drbulla
Goto Top

Geklauter Access Point

Hallo zusammen,

kurze Frage.

Wenn ein Accesspoint (samt Dübel) aus der Wand gerissen und damit geklaut wird, kann ein Dieb natürlich das Teil Resetten und einfach konfigurieren, ABER kann der auch die alten Daten vorab "auslesen"?
Und - ist bei einem Linksys WAP54G das Passwort (wenn man denn die Daten irgendwie abgreifen kann) im Klartext oder verschlüsselt abgelegt?

Danke für evtl. Hilfe!

Ciao, DrBulla

Content-Key: 145635

Url: https://administrator.de/contentid/145635

Printed on: April 23, 2024 at 17:04 o'clock

Member: kaiand1
kaiand1 Jun 25, 2010 at 03:04:33 (UTC)
Goto Top
Da dieses Modell ja ein Mini Linux hat kann mann auch an die Daten die es gespeichert hat.
Normalerweise sollte das Passwort als Hash gespeichert werden aber manche Webinterfaces vom Router speichern diese noch als Klartext.
Aber selbst mit den Hash kann mann ein Alternativ Passwort suchen lassen was genau auf diesen Hash past und schon hat man überall Zugriff wo das selbe Passwort verwendet wurde.
Das Loch war dann wohl etwas zu groß wenn der Dübel mit weg is....
Ich hab in einem Shop mal gesehen es gibt extra für Accesspoints ein Metallgehäuse wo die Antennen extern rausgeführt sind was abschließbar ist.
währe evtl ne alternative
oder den neuen so verbauen das der nicht wegkommen kann....
Member: education
education Jun 25, 2010 at 05:07:21 (UTC)
Goto Top
gibt von hilti einen kleber den kannst mit ins bohrloch spritzen nennt sich 2 komponenten kleber. hält bomben fest und keiner kann dir die dübel mehr klauen
Member: cardisch
cardisch Jun 25, 2010 at 05:59:35 (UTC)
Goto Top
Wenn du aber ein Passwort gesetzt hast dürfte es recht schwer werden, oder ?!
Wenn er in den Besitz einer Datensicherung kommt, kann u.U. ja eh alles im Klartext lesbar sein (Ich habe aber auch einen Linksys Router, da ist das glaube ich nicht der Fall)

Gruß

Carsten
Mitglied: 60730
60730 Jun 25, 2010 at 06:07:06 (UTC)
Goto Top
moin,

ganz banal es gibt mehrere mit dem Vornamen Klaus...

  • Die einen nehmen alles mit, was nicht Niet und Nagelfest ist....
  • Die anderen "stehlen" ohne das etwas fehlt.

Sprich das Gerät braucht man nicht, um an den Hash zu kommen.
Und da es ja auch die tollen Rigips Wände gibt, nehme ich mal an, auch mit dem besten Epoxydübel wird das dann ein leichteres sein.

Ergo: Da muß eh ein neuer gekauft werden, also gleich neues Passwort für alle und die Clients nehmen.

Gruß
Mitglied: 43964
43964 Jun 25, 2010 at 06:48:50 (UTC)
Goto Top
Ich würde einfach das Netzwerk umkonfigurieren, dann kann der Dieb mit der Kiste (zumindest in deinem Netz) nichts mehr anfangen.
Den Schaden der Versicherung melden, die zahlt dann.
Member: Neomatic
Neomatic Jun 25, 2010 at 06:59:54 (UTC)
Goto Top
Ich würde sofort alle WLAN Passwörter ändern. Wenn ich mich recht erinnere, dann kann man immernoch per Telnet auf den AP und somit hat der Dieb Zugriff auf die Config.

Also wie meine Vorredner schon geschrieben haben:


- WLAN Kennwort ändern ( Ganz wichtig! )
- Neuen AP kaufen und irgendwo hinschrauben, wo er sicher vor Diebstahl ist ( sei es ein spezieller "Schrank" oder einfach nur an die Decke geschraubt)


Gruß

Neomatic
Member: DrBulla
DrBulla Jun 25, 2010 at 07:43:36 (UTC)
Goto Top
Ja danke für die Kommentare!

Tja, werde ich leider wohl oder übel das Passwort ändern müssen, schade. Den geklauten AP per MAC-Adresse aus dem Netz verbannen (ich glaub ich kenne die MAC) tja, und der neue der natürlich schon hängt wird per Lochband fett rechts und links angeschraubt und der Schraubenkopf per Fräse ausgefräst. Ist übrigens gutes Gestein die Wand, Altbau ano 1860. Tja, war wohl vielleicht echt der falsche Dübel drin.
Member: sk
sk Jun 25, 2010 at 13:56:01 (UTC)
Goto Top
Vielleicht wäre dies auch der richtige Anlass, mal über eine zentral administrierbare Lösung mit Thin-APs nachzudenken...

Gruß
sk
Member: biederw
biederw Jun 26, 2010 at 16:13:03 (UTC)
Goto Top
ganz banal es gibt mehrere mit dem Vornamen Klaus...

face-wink Danke Timo,
was habe ich ein Glück, dass in meiner Geburtsurkunde
Klaus Otto steht und nicht Klaus Dieb.

Gruß, Klaus
Member: mrtux
mrtux Jun 26, 2010 at 21:29:27 (UTC)
Goto Top
Hi !

Zitat von @sk:
Vielleicht wäre dies auch der richtige Anlass, mal über eine zentral administrierbare Lösung mit Thin-APs
nachzudenken...

...und über die Anschaffung einer Leiter... :-P

mrtux
Member: DrBulla
DrBulla Jun 27, 2010 at 10:22:30 (UTC)
Goto Top
Och, da reicht doch ein Tritt ; )
Member: aqui
aqui Jul 05, 2010, updated at Oct 18, 2012 at 16:42:43 (UTC)
Goto Top
Mit nem kleinen Radius Server hätte man das Problem (mit dem Passwort) erst gar nicht !
Sichere 802.1x WLAN-Benutzer Authentisierung über Radius
Das Klauen an sich verhindert das freilich nicht !