[WLAN] Wie sicher ist ein nicht LAN Rechner im WLAN?

UltraM

Lt. Junior Grade
Registriert
Juli 2007
Beiträge
334
Hallo,

ich hoffe der Titel ist aussagekräftig.
Wenn man ein WLAN betreibt welches z.B. 2 WLAN Rechner beinhaltet und einen Rechner der direkt über LAN angeschlossen ist. Gibt es einen Unterschied über die "angreifbarkeit" der WLAN Rechner und des LAN Rechners? Oder wird bei einem Angriff direkt der Router "gegriffen" und man kann somit jedem PC im LAN angreifen.

Mir geht es hauptsächlich um Bankgeschäfte die ich dann über den LAN Rechner machen würde.

Ich hoffe ihr versteht meine Frage =)

Vielen Dank!!!!

M.f.g.
UltraM
 
Zuletzt bearbeitet:
Prinzipiell kann der LAN-Rechner ebenfalls angegriffen werden, sollte jemand das WLAN knacken können und den hoffentlich eingeschalteten Mac-Adressenfilter umgehen.

Ich halte das aber für eher unwahrscheinlich (ja nachdem wo man wohnt).
WPA2 soll doch immernoch ziemlich sicher sein, oder nicht?
 
Der LAN Rechner ist definitv sicherer, da hier eine physikalische Verbindung besteht. Bei WLAN eben nicht, sondern halt eine Funkverbindung. Aber in dein privates LAN wird man eh nicht ohne weiteres eindringen können. Nach außen haben alle deine Clients nur eine (WAN) IP.

Da brauchst du dir keine Gedanken machen, Home Banking ist schon ziemlich sicher. Zumindest wenn man wie meine Mutter ein Chipkartenlesegerät hat und nur Zugriff auf das OB hat, wenn die Karte eingesteckt ist.
 
Ernie123 schrieb:
Prinzipiell kann der LAN-Rechner ebenfalls angegriffen werden, sollte jemand das WLAN knacken können und den hoffentlich eingeschalteten Mac-Adressenfilter umgehen.
Ein MAC-Filter ist ungefähr so sicher wie ein Stück Steak mit Zettel "Bitte nicht fressen!" im Löwenkäfig.
Was Bankgeschäfte angeht ist der einzige Teil um den man sich sorgen muss der Rechner auf dem die Geschäfte getätigt werden selbst (Viren, Würmer, Spyware), nicht aber die Übertragung (da per SSL).
Selbst wenn es einem Angreifer gelingen sollte die WLAN-Verschlüsselung zu knacken, wäre die mitgeschnitte Kommunikation praktisch wertlos. Selbst bei einem darauf folgenden Kapern deines Routers ließen sich durch die Kürze der Transaktion keine verwertbaren Daten ermitteln, bevor sie wieder wertlos sind. Das einzige Szenario wäre wie bereits erwähnt das Kapern des Rechners selbst durch Schädlinge, doch dafür ist das Knacken eines WLANs zuviel Aufwand, wenn man bedenkt wie einfach solche Daten z.B. per Phishing abzugreifen sind.
 
Mir ist schon klar, dass man die Mac-Adresse wechseln kann. Jedoch ist der Filter trotzdem besser als nichts.
 
Den Mac-Filter kannste dir andie Backe schmieren... Wer es Schafft deine WPA2-Verschlüsselung zu knacken (vorrausgesetzt du hast ein sicheres PW), den hält son popliger Mac-Filter nicht auf...
Wie schon erwähnt ist der PC/Laptop das eigentliche Risiko, neben dem 2. unsichersten Faktor - PIN/TAN. Wenn du noch das PIN/TAN-Verfahren benutzen musst, solltest du dir ne Linux-Live CD brennen und NUR darüber Homebanking betreiben... Dann hast du Viren und Keylogger schon mal grob ausgeschlossen.
 
Sumatrabarbe schrieb:
Wenn du noch das PIN/TAN-Verfahren benutzen musst, solltest du dir ne Linux-Live CD brennen und NUR darüber Homebanking betreiben... Dann hast du Viren und Keylogger schon mal grob ausgeschlossen.

Man kanns an Paranoia auch übertreiben :freak:

Wenn man sich nicht grade auf den dubiosesten seiten rumtreibt ist die wahrscheinlichkeit doch äusserst gering ;)

WLAN ist immer angreifbar, aber mit WPA/WPA2 verschlüsselung und gutem PW wird das jedes nachbarkiddy abschrecken. Zum internet hin macht es keinen unterschied.
 
Grundsätzlich spielt deine Topologie keine grosse Rolle. Dadurch, dass du WLAN nutzt, bietest du dem Angreifer natürlich einen einfacheren Weg um in das Netz zu kommen. Ist er einmal drin, spielt es keine Rolle mehr ob da nun Clients per Kabel oder WLAN angebunden sind. Angriffe passieren auf einer höheren Ebene und da sind alle Rechner im Netz gleich.

Trotzdem: Wenn das WLAN per WPA PSK geschützt ist und der Key ausreichend lang und kryptisch ist, besteht hier kein ernstzunehmendes Risiko. Zusätzlich kommt ja noch die verschlüsselte Banking Verbindung. Rein theoretisch könnte man diese zwar auch angreifen, aber eher entdeckt jemand, dass die Erde doch eine Scheibe ist ;)

Und nochwas zum Thema MAC Filter: Lasst es bleiben. Es bringt rein garnichts. Die Beispiele von Sumatrabarbe und b03ch7 treffen die Sache ziemlich auf den Punkt.
 
Zurück
Oben