WLAn Deauth Attacke

modsfabio

Neuer User
Mitglied seit
11 Jun 2015
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich besitze 2 FritzBoxen, wobei eine der Router ist (+Wlan) und die zweite nur ein Accesspoint mit dem selben WLAN und Kanal.
Habe herausgefunden, dass ich per Aircrack das WLAN komplett platt machen kann, sodass sich keiner mehr verbindet.

Das könnte dann eigentlich jeder machen, der vor meinem Haus steht..
Gibt es eine Möglichkeit sich dagegen zu schützen?

Danke & Gruß
Fabio
 
Schutz:
- WPA2 only
- keine neuen Netzwerk-Teilnehmer zulassen
 
Schutz:
- WPA2 only
- keine neuen Netzwerk-Teilnehmer zulassen
Schützt das wirklich? Meiner Meinung nach nicht ... für DEAUTH-Pakete braucht es nur die Kenntnis der MAC-Adressen und dagegen schützt weder die Verschlüsselung mit WPA2-only an sich, noch ein MAC-Adressfilter (das ist doch der Effekt von "keine neuen Teilnehmer zulassen"?).

Der bessere Schutz solcher "management frames" setzt auf beiden Seiten einer WLAN-Verbindung die Unterstützung von 802.11w voraus. Bei Windows meines Wissens seit Version 8 realisiert, in neueren Linux-Versionen auch im Kernel (bzw. den dort versammelten WLAN-Treibern). Wann es bei Linux eingeführt wurde (und ob die von AVM verwendeten Versionen es schon verwenden sollten), müßte man mal recherchieren ... ich hätte tatsächlich erwartet, daß - i.V.m. einer aktuellen hostapd/wpa_supplicant-Version - die FRITZ!Box dagegen immun ist.

Nun hat der TE ja nichts dazu geschrieben, welche Versionen/FRITZ!Box-Modelle das überhaupt sind ... aber generell fällt mir bei der Frage "platt machen" dann auch noch die Möglichkeit der Verwendung eines "jammers" ein, damit ist das dann auch "platt". Eine Funkverbindung ist nun mal weniger zuverlässig als ein Kabel und gegen einen Angreifer mit Richtantenne und Jammer kann man nichts ausrichten (nur den Kanal wechseln, wenn der Jammer schmalbandig arbeitet) - das ist zwar nur eine DoS-Attacke und kein "Spionage-Angriff", aber auch das kann durchaus ärgerlich sein.

Gegen gefakete DEAUTH-Pakete hilft jedenfalls 802.11w ... insofern kann man die Frage, ob ein Schutz möglich ist, mit "ja" beantworten. Wenn es ein Client (z.B. Windows7 meines Wissens oder gab es da ein Update von MS?) nicht benutzt, kann man den auch zur Deauhentication "verleiten". Wobei das ja noch kein "platt machen" ist ... es findet weiter eine Kommunikation statt, die wird eben immer wieder von einem Dritten gestört.
 
Danke für den Hinweis! Per Deauthentication-Flooding bekommt man ja den fast perfekten schmalbandigen WLAN-"Jammer" für die Kinderzimmer-Blockade. Was man aber auch ganz schnell und "Protokoll-übergreifend" erreicht, wenn man einen hinreichend kräftigen AP auf dem betreffenden Kanal einrichtet.

Hat nicht AVM schon 2013 Protected Management Frames nach dem 802.11w-Standard eingeführt bei der FRITZ!Box 7390 Labor-Firmware 84.05.58-26237, oder blieb das bei einem Versuch? Das wäre ja mal noch ein echter Grund für den Wechsel auf Win 8x oder 10, falls nicht die Adapterhersteller wieder alles per Treiber torpediert haben.
 
[OT]
und die zweite nur ein Accesspoint mit dem selben WLAN und Kanal.
Wenn die zweite ein WLAN-AP ist (also per Ethernetkabel mit der ersten verbunden und somit kein Repeater) dann sind unterschiedliche Kanäle zu empfehlen (nach 1-6-11 oder 1-5-9-13 im 2.4GHz Band). Ausnahme: Man hat nur einen WLAN-Client oder alle WLAN-Clients nutzen zum gleichen Zeitpunkt immer nur einen der beiden WLAN-APs (bzw. alle WLAN-Clients immer an einem Ort), dann können die auch den gleichen Kanal nutzen.
[/OT]
 
Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,038
Mitglieder
378,638
Neuestes Mitglied
Patrick89