www.wikidata.de-de.nina.az
Ein Wi Fi Deauthentication Angriff deauthentication engl Beglaubigungsentzug ist eine Art von Denial of Service Angriff der auf die Kommunikation zwischen einem Nutzergerat und ein Wi Fi Zugangspunkt abzielt Inhaltsverzeichnis 1 Technische Einzelheiten 2 Verwendung 2 1 Boser Zwilling Access Points 2 2 Kennwortangriffe 3 Angriffe auf Hotelgaste und Tagungsbesucher 4 Situation an deutschen Hochschulen 5 Werkzeuge 6 Siehe auch 7 Einzelnachweise 8 LiteraturTechnische Einzelheiten Bearbeiten nbsp Sequenzdiagramm eines WiFi Deauthentication AngriffsAnders als die meisten Storsender wirkt Deauthentication gezielt Das IEEE 802 11 Wi Fi Protokoll umfasst die Definition eines Deauthentication Frames Das Senden dieses Frames durch den Zugangspunkt an einen Empfanger wird sanctioned technique to inform a rogue station that they have been disconnected from the network genannt Ein Angreifer kann jederzeit einen gefalschten Deauthentication Frame mit der Adresse des anzugreifenden Rechners an den Wireless Access Point senden Das Protokoll verlangt keine Verschlusselung fur diesen Frame wenn die Sitzung mit Wired Equivalent Privacy WEP WPA oder WPA2 aufgebaut wurde Der Angreifer benotigt nur die MAC Adresse des anzugreifenden Rechners die er im Klartext mittels Wireless Network Sniffing erhalten kann Werden Protected Management Frames verwendet so ist keine deauthentication von aussen mehr moglich Dies wird bei WPA3 zwingend erfordert die Angriffe funktionieren also unter WPA3 nicht mehr Verwendung Bearbeiten Boser Zwilling Access Points Bearbeiten Einer der Hauptzwecke fur die Verwendung von Deauthentication ist es Endgerate zu verleiten sich mit einem Bosen Zwilling zu verbinden der dann genutzt werden kann um ubertragene Netzwerkpakete mitzuschneiden Der Angreifer fuhrt dazu einen Deauthentication Angriff durch um das Zielgerat von seinem aktuellen Netzwerk abzumelden Da Nutzergerate meist so konfiguriert sind dass sie sich mit dem Access Point mit dem starksten Signal verbinden besteht eine hohe Wahrscheinlichkeit dass sich das Zielgerat bei entsprechender Signalstarke des Bosen Zwillings automatisch mit dem gefalschten Access Point verbindet Kennwortangriffe Bearbeiten Um einen Brute Force oder Worterbuch Angriff auf das Kennwort eines WLAN Nutzers der WPA2 oder WPA aktiviert hat durchfuhren zu konnen muss ein Angreifer zuerst den beim Verbindungsaufbau ablaufenden 4 Wege Handschlag mitschneiden Indem der Nutzer durch einen Deauthentication Angriff vom Funknetzwerk getrennt wird konnen die benotigten Daten beim Wiederverbindungsaufbau mitgeschnitten werden Falls WPA3 verwendet wird sind keine Worterbuchangriffe mehr moglich 1 In ahnlicher Weise wird bei Phishing Angriffen nur ohne das Kennwortknacken vorgegangen Der Angreifer beginnt mit einem Deauthentication Angriff um das Zielgerat von seinem Zugangspunkt abzumelden Im zweiten Schritt sammelt der Angreifer Anmeldedaten von unbedarften Nutzern in dem er auf einer gefalschten Seite vorgaukelt es sei notig das WLAN Kennwort erneut einzugeben Angriffe auf Hotelgaste und Tagungsbesucher BearbeitenDie Federal Communications Commission in den Vereinigten Staaten hat bereits gegen Hotels 2 und andere Unternehmen 3 Bussgelder verhangt weil sie Deauthentication Angriffe auf ihre eigenen Gaste durchgefuhrt haben Der Zweck war sie von der Verwendung ihrer eigenen Tethering Hotspots abzubringen und die kostenpflichtigen lokalen WiFi Dienste zu nutzen Situation an deutschen Hochschulen BearbeitenDeauthorization kann jedoch auch umgekehrt als Teil eines Wireless Intrusion Prevention Systems zum Schutz der Nutzer vor gefalschten Zugangspunkten eingesetzt werden indem zu diesen aufgebaute Verbindungen unterbrochen werden In vielen professionellen Zugangspunkten wird Deauthentication daher als Sicherheitsmerkmal dargestellt und ist als Option aktivierbar Ein privates Forschungsprojekt 4 hat die Verwendung von Deauthern auf den Campus deutscher Hochschulen untersucht Als Motivation wird die Sicherstellung des storungsfreien Betriebs und der Erreichbarkeit des eigenen Hochschulnetzwerks und die Phishingpravention vermutet Werkzeuge BearbeitenDie Aircrack ng Suite und die Programme MDK3 Void11 Scapy und Zulu sind zu WiFi Deauthentication Angriffen fahig Aireplay ng ein Werkzeug der aircrack ng Suite kann mit einem Einzeiler einen Deauthentication Angriff ausfuhren aireplay ng 0 1 a xx xx xx xx xx xx c yy yy yy yy yy yy wlan0 0 aktiviert den Deauthentication attack mode 1 ist die Anzahl der zu sendenden Deauthentication Frames 0 fur eine unbegrenzte Zahl verwenden a xx xx xx xx xx xx ist die MAC Adresse des Access Points c yy yy yy yy yy yy ist die MAC Adresse des Angriffsziels auslassen um alle Nutzer des APs zu deauthentisieren wlan0 ist die NIC Network Interface Card Pineapple Rogue Access Point kann ebenfalls Deauthentication Angriffe durchfuhren Das Programm Wifijammer kann automatisch nach allen Netzwerken in Reichweite suchen und sie storen Ein ESP8266 kann verwendet werden um mittels Wi PWN Deauth Angriffe durchzufuhren oder zu erkennen Unter Android unterstutzt Nexmon auf Broadcom WLAN Chips Deauth Angriffe Siehe auch BearbeitenStorsender IEEE 802 11w bietet erhohte Sicherheit bei seinen Management Frames einschliesslich Authentication DeauthenticationEinzelnachweise Bearbeiten Security Wi Fi Alliance abgerufen am 13 Mai 2021 englisch The technology is resistant to offline dictionary attacks where an adversary attempts to determine a network password by trying possible passwords without further network interaction Katia Hetter Marriott fined 600 000 by FCC for blocking guests Wi Fi CNN 4 Oktober 2014 abgerufen am 4 Dezember 2020 Nicholas Deleon FCC Fines Hotel Wi Fi Provider for Blocking Personal Hotspots vice com 18 August 2015 abgerufen am 4 Dezember 2020 Meine Hochschule behindert das WLAN Abgerufen am 4 Dezember 2020 Literatur BearbeitenNguyen Thuc D Nguyen Duc H M Tran Bao N Vu Hai Mittal Neeraj August 2008 A Lightweight Solution for Defending against Deauthentication Disassociation Attacks on 802 11 Networks Proceedings of the 17th IEEE International Conference on Computer Communications and Networks ICCCN St Thomas Virgin Islands USA pp 185 190 CiteSeerX 10 1 1 310 1319 doi 10 1109 ICCCN 2008 ECP 51 ISBN 978 1 4244 2389 7 englisch Abonnement erforderlich Seite des Autors englisch GPS Wi Fi and Cell Phone Jammers FCC FAQ Abgerufen von https de wikipedia org w index php title Wi Fi Deauthentication Angriff amp oldid 233757267