Noch nen MAC-Filter aufn Switch und es ist Schluss mit lustig für den Angreifer
Also wenn das Ding so ist wie es ausgeliefert wird, dann ist das wichtigste:
-SSID ändern
-WPA2-Kennwort ändern
Zusätzlichen Sicherheitsgewinn (kann man jetzt diskutieren was wieviel bringt) bekommst du durch:
-SSID verbergen
-MAC-Filterung
Aber diese zusätzlichen Sicherheitsfeatures brauchst du eigentlich garnicht. Solange du keine Hochgeheimen Firmendaten über das Netz schickst reichen die beiden Punkte oben.
SSID verbergen ist vielleicht nicht schlecht gegen Neugierige Nachbarn und so und MAC-Filterung ist eher umständlich wenn du ein neues Gerät ins Netz nehmen willst.
Was ich allerdings nicht so sehe, ist die Aussage t-6, dass MAC-Filterung und SSID verbergen keinen Sicherheitsgewinn bringt.
Szenario 1: Ein Bekannter bekommt irgendwie dein Passwort mit (weil du das zB auch woanders einsetzt) --> er sieht dein WLAN nicht, hilft ihm so also erstmal nichts.
So könnte man noch ne zeitlang weitermachen.
Sicherlich kann ein technisch Begabter die SSID rausbekommen (oder er ist doof und hat halt ein entsprechend einfaches Programm^^), aber da muss schon jemand richtig kriminell drauf sein.
Wie ists eigentlich wenn niemand im WLAN angemeldet ist? Dann bekommt der Angreifer die SSID auch nicht, oder? Weil die snifft er ja ausm fremden Datenverkehr, wenn ich das mal irgendwo richtig aufgeschnappt hab?!
Alles in allem bin ich aber der Meinung SSID und Kennwort ändern reichen. Wenn du mehr machst müsstest du auch deinen Router in nen Safe schließen und alle Türen und Fenster zumauern...
edit: Ah hab jetzt erst die Geschichte mitm Bankangestellten gelesen. Also lieber MAC-Filterung aus, sonst kidnapt dich der Angreifer auch noch
