schon auf ihrer Etage ge-drop-t, seitdem wir mit der Postproduction nichts mehr zu tun haben... unser IT-Guy hielt nichts von HTTPS und somit auch nichts von Passwörtern...

war wohl nicht so gut... oder?

0
franzhartwig  18.09.2022, 17:22
@LUKEars
war wohl nicht so gut... oder?

Nein, nicht wirklich. Um nicht zu sagen: Das ist Käse. Hochgradig unsicher. Den "Dienstleister" sollte man verklagen.

0
LUKEars 
Fragesteller
 18.09.2022, 18:10
@franzhartwig

ja... der war da noch Student... der redet nicht mehr mit uns... irgendwas mit Prokrastination... aber die Leute, die Zugang zum WLAN haben, sind ohnehin unbedingt vertrauenswürdig...

über HTTP kann man sowieso nur Status Berichte und Standbilder sehen...

die ernsten Sachen brauchen dann doch SSH...

0
Nein, kein unverschlüsseltes Passwort.

Wäre ja suboptimal :D