Alexander Schestag <
al...@schestag.info>:
> Am 18.09.2013 07:10, schrieb Juergen P. Meier:
>
>> Auch bei WPA2 mit PSK (Passwortauthentifikation) wird zwischen Basisstation
>> und jedem einzelnen Client sicher eine individuelle Verschluesselung
>> ausgehandelt. D.h. auch ein authentifizierter Nutzer kann die Daten
>> von anderen nicht entschluesseln - das kann nur die Basisstation, die
>> alle SChluessel kennt.
>
> PSK heißt Pre-Shared Key. Da liest man teilweise anderes, nämlich dass
> es ein Leichtes sein soll, den Session-Key zu ermitteln, wenn man den
> Master-Key hat.
Bei WPA2 wird der PSK nur zur Authentifikation genutst - d.h. Jeder
der den Key kennt, darf teilnehmen.
Fuer die Verschluesselung wird aber per Diffie-Hellman Verfahren ein
Individueller Session-Key ausgehandelt.
Diesen kannst du nur dann zum Knacken der Verschluesselung anderer
Teilnehmer nutzen, wenn die Basisstation zum Beispiel:
- keinen ordentlichen Zufallszahlengenerator hat*
- fuer alle (fast) die selben Schluessel verwendet (=billige boxen)
oder sonst eine Hintertuere in die Sesseion-Verschiluesselung
eingebaut hat.
Unter der Annahme, dass die Basisstation die Verschluesselung
ordentlich implementiert, keine Hintertueren hat usw., bringt dir bei
WPA2-PSK weder der PSK noch deine Session-keys irgendwas beim Versuch
die Pakete anderer mitzulesen.
Bessere Basisstationen koennen sogar individuelle PSKs, wo jeder
Nutzer einen anderen PSK bekommt - das dient aber nur zum Schutz der
Authentifizierung/Autorisierung und hat mit der Verschluesselung
nichts zu tun.
Bei schrottigen Basisstationen mit kaputtem Zufall kannst du sogar bei
WPA2+EAP-TLS die Session-keys der anderen aus deinem eigenen ableiten
und somit deren Pakete entschluesseln.
Die Sitzungsverschluesselung ist bei WPA2 nach dem derzeitigen
Kenntnisstand prinzipiell sicher gegen alle Angriffe ausserhalb der
Baisstation selbst. Lediglich Implementierungs"fehler" weichen diese
Sicherheit u.U. auf.
Anders sieht es bei der Sicherheit bezueglich Zugriff auf das WLAN
(Authentifikation/Autorisation) aus, aber das ist eine ganz andere
Frage.
Juergen
--
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems. (Bruce Schneier)