X-Git-Url: https://hackdaworld.org/gitweb/?p=lectures%2Fdfb-slides.git;a=blobdiff_plain;f=wlan2%2Fwlan2.xml;fp=wlan2%2Fwlan2.xml;h=8d45221a5fca2bfac61d07bb0d160cd5b3703311;hp=bf762e5fa10ff1d5f639a0c6dee4ca2f84c8425d;hb=ef110532579f671d145f88213c1f27b9298c8c65;hpb=9fbed0b74b8ec6ae70e10b0514cfd54254888069 diff --git a/wlan2/wlan2.xml b/wlan2/wlan2.xml index bf762e5..8d45221 100644 --- a/wlan2/wlan2.xml +++ b/wlan2/wlan2.xml @@ -1,20 +1,48 @@ + - -
1 802.11b Aufbau
- - - - - + + +
+
WaveLAN
+
+
Teil 2: Einfuehrung in IEEE 802.11b
+
+Benedikt 'Hunz' Heinz, Frank Zirkelbach + +email: hunz@hunz.org, frank@luga.de +event: Linuxinfotag 2003 +location: FH-Augsburg +
+ + + +
Inhalt
+1 802.11b Aufbau + 1.1 Frame Aufbau + 1.2 Die wichtigsten Frametypen +2 Betriebsmodi auf Paketebene + 2.1 Ad-Hoc + 2.2 Managed + 2.3 Wireless Distribution Systems (WDS) +3 "Sicherheit" + 3.1 Wardriven im Monitoring Mode + 3.2 Hidden SSIDs + 3.3 Access Control Lists (ACLs) + 3.4 WEP (RC4) +
+ + +
1 802.11b Aufbau
+
@@ -30,9 +58,11 @@ WEP ja/nein MAC Adresse(n) + + Frame Body (nur in Daten Frames) - +
1.2 Die wichtigsten Frametypen
@@ -78,9 +108,10 @@ Wireless -> Wireless ( ) Ethernet -> Wireless (F ) Wireless -> Ethernet ( T) + Ethernet -> Ethernet (FT) (WDS)
- +
2.1 Ad-Hoc
@@ -88,17 +119,20 @@ keine Authentications oder Associations + + kein DS (und damit kein bridging) moeglich
- +
2.2 Managed
1: Client erkennt AP via Probe Request / Response 2: Client authenticatet sich am AP 3: Client associated sich am AP + 4: AP stellt Verbindung zum DS her
- +
2.3 Wireless Distribution Systems (WDS)
@@ -108,18 +142,22 @@ verbindet 2 Ethernetsegmente: FromDS und ToDS im FC gesetzt (4 MAC Addressen) + + Beispiel: Koenigsplatz, IHK (CityWave)
- +
3.1 Wardriven im Monitoring Mode
Karte wird in passiven Modus geschaltet sie bucht sich nicht mehr ein, etc. + + gibt alle empfangenen Pakete ungefiltertert an den Host weiter
- +
3.2 Hidden SSIDs
@@ -131,17 +169,21 @@ Gegenmassnahmen: Probes oder (Re)Association sniffen + + STA durch gespoofte Disassociation zum associaten zwingen
- +
3.3 Access Control Lists (ACLs)
AP laesst nur STAs mit bekannter MAC einbuchen Gegenmassnahme: + + Freigeschaltete MAC uebernehmen
- +
3.4 WEP (RC4)
@@ -164,6 +206,7 @@ (wegen Linearitaet von RC4 und CRC32 siehe http://cryptolabs.org/wep/) Bei Kenntniss einer Klartext Payload, lassen sich alle weiteren Pakete des selben IVs berechnen + (da Key nur IV, nicht aber Payload abhaengig)