ohnsorg
Goto Top

Wie kann ich eine sichere Verbindung zwischen PC und Internet mit einem unbekanntem Router herstellen?

Hallo zusammen,

auch nach langer Recherche habe ich keine Antwort auf folgende Frage finden können:

Ich werde demnächst in eine Zweitwohnung ziehen, welche einen Internetzugang via WLAN anbietet. Dieser Zugang wird vom Vermieter zur Verfügung gestellt. Wie kann ich sicherstellen, daß bei einer Verbindung von meinem PC (Windows 7) auf das Internet der Vermieter an seinem Router nicht 'mitlauschen' kann?

Danke und vG
ohnsorg

Content-Key: 239151

Url: https://administrator.de/contentid/239151

Printed on: April 20, 2024 at 01:04 o'clock

Mitglied: 108012
108012 May 25, 2014 at 18:52:24 (UTC)
Goto Top
Hallo,

auch nach langer Recherche habe ich keine Antwort
auf folgende Frage finden können:
Ich sage es Dir mal so wie ich es sehe obwohl mir
auch bekannt ist das es hinsichtlich der Situation
andere Meinungen geben wird. Wer die Infrastruktur
und Konfigurationsmöglichkeiten in seiner Hand hat,
scheidet, hört und protokolliert mit was er möchte.

Im kleinen wie im großen! (Watergate, NSA, Snowden,.....)

Ich werde demnächst in eine Zweitwohnung ziehen,
welche einen Internetzugang via WLAN anbietet.
Wenn das WLAN nicht vernünftig abgesichert ist
könnten da auch noch ganz andere Leute "mithören"
wenn Du ganz großes Pech hast!

Dieser Zugang wird vom Vermieter zur Verfügung gestellt.
Angenommen wenn dieser nun an einem Switch einen
Spiegelport ("mirrored port") konfiguriert, dann kann er auch
alles mitschneiden, was er will, Passwörter, Logins, Dateien,
einfach alles.

Wie kann ich sicherstellen, daß bei einer Verbindung von
meinem PC (Windows 7) auf das Internet der Vermieter an
seinem Router nicht 'mitlauschen' kann?
Fast gar nicht!
- Falls im WLAN des Vermieters zugelassen
Internetzugang mittels eines VPN Anbieters
zu dem Du dann eine Verbindung aufbauen musst.
- Mittels einer VPN Verbindung zum heimischen Router
und dann von dort aus dann ins Internet und surfen.
- Mittels eines zusätzlichen 3G/UMTS/HSPA+/LTE
Internetzugangs und einem kleinen separaten Router
- Mittels eines USB Stick Modems (3G/UMTS/HSPA+/LTE)
Würde ich aber persönlich nicht machen wollen sondern lieber
die auf die Lösung mit dem UMTS/LTE Router setzen.


Alternativ kann man auch die schon vorhandene SIM Karte
bzw. Vertrag upgraden und dann in den Router einstecken.

Hier mal ein paar Routervorschläge:
1
2
3
4
5
6

Viel Glück und Erfolg.
Wenn Du eine Fritz!Box mit einem performanten Internetzugang
zu Hause hast, würde ich aber zuerst versuchen mich via IPSec
VPN nach Hause zu verbinden, man kann auf das NAS zugreifen
und surfen.
Member: aqui
aqui May 25, 2014, updated at May 26, 2014 at 06:29:34 (UTC)
Goto Top
Ganz einfach: Du hast keinerlei Sicherheit !!
Auch ein eigener Router über diesen Anschluss löst das Problem nicht.
Der Anbieter kann alles mitschnüffeln wenn er will.
Deine einzige Chance ist einen freien VPN Anbieter wie z.B. Swiss VPN usw. zu nehmen und mit einem VPN Router oder deinem PC einen verschlüsselten Tunnel dahin aufzubauen. Dann hat der lokale Schnüffler keine Chance.
Das Forum hier hat diverse Tutorials dazu.
Oder...
du nutzt den Zugang einfach nicht und beschaffst dir einen eigenen Vertrag mit einem Provider deiner Wahl.
Member: Alchimedes
Alchimedes May 25, 2014 at 23:01:40 (UTC)
Goto Top
Hallo,

du kannst es nicht verhindern, es sei denn Du nutzt eine verschluesselte Verbindung, die nicht vom router des Vermieters abhaengt.
Oder aber Du rufst eh nur https seiten auf, dann hat der Vermieter keine Chance, noch besser Du gehst ueber einen VPN Provider, oder nutzt Tor
e.t.c

Gruss
Member: Lochkartenstanzer
Lochkartenstanzer May 26, 2014 at 07:07:11 (UTC)
Goto Top
Zitat von @ohnsorg:

Wie kann ich sicherstellen, daß bei einer Verbindung von meinem PC (Windows 7) auf
das Internet der Vermieter an seinem Router nicht 'mitlauschen' kann?

Moin,

Gar nicht. Mitlauschen kann er immer.

Was du willst ist, das er nicht "versteht" was du sagst. Und da hilft i.d.R. ein VPN-Server zu dem du dich verbindest. du kannst enweder Deinen eigenen Serevr bei einem hoster betreiben oder Du nimmst die Dienste eines der vielen VPN-Anbieter in Anspruch.

lks
Member: Lochkartenstanzer
Lochkartenstanzer May 26, 2014 at 08:12:19 (UTC)
Goto Top
Zitat von @Alchimedes:

Oder aber Du rufst eh nur https seiten auf, dann hat der Vermieter keine Chance,

da mach man einfach einen "MITM" udn scghon kann man alels abhören. bei den kaputten CA.Infrastruktur heutzutage kann man dem Benutzer auch falsche Zertifikate andrehen (Ich kenne nur ganz wenige Leute, die die zertifikate der Banken überprüfen, wenn die sich ändern).

lks
Member: ohnsorg
ohnsorg May 27, 2014 at 18:24:45 (UTC)
Goto Top
Hallo zusammen,

vielen Dank für eure ausführlichen Antworten!

@108012: Dein Lösungsansatz mit dem zusätzlichen 3G/UMTS/HSPA+/LTE Internetzugang und einem kleinen separaten Router klingt interessant. Weshalb würdest Du diesen aber gegenüber einem USB Stick Modem (3G/UMTS/HSPA+/LTE) vorziehen?

VG
ohnsorg
Mitglied: 108012
108012 May 27, 2014 at 18:47:44 (UTC)
Goto Top
Hallo nochmal,

Dein Lösungsansatz mit dem zusätzlichen 3G/UMTS/HSPA+/LTE
Internetzugang........
Man kann ja auch einen schon bestehenden Vertrag einfach
ändern und/oder eine kleine "nur zum Surfen" zweitkarte
besorgen, nur Vorsicht bitte, denn damit lassen sich dann
in der Regel keine VPN Verbindungen realisieren.

und einem kleinen separaten Router klingt interessant.
Naja gut das sind meist so um die 30 - 40 € Router
und man hat dann auch immer noch einen in Reserve
falls einmal etwas mit dem Hauptinternetzugang los ist.

Weshalb würdest Du diesen aber gegenüber einem USB
Stick Modem (3G/UMTS/HSPA+/LTE) vorziehen?
Er macht
SPI (Netfilter) und
NAT (Network Address Translation )

Und somit ist der PC und/oder PC besser geschützt im Internet!


Gruß
Dobby
Member: Alchimedes
Alchimedes May 28, 2014 at 20:55:50 (UTC)
Goto Top
Hey lks,

das MITM bei https musst Du mir dann schon mal zeigen... denn wenn meine Vorstaende am Arsch der Welt unterwegs sind muss die Verbindung zum
email Postfach verschluesselt sein. Das dann dort in dem Hotel ein Hacker sitz der via metasploit die verbindung knackt ist unwahrscheinlich bis unmoeglich
es sei den er hat das Zertifikat, dann brauch ich aber auch nicht MITM zu spielen.

Gruss
Member: Lochkartenstanzer
Lochkartenstanzer May 29, 2014 at 10:39:53 (UTC)
Goto Top
Zitat von @Alchimedes:

es sei den er hat das Zertifikat, dann brauch ich aber auch nicht MITM zu spielen.

Due brauchst nicht mal ein korrektes zertifikat.es gibt genpgend CAs, die nciht so genau prüfen, ggf. gegen Geld prüfungen unterlassen. manchmal reicht sogar ein selbstsigniertes, weil die meisten User "wirklich schnell an Ihre emails müssen" und nicht die zeit haben sich mit fehlermeldung abzugeben udn dann einfach diese "wegklicken".

Du würdest Dich wundern, wie einfach MITM ist, selbst wenn man Fehlermedlungen provoziert.

lks
Member: Alchimedes
Alchimedes May 29, 2014 at 14:36:48 (UTC)
Goto Top
Ja , da hast Du leider Recht, das die Warnmeldung weggeklickt werden.

Und somit dem LKS alle tueren und Tore offen stehen face-smile

Aber wir haben unsere Mitarbeiter darauf geschult, eben nicht so ein schluderiges Verhalten an den Tag zu legen.

Gruss und schoenen Feiertag !
Member: Lochkartenstanzer
Lochkartenstanzer May 29, 2014 updated at 15:52:25 (UTC)
Goto Top
Zitat von @Alchimedes:

Aber wir haben unsere Mitarbeiter darauf geschult, eben nicht so ein schluderiges Verhalten an den Tag zu legen.

Engagiere mich mal Pentester und ich zeige Dir wieviel eure Schulungen Wert sind. face-smile

lks
Member: Alchimedes
Alchimedes May 29, 2014 at 16:08:42 (UTC)
Goto Top
Engagiere mich mal (als) Pentester und ich zeige Dir wieviel eure Schulungen Wert sind.

haha , ein Glueck das ich selbst Pentest, Malwareanalyse und Forensik durchfuehre.... Deshalb sind meine Schulungen was Wert !

Wir haben jetzt aber mal uns Angebote von externen geholt... das ging da so ab 17000,- Euro los bei White
und bei Blackbox ab 47000,- Euro.....

Was wuerde den ein Blackboxtest bei Dir kosten ? face-smile

Gruss
Mitglied: 108012
108012 May 29, 2014 at 16:42:56 (UTC)
Goto Top
Hallöle am Vatertag,

Aber wir haben unsere Mitarbeiter darauf geschult, eben nicht
so ein schluderiges Verhalten an den Tag zu legen.
Na das brauchen die eigentlich auch gar nicht sein!

Theoretisch
Im Detail
Software & Methoden

Und die Hardware zum cracken ist heute auch schon bezahlbar
Hardware1
Hardware2
Hardware3

Und mit einem Lasermikrofon kann man die Sekretärin auch immer
belauschen damit man weiß wann der Vorstand aus dem Haus ist
bzw. wo er als nächstes eincheckt. Oder den Konferenzraum von
Euch mal "abhorchen" wenn 20 Chinesen Eure Firma besuchen.

Und ich bin mir sicher das in einem Hotel auch genug Strom vorhanden
sein sollte um ein oder mehrere solche "Dinger" zu fahren.

Gruß
Dobby
Member: Lochkartenstanzer
Lochkartenstanzer May 29, 2014 at 16:52:28 (UTC)
Goto Top
Zitat von @Alchimedes:

Was wuerde den ein Blackboxtest bei Dir kosten ? face-smile

Die ganze Bandbreite von mindestens 5-stelligen Eurobeträgen, je nach Aufwand und WUnsch des Kunden und dem Wert der erbeuteten Daten face-smile

lks