PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Nutzung von gecracktem WEP-WLAN



RainerKunze
07.02.2012, 16:28
Guten Tag,

ich habe mich vor kurzem die Frage gestellt, was mir rechtlich passieren könnte und ob man mich überhaupt ausfindig machen könnte, wenn ich im WLAN des Nachbarn "unfug" treibe.

In erster Linie wäre Interessant zu erfahren ob man mich überhaupt identifizieren kann. Klar im Router wird meine MAC-Adresse geloggt aber dann müssten die Beamten ja um die Häuser ziehen und schauen, welcher PC genau diese MAC nutzt. Oder :??? Sie könnten darüber hinaus, meinen Netzverkehr mitsniffen aber hat das überhaupt einen Nutzen für die?

Welche Strafe erwartet einem, für das hacken eines WEP Schlüssels mit darauffolgender Nutzung des Netzes?

Ich bedanke mich im vorraus!

Gruß
RainerKunze

Flauscher
07.02.2012, 16:32
Hey,

Die MAC-Adresse lässt sich (beliebig) verändern.

Die Strafen die dir drohen variieren je nachdem was du mit dem Internetzugang treibst.

MfG

maoshe
07.02.2012, 16:33
man könnte mit einem aktiven scanner (wlan karte im monitor mode), deine mac-adresse nach signalstärke orten, aber grundsätzlich ist jeder für die sicherheit seines wlan-netzes selbst zuständig und wenns jemand crackt und dann unfug treibt, ist der inhaber des inet-anschlusses dran, und du ggf. halt nur dann, wenn es ein weiteres verfahren gibt

Butcher
07.02.2012, 16:33
Wie du shon richtig bemerkt hast sie können deinen Traffic sniffen, sie können sofoern du daten freigegeben hast im netzwerk eben auf diese auch ohne pprobleme zugreifen,.. also erste amtshandlung würd ich mal machen mac addy ändern,.. da ne mac normal einzigartig ist und sie somit gucken könnten wer der gerät mit mac gekauft hat,... aber wirklich tun könn die dir denk ich eher absolut NULL

RainerKunze
07.02.2012, 16:35
Hallo,

leider lässt es mein WLAN-Treiber nicht zu eine MAC-Adresse zu ändern. Weder im Windows 7 noch unter Ubuntu.

Frage ist doch ob ich überhaupt gefunden werden könnte durch die Nutzung.
Nehmen wir mal an ich würde etwas carden um die Aufmerksamkeit auf den Nachbarn zu lenken, dieser widerspricht natürlich all dem, weil er es wirklich nicht war. Die Beamten sehen, dass er zu dieser Zeit nicht online war. Was nun? Würden Sie ausfindig machen können?

Edit: Meine Güte, die Antworten kommen aber fix :D
Ok Signalstärke messen, das klingt plausibel und relativ einfach. Also wäre ich dann doch dran :(
Warum könnten Sie denn mir nichts antun? Macht doch kein Sinn, wenn Sie "der Gerät" ausfindig gemacht haben.

Butcher
07.02.2012, 16:40
jenachdem welches betriebssystem hast, mit win7 kann man die may eigendlich ohne weiteres ändern, und im notfall gibts programme wie Macchanger,... kauf dir einfach nen biligen stick für wlan, da solltes auf jeden fall gehn . Betreff des paragraphen, ja sie WOLLEN dir etwas, KÖNNEN aber nicht, außer wenn du 5 km von jeglicher zivilisation entfernt wohnst, und es bei dir nur 2 häuser gibt, eins mit dem wlan wo du rein willst und eins is dein,...

der besitzer wird unter umständen in den logs sehn das wer anders drinnen ist, wird aber denk ich eher mal das passwort ändern, als sofort die pozilei zu rufen, ...

RainerKunze
07.02.2012, 16:41
Schön und gut... aber wie kriegen Sie raus, dass ich das WEP Passwort entschlüsselt habe? Ich könnte auch entgegen der Aussage des Nachbarn sagen, dass er mir den WEP Schlüssel ausgehändigt hat.

Flauscher
07.02.2012, 16:43
Warum könnten Sie denn mir nichts antun? Macht doch kein Sinn, wenn Sie "der Gerät" ausfindig gemacht haben.

Weil der Aufwand der Ermittlung bei einem solch niederem Vergehen sicher nicht lohnenswert seien würde.

Außerdem: Wenn du das Netzwerk bloß crackst und sonst kein böser Pedobear bist, kommt da sicher nichts auf dich zu.

Edit: Zu deinem Beitrag gerade: Das werden die ermittelnden Beamten (sollte es soweit kommen) anhand des installierten Backtrack 5 OS auf deinem Computer anders sehen ;D

RainerKunze
07.02.2012, 17:00
Ein Glück ist Backtrack eine Live-CD :D

Ok, mein Fazit aus diesem Thread:

a) Ich bin sicherer wenn ich mir einen WLAN-Stick hole, bei dem es möglich ist die MAC-Adresse zu wechseln.

b) Bei normaler Mitnutzung des WLANs ist nichts zu befürchtet

c) Bei krimineller Handlung im WLAN kommt es darauf an, wie schwer das vergehen ist (Vergleich P2P und Kinderpornografie). Je nach Wirtschaftlichkeit wird dann entschieden ob die Ermittlungen weiter geführt werden.
Und wenn Sie merken, der Nachbar ist unschuldig, bin ich dran.

Kann man das so stehen lassen?

Butcher
07.02.2012, 17:16
zu c: die frage ist wenn du runterlädst bekommt in erster linie der angegriffene die abmahnung, bis er dan sagt hey ich wars nich da is was faul, sind längst keine logs mehr da die dir igwas nachweisen, zumindest nicht wenn du ein wenig aufpasst,... und selbst dann scheitern sie bei geänderter mac ansonsten IO

RainerKunze
07.02.2012, 17:22
Wie maoshe schon meinte, könnten Sie mit einem Scanner nach mir ausschau halten. Macht definitiv Sinn. Nur ob Sie es machen ist die eigentliche Frage. Vllt. dürfen Sie es aus rechtlicher Sicht gar nicht. Tja so heißt es dann doch surfen in Ungewissheit :/

Butcher
07.02.2012, 17:31
ich benutz meißtens das netz vom nachbar und hab auch nichts andres getan als mac zu changen, und ne kleine richtfunkantenne mit wlan-booster dran, :)

affenjunge123
07.02.2012, 20:38
und wenn du pech hast war das wep-netz n honeypot und wurdest schon längst selber gesnifft, gehackt ....

RainerKunze
07.02.2012, 21:11
Hatte ich auch schon überlegt. Aber es ist ein WLAN g - Netz und in der kleinen Umgebung kenne ich niemanden, der sich in der IT engagiert.

Wäre natürlich ein knaller :D

affenjunge123
07.02.2012, 22:48
wäre bei sowas immer vorsichtig, warum gibst du dich der Gefahr aus ? hast du kein eigenes Innternet?

Butcher
07.02.2012, 22:56
@ affenjunge meintest du mich ? die frage is was es jemandem bringt, er könnte halt beispielsweise dan daten mitsniffen, aber ich denke die mühe macht sich in ländlicher gegend niemand, wo man wenn man glück hat eine person findet die sich damit auseinander setzt n wpa oder wpa2 zu knacken,... also honeypot find ich hier bei mir zumindest sehr unwarscheinlich

wenn man n offnes wlanhat oder eins mit ssid == pwd, dann OK könnte man sich als HP vorstellen....

affenjunge123
08.02.2012, 00:17
ja meinte dich. finde einen honeypot mit wep-verschlüsselung trickreicher, ob das jetzt nei dir aufm land der fall ist, ist nicht so wahrscheinlich, aber für jemanden der sich mit sowas beschäftigt mit einzubeziehen (falls du wert auf sicherheit deines netzwerk/system legst). ja er könnte halt beispielweise deinen traffic sniffen ... viel schlimmer wäre das du mit ihm im selben netzwerk unterwegs bist und verschiedeneste angrffe (kannst dich ja mal einlesen ;) (http://www.offensive-security.com/metasploit-unleashed/Main_Page)) möglich sind.

wahrscheinlich hats du nichst zu befürchten, nur sollte man sein Bewusstsein für solche Gefahren schärfen..

Flauscher
08.02.2012, 00:25
zu c: die frage ist wenn du runterlädst bekommt in erster linie der angegriffene die abmahnung, bis er dan sagt hey ich wars nich da is was faul, sind längst keine logs mehr da die dir igwas nachweisen, zumindest nicht wenn du ein wenig aufpasst,... und selbst dann scheitern sie bei geänderter mac ansonsten IO

Die im Router gespeicherten MAC-Adressen werden meines Wissens nach nicht nach einem gewissen Zeitzyklus gelöscht.

Daher ist die Floskel "Gras drüber wachsen lassen" hinfällig.

MfG.

maoshe
08.02.2012, 01:51
ne kleine richtfunkantenne mit wlan-booster dran, :)

autsch, scheint ja nix los zu sein bei dir, signalquali ist sicher auch ned so toll

Butcher
08.02.2012, 07:50
@ flauscher, bei manchen geräten (Telekom speedport serie) werden die logs bei einem neustart gelöscht, ...

@Maoshe, geht, ich hab ja selber hier auch netz, aber bei uns isses inet relativ langsam, deshlab häng ich dan meißtens mitm rechner im einen und mit lappi im andern,... ...

Anon_n00j
08.02.2012, 13:02
ob man mich überhaupt ausfindig machen könnte, wenn ich im WLAN des Nachbarn "unfug" treibe.

In erster Linie wäre Interessant zu erfahren ob man mich überhaupt identifizieren kann.


NEIN DU BIST FÜR JEDEN UNSICHTBAR :confused:

Mal im Ernst meinst du nicht die Frage war echt überflüssig... natürlich kann man dich finden / orten / Sehen was du machst / wenn du in dem Netzwerk bist... ist das nicht logisch?

pasza
08.02.2012, 19:37
xD
Wenn man so ließt was ihr so schreibt, dann frage ich mich wo sie euch ausgegraben haben.
xD


Nichts für ungut, aber als IT-ler kann ich nur drüber lachen.
Wenn ihr keine Ahnung habt, dann lasst lieber die Finger davon.

Kleines Beispiel:
Franz hat ein eigenes WLAN-Netzwerk (Speedport) in dem er auch selber surft (ist ja klar, ist ja auch seins)
Kathie, die süße Nachbarin hat auch ein WLAN-Netzwerk (d'link).
Franz hat Zoff mit Kathie und will N***tfotos von ihn ins Internet stellen, hat aber Angst, dass man ihn erwischt, desshalb will er in Kathie's Netzwerk.
Es holt sich Backtrack 5 und spielt damit ein wenig rum.
Nach einiger Zeit hat er herausbekommen, wie man das WEP-Password von Kathie knacken kann (außerdem sieht er, welcher Rechner (MAC-Adresse) in welchem Netzwerk ist)
Er klinkt sich bei ihr ein, lädt die Bilder hoch und freut sich.
Alles ist gut, bis eines Tages die Polizei mit einem Durchsuchungsbefehl vor der Haustür von Franz steht.
Es wird beschuldigt, nicht erlaubte Fotos hochgeladen zu haben und das Netzwerk von Kathe geknackt zu haben.
...
Aber wie haben die das herausbekommen?
Mit einem einfachen "airodump-ng wlan0" sehen die Beamten welcher Rechner in welchem WLAN ist. Kathies d'Link war so nett und hat alle Aktivitäten mitgeloggt, sodass Franz's MAC-Adresse sichtbar war.
Beim Scannen mit airodump-ng sahen die Beamten, dass Franz im Netzwerk "Speedport" ist.
... (Beamten knackten sein Netzwerk und scannten es)
Als die Beamten in Franz's Netzwerk drin waren, kam einer von denen auf die geniale Idee, Firefox mit Firesheep laufen zu lassen. Und was passierte? Frank loggte sich just in diesem Moment bei Facebook ein und die Beamten sahen seinen Namen, Adresse, Foto, etc.
Und schon war er dran.


Und was ist die Moral von der Geschicht'?
Zum surfen im eigenen Netzwerk sollte man einen anderen WLAN-Zugang (Stick oder Karte) nutzen, als zum scannen,knacken, etc. Oder noch besser: Die Finger ganz weglassen, wenn man nicht weiß, wie man sich richtig anstellen soll. :P

Anon_n00j
08.02.2012, 19:55
Da hätte Franz mal lieber Cain und Abel in das Netzwerk gelassen. Oder anstatt BT5 sich ein tolles Linux installiert und damit gearbeitet ;-) immer diese Backtrack geschichten ist ja grauenhaft

RainerKunze
08.02.2012, 20:08
... (Beamten knackten sein Netzwerk und scannten es)


Klar, und wie stellen die das an? Die sehen, das Franz im Wlan drin hängt und weiter?
Die sehen ne MAC-Adresse im Router. Wo ist jetzt die eindeutige Identifikation?

Anon_n00j
08.02.2012, 22:22
Klar, und wie stellen die das an? Die sehen, das Franz im Wlan drin hängt und weiter?
Die sehen ne MAC-Adresse im Router. Wo ist jetzt die eindeutige Identifikation?

der "handshake" beim anmelden.. und damit du den bekommst lässt die mac zb disconnecten

-- wenns denn so is

pasza
09.02.2012, 06:12
@Anon ja, ich weiß, aber:
Franz ist auch so ein script kiddie, das nen großen e-Penis haben will, indem er mit BT5 so tut, als ob er ahnunh hätte ;)
also wenn ich Franz wäre, dann würde ich mir auch ein schönes schlankes Linux (Debian 6 Server) installieren und da drauf dann meine sachen draufmachen und konfigurieren.
Ich hab ja auch mal BT5 genutzt, ist eine echt tolle Pentesting-Distri, aber ich finde meine Distri um einiges besser (auf Debian 6 Server basierend). :)
Und Cain und Abel ist was für Windoof Nutzer (pfui) ;)


@RainerKunze
Man merkt, dass du keine Ahnung von der Materie hast xD


We are Legion!

Butcher
09.02.2012, 06:44
@ pasza
Und was ist die Moral von der Geschicht'?
Zum surfen im eigenen Netzwerk sollte man einen anderen WLAN-Zugang (Stick oder Karte) nutzen,...

sehr richtig, aber selbst dann mac-changen, ... bei solch situation wie dubeschrieben hast, , wo kathy warscheinlich ne anzeigege gegen unbekannt gemacht hat, ok, aber es ging ja dem eigendlischen Threadstarter darum, über seinen nachbarn zu surfen, ... das is ja noch weit entfernt von ner triftigen anzeige, die die grünen // blauen männer auf den plan rufen würde.

maoshe
09.02.2012, 06:46
Mal im Ernst meinst du nicht die Frage war echt überflüssig... natürlich kann man dich finden / orten / Sehen was du machst / wenn du in dem Netzwerk bist... ist das nicht logisch?

ich glaube, du hast den sinn eines forums nicht verstanden: informationsaustausch!
wenn er halt nicht besser weiß, stellt er hier ne frage und wie man sieht ist der thread doch schon recht umfangreich geworden

pasza
09.02.2012, 06:58
@ pasza

sehr richtig, aber selbst dann mac-changen, ... bei solch situation wie dubeschrieben hast, , wo kathy warscheinlich ne anzeigege gegen unbekannt gemacht hat, ok, aber es ging ja dem eigendlischen Threadstarter darum, über seinen nachbarn zu surfen, ... das is ja noch weit entfernt von ner triftigen anzeige, die die grünen // blauen männer auf den plan rufen würde.


Mit der MAC hast du recht, hab ich vergessen zu schreiben. :)
Und was die Anzeige betrifft, er hat einen "Einbruch in ein fremdes Netzwerk" begangen, dafür kann man sich schon ne Anzeige einhandeln.
:)

---------- Post added at 07:58 ---------- Previous post was at 07:56 ----------

Ich würde einfach zum Nachbarn gehen und ihm sagen, dass ich kein Internet habe, etc.
ihm 5 Euro monatlich geben und dann über sein WLAN surfen ;)

Butcher
09.02.2012, 07:00
Mit der MAC hast du recht, hab ich vergessen zu schreiben. :)
Und was die Anzeige betrifft, er hat einen "Einbruch in ein fremdes Netzwerk" begangen, dafür kann man sich schon ne Anzeige einhandeln.
:)


ja, aber ich meinte wenn Frank die bilder seiner perle hochläd, macht sie ja ne anzeige gegen unbekannt, dadurch kommen ja die scherrifs auf den plan,...

der threadstarter begeht zwar theoretisch ne straftat, aber ihn muss ja erstmal jemand anzeigen,...

cptxc
17.02.2012, 12:37
und wenn du pech hast war das wep-netz n honeypot und wurdest schon längst selber gesnifft, gehackt ....

Wieso sollte man dann überhaupt einen Schutz verwenden und nicht einfach ein offenes WLAN nehmen?
(Außer jetzt vll. im betrieblichen Umfeld um speziell WLAN-Hacker anzulocken)


Zum surfen im eigenen Netzwerk sollte man einen anderen WLAN-Zugang (Stick oder Karte) nutzen, als zum scannen,knacken, etc. Oder noch besser: Die Finger ganz weglassen, wenn man nicht weiß, wie man sich richtig anstellen soll. :P

Super Geschichte und wo bitte ist bei einer geänderten Mac die eindeutige Identifikation im Netzwerk? Was genau verrät ein airodump-ng wlan0 einem Beamten, außer dass jemand mit der Mac 00:11:22:33:44:55 im Netzwerk mit ner Signalstärke von XY unterwegs ist? Richtig: nichts.


Man merkt, dass du keine Ahnung von der Materie hast xD

Zum Glück bist wenigstens du ein offensichtlich ziemlich mächtiger Experte.