49
Anhang B: Sicherheit im Wireless-Netzwerkbetrieb
Sicherheitsrisiken bei Wireless-Netzwerken
Wireless-G Access Point
sollten Sie es ihm so schwer wie möglich machen, an diese Informationen zu gelangen. Ändern Sie das
Administratorpasswort regelmäßig.
SSID:
Im Zusammenhang mit der SSID ist Folgendes zu beachten:
1. Deaktivieren Sie die Übertragung.
2. Wählen Sie eine individuelle SSID.
3. Ändern Sie sie regelmäßig.
Bei den meisten Geräten für den Wireless-Netzwerkbetrieb gibt es die Option, die SSID zu übertragen. Diese
Option ist zwar recht praktisch, bedeutet jedoch, dass sich jeder in Ihr Wireless-Netzwerk einklinken kann. Jeder,
auch Hacker. Daher sollten Sie die SSID nicht übertragen.
Geräte für den Wireless-Netzwerkbetrieb sind werkseitig auf eine Standard-SSID eingestellt. (Die Standard-SSID
von Linksys lautet „linksys“.) Hacker kennen diese Standardeinstellungen und können Ihr Netzwerk darauf
überprüfen. Ändern Sie Ihre SSID in einen eindeutigen Namen, der keinerlei Bezug zu Ihrem Unternehmen oder zu
den von Ihnen verwendeten Netzwerkprodukten hat.
Ändern Sie Ihre SSID regelmäßig, damit Hacker, die sich Zugriff auf Ihr Wireless-Netzwerk verschafft haben,
erneut das Passwort knacken müssen.
MAC-Adressen:
Aktivieren Sie die MAC-Adressfilterung. Durch die MAC-Adressfilterung wird nur Wireless-
Knoten mit bestimmten MAC-Adressen der Zugriff auf das Netzwerk ermöglicht. Dies erschwert es Hackern, mit
einer zufällig gewählten MAC-Adresse auf Ihr Netzwerk zuzugreifen.
WEP Encryption (WEP-Verschlüsselung):
WEP (
Wired Equivalent Privacy
) wird oft als eine Art Allheilmittel im
Zusammenhang mit Sicherheitsrisiken bei Wireless-Geräten angesehen. Damit werden die Fähigkeiten von
WEP jedoch überschätzt. Auch WEP kann nur soweit zur Sicherheit beitragen, dass es Hackern das Eindringen
erschwert.
Es gibt mehrere Methoden, um die Wirksamkeit von WEP zu optimieren:
1. Verwenden Sie die höchste Verschlüsselungsebene.
2. Verwenden Sie die Authentifizierung mit einem gemeinsamen Schlüssel.
3. Ändern Sie Ihren WEP-Schlüssel regelmäßig.
WPA:
Bei WPA (
Wi-Fi Protected Access
) handelt es sich um den neuesten und besten verfügbaren Standard für
Wi-Fi-Sicherheit. Es stehen vier Modi zur Verfügung: WPA Personal, WPA2-Personal, WPA-Enterprise und
RADIUS. Im Modus WPA Personal stehen Ihnen zwei Verschlüsselungsverfahren zur Verfügung: TKIP (Temporal
Key Integrity Protocol) und AES (Advanced Encryption Standard). TKIP verwendet eine leistungsfähigere
Verschlüsselungsmethode sowie MIC (Message Integrity Code), um das System gegen Hacker zu schützen. AES
WICHTIG:
Jedes Gerät im Wireless-Netzwerk
MUSS dasselbe Verschlüsselungsverfahren
und denselben Verschlüsselungsschlüssel
verwenden, damit das Wireless-Netzwerk
ordnungsgemäß funktioniert.