[Erledigt]Sicherheit net-applet

Dieses Forum ist für allgemeine Diskussionen der Mitglieder über Mageia vorgesehen.

Technische Fragen sollten im Support-Forum gestellt werden, nicht hier!

[Erledigt]Sicherheit net-applet

Beitragvon wanne » Sep 2nd, '12, 23:44

Hi,

Ich habe festgestellt, dass das Net_applet eine sehr minimalistische wpa_supplicant.conf erstellt. Ich glaube das es damit möglich ist einem Mageia-Client ein Netzwer mit der gleichen ESSID aber wesentlich unsicherem Protokoll (WPA-EAP mit MD5 Authentifikation?) vor die Nase setzen kann un dann so wesentlich einfacher an das PW kommen kann. Kann das jemand mit mehr Zeit mal prüfen?
Zuletzt geändert von wanne am Sep 29th, '12, 10:46, insgesamt 1-mal geändert.
a1d0c6e83f027327d8461063f4ac58a6
wanne
 
Beiträge: 985
Registriert: Jun 1st, '11, 16:54
Wohnort: Südwest-Deutschland

Re: Sicherheit net-applet

Beitragvon obgr_seneca » Sep 3rd, '12, 08:15

Frag so was doch besser in der Entwickler-ML, da findest Du vermutlich mehr Leute, die sich damit auskennen als hier...

Um ganz ehrlich zu sein, habe ich - und ich vermute die meisten anderen heir auch - nämlich keine Ahnung vom Aufbau der wpa_supplicant.conf...
Benutzeravatar
obgr_seneca
 
Beiträge: 439
Registriert: Mai 20th, '11, 14:10
Wohnort: Südwest-Deutschland

Re: Sicherheit net-applet

Beitragvon man-draker » Sep 3rd, '12, 09:06

wanne hat geschrieben:Ich habe festgestellt, dass das Net_applet eine sehr minimalistische wpa_supplicant.conf erstellt. Ich glaube das es damit möglich ist einem Mageia-Client ein Netzwer mit der gleichen ESSID aber wesentlich unsicherem Protokoll (WPA-EAP mit MD5 Authentifikation?) vor die Nase setzen kann un dann so wesentlich einfacher an das PW kommen kann.

Vielleicht solltest du zuerst die Fakten auf denen deine Annahme beruht genauer ausführen.

Gibt es in deiner Datei Verbindungen, die keine Eintragung zum zu verwendenden Verschlüsselungsprotokoll enthalten?
"Die letzte Stimme, die man hört, bevor die Welt explodiert, wird die Stimme eines Experten sein, der sagt: 'Das ist technisch unmöglich.'"
(Peter Ustinov)
Benutzeravatar
man-draker
 
Beiträge: 4992
Registriert: Jun 1st, '11, 12:56

Re: Sicherheit net-applet

Beitragvon wanne » Sep 3rd, '12, 20:00

Ja, meine WPA-Supplicant.conf sieht so aus:
Code: Alles auswählen
network={
    psk="passwd"
    priority=1
    scan_ssid=0
    ssid="essid"
}

kein proto, kein key_mgmt.
Auch kein pairwise. (Wobei das weniger problematisch sein dürfte.)
a1d0c6e83f027327d8461063f4ac58a6
wanne
 
Beiträge: 985
Registriert: Jun 1st, '11, 16:54
Wohnort: Südwest-Deutschland

Re: Sicherheit net-applet

Beitragvon wanne » Sep 3rd, '12, 20:02

Die generiert er auch wider neu so, wenn ich /etc/sysconfig/network-scripts/wireless.d/* und /etc/sysconfig/network-scripts/ifcfg-wlan1 lösche und wider neu einstelle.
a1d0c6e83f027327d8461063f4ac58a6
wanne
 
Beiträge: 985
Registriert: Jun 1st, '11, 16:54
Wohnort: Südwest-Deutschland

Re: Sicherheit net-applet

Beitragvon doktor5000 » Sep 3rd, '12, 20:18

obgr_seneca hat geschrieben:Frag so was doch besser in der Entwickler-ML, da findest Du vermutlich mehr Leute, die sich damit auskennen als hier...
Ich bin nicht böse, sondern nur ehrlich. Und wer lesen kann, ist klar im Vorteil.
----
Mageia - the magic continues
Benutzeravatar
doktor5000
 
Beiträge: 6055
Registriert: Jun 2nd, '11, 09:39

Re: Sicherheit net-applet

Beitragvon wanne » Sep 3rd, '12, 20:29

Nexten Samstag probiere ich mal rum. Dann schike ich ne mail los, wenn es sich tatsächlich bestätigen sollte. Will jetzt nicht mords was in Gang setzen, obwohl gar nichts los ist. Und dann erstmal nicht antworten.
a1d0c6e83f027327d8461063f4ac58a6
wanne
 
Beiträge: 985
Registriert: Jun 1st, '11, 16:54
Wohnort: Südwest-Deutschland

Re: Sicherheit net-applet

Beitragvon wanne » Sep 23rd, '12, 12:30

So hab das mal genauer ausprobiert: Da nur WPA- und WPA2-Personal PSKs Nutzen (Bei WEP heißen die anders und haben einen Slot.) ist höchstens ein Downgrade von WPA2 Auf WPA Möglich, wenn der AP beides unterstützt. Und das ist glaube ich gewollt.
a1d0c6e83f027327d8461063f4ac58a6
wanne
 
Beiträge: 985
Registriert: Jun 1st, '11, 16:54
Wohnort: Südwest-Deutschland

Re: Sicherheit net-applet

Beitragvon doktor5000 » Sep 23rd, '12, 13:51

Markierst du den Thread dann bitte noch als [erledigt]?
Ich bin nicht böse, sondern nur ehrlich. Und wer lesen kann, ist klar im Vorteil.
----
Mageia - the magic continues
Benutzeravatar
doktor5000
 
Beiträge: 6055
Registriert: Jun 2nd, '11, 09:39


Zurück zu Allgemeine Diskussionen über Mageia

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast