Henrikx hat geschrieben:Die Berechnung des Schlüssels aus einigen Minuten an aufgezeichneten Daten dauert normalerweise nur wenige Sekunden.
Ich habe geagt dass es nircht in wenigen Sekunden Möglich ist. Und das ist es nicht. Selbst mit aktiver Traffic-Generierung. (Was die aufdeckung eines Angreifers enorm vereinfacht.) baucht man im normalfall ordentlich über 10min. (Ich nehme an kener nutzt n-WLAN mit WEP) Ohne bei normaler Internetnutzung mehrere Tage. Vor allem gibt es bis heute keine Angriffe, die bei sauber implementiertem WEP funktionieren, wenn kein Client in der Nähe ist. (Bei WLANs, die sehr selten genutzt werden, ist WEP deswegen in vielen Fällen tatsächlich eine unüberwindbare Hürde.)
Deswegen ist WEP tatsächlich ein keineres Hindernis. Insbesondere muss bei vielen Arten von WEP sowieso die MAC-Adresse gefälscht werden, sodass ein MAC-Filter die Sicherheit keinen Furtz erhöht. Dafür hatte ich schon mehrmals Leute, die mir erkärt haben, dass das WLAN ihres neuen Laptops nciht funktioniert und sie immer den Stick benutzen müssen...
Das Verstecken von SSIDS dagegen ist sogar sicherheitstechnisch kontrproduktiv, da es verhindert das man scan_ssid abschalten kann, was in Verbindung mit anderen Schwachstellen regeläßig dazu genutzt wird um Angriffe durchzufüeren. (Auf dem aktuellen Backtrack ist ein Tool, das diverse Angriffe gegen Clients mit scan_ssid fährt. (Ob die erfolgreich sind hängt natürlich von einer Sauberen implementierung von WPA ab, aber ohne scan_ssid würden die Angriffe gar nicht erst verucht.)
Also WEP ist eine kleine Hürde die in vielen Fällen leicht umgangen ist MAC-Filter und SSID verstecken verursachen sogar Probleme.
Abschließnd bleibt also zu sagen es gab bestimmt noch praktisch keinen Angriff der an MAC-Filter oderversteckten SSIDs gscheitert ist wohl aber sehr viele, die an WEP scheitern (Wenn ich so durch die gegend fahre dann sind so ca. 4 von 5 WEP-WLANs Clientless und haben Open System Authentication => Im moment unknackbar.) und auch ein paar wenige die nur wegen des Versteckens der SSID funktioniert haben.