<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[WPA ist unsicher gegen interne Angreifer, stimmt das?]]></title><description><![CDATA[<p>Bei WPA bekommt ja jeder den PSK des WLAN AP.</p>
<p>Daher ist es grundsätzlich möglich, daß jeder, der den PSK hat, alle<br />
Pakete die an den WLAN AP geschickt oder von ihm gesendet werden empfangen und entschlüsseln kann.</p>
<p>D.h. wenn man z.B. in der Uni über WLAN und WPA surft, dann kann<br />
jeder das Klartext Passwort herausfinden, wenn man sich z.B. bei seinem Webmail Account einloggt oder hier in diesem Forum sich anmeldet.</p>
<p>WPA schützt also nicht vor internen Angriffen und verhält sich<br />
in diesem Fall so ähnlich wie ein Ethernet HUB bei dem auch jeder alles mitsniffen kann.<br />
Und eine Switch Läsung für WLAN gibt es logischerweise nicht.</p>
<p>Ist also mein Surfverhalten an der Uni unsicher?</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/220427/wpa-ist-unsicher-gegen-interne-angreifer-stimmt-das</link><generator>RSS for Node</generator><lastBuildDate>Tue, 07 Apr 2026 01:51:41 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/220427.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 15 Aug 2008 23:53:42 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to WPA ist unsicher gegen interne Angreifer, stimmt das? on Fri, 15 Aug 2008 23:53:42 GMT]]></title><description><![CDATA[<p>Bei WPA bekommt ja jeder den PSK des WLAN AP.</p>
<p>Daher ist es grundsätzlich möglich, daß jeder, der den PSK hat, alle<br />
Pakete die an den WLAN AP geschickt oder von ihm gesendet werden empfangen und entschlüsseln kann.</p>
<p>D.h. wenn man z.B. in der Uni über WLAN und WPA surft, dann kann<br />
jeder das Klartext Passwort herausfinden, wenn man sich z.B. bei seinem Webmail Account einloggt oder hier in diesem Forum sich anmeldet.</p>
<p>WPA schützt also nicht vor internen Angriffen und verhält sich<br />
in diesem Fall so ähnlich wie ein Ethernet HUB bei dem auch jeder alles mitsniffen kann.<br />
Und eine Switch Läsung für WLAN gibt es logischerweise nicht.</p>
<p>Ist also mein Surfverhalten an der Uni unsicher?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1565796</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1565796</guid><dc:creator><![CDATA[WPA &amp;amp; Unsicher?]]></dc:creator><pubDate>Fri, 15 Aug 2008 23:53:42 GMT</pubDate></item><item><title><![CDATA[Reply to WPA ist unsicher gegen interne Angreifer, stimmt das? on Sat, 16 Aug 2008 00:19:54 GMT]]></title><description><![CDATA[<p>an einem öffentlichen Internetzugang sollte man _niemals_ sensible Daten ins Internet senden. Von daher erübrigt sich die Frage</p>
<p>außerdem ist WPA deswegen noch lange nicht unsicher... schließlich beruht deine Hypothese darauf, dass der Angreifer den WPA-Key hat...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1565800</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1565800</guid><dc:creator><![CDATA[zwutz]]></dc:creator><pubDate>Sat, 16 Aug 2008 00:19:54 GMT</pubDate></item><item><title><![CDATA[Reply to WPA ist unsicher gegen interne Angreifer, stimmt das? on Sat, 16 Aug 2008 01:27:13 GMT]]></title><description><![CDATA[<p><a href="http://en.wikipedia.org/wiki/WPA2#EAP_extensions_under_WPA-_and_WPA2-_Enterprise" rel="nofollow">http://en.wikipedia.org/wiki/WPA2#EAP_extensions_under_WPA-_and_WPA2-_Enterprise</a></p>
<p>In einem Unternehmen oder an einer Uni hast du deinen eigenen Schlüssel. Sonst wäre das ganze ja ein Witz.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1565806</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1565806</guid><dc:creator><![CDATA[pasti]]></dc:creator><pubDate>Sat, 16 Aug 2008 01:27:13 GMT</pubDate></item><item><title><![CDATA[Reply to WPA ist unsicher gegen interne Angreifer, stimmt das? on Sat, 16 Aug 2008 10:02:52 GMT]]></title><description><![CDATA[<p>Vor allem wäre damit ja problemlos ein Identitätsdiebstahl möglich und jemand könnte unter deinem Namen allen möglichen Schabernak treiben.</p>
<p>Also zumindest an meiner alten Uni hatte jeder einen Benutzernamen + Passwort mit dem man sich einloggt. Ist bei WPA Enterprise auch die übliche Vorgehensweise. Dazu noch ein Zertifikat.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1565875</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1565875</guid><dc:creator><![CDATA[PC-Profi]]></dc:creator><pubDate>Sat, 16 Aug 2008 10:02:52 GMT</pubDate></item></channel></rss>