Sicherheit in gemeinsamen WPA2-Personal WLANs

W

wlansec

Guest
Hallo,
ich wollte mich mal erkunden, wie es um die Sicherheit in gemeinsam genutzten WLANs steht, die mit WPA2-Personal gesichert werden (also für alle dieselbe SSID und Passwort).
Hintergrund ist, ich bin in einer Wohnung, wo für alle Mieter eine Verbindung bereitgestellt wird und es nicht möglich ist, eine eigene zu bestellen (ähnliche Situation ja auch in Wohngemeinschaften, wo sich ein Zugang geteilt wird).

Wie sieht das aus mit dem Sniffen?
Wenn ich mich per https hier im Forum anmelde, kann jmd irgendwo meine Verbindungsdaten (Benutzername und Passwort) mitschreiben?
- von außen vmtl. nicht
- von denjenigen, die auch das WLAN nutzen?
- Betreiber des Routers (Vermieter)


Habe soeben milde Angst um bestimmte Zugangsdaten ;)
Benutze normalerweise ein VPN mit meiner Hochschule, aber habe vorhin gemerkt, dass diese bereits länger getrennt war und nun bin ich am überlegen ob ich sicherheitshalber alle Passwörter der in diesem Zeitraum durchgeführten Logins ersetzen sollte ;)


Viele Grüße
 
Moin,

grundsätzlich ist https Verkehr per se verschlüsselt. Wenn aber eine Deep Packet Inspection durchgeführt wird das heißt du musst in deinem Browser ein Zertifikat des Routers/Firewall installieren kann der Traffic mitgelesen werde da die Verschlüsselung augfebrochen wird. Wenn dies bei dir nicht der Fall ist das grundsätzlich schonmal nicht verkehrt. Allerdings ist ein VPN in die Hochschule auch nicht sicherer/unsicherer. Ich habe für solche Zwecke habe ich bei mir zuhause ein VPN installiert da ich diesem Netz uneingeschränkt vertrauen kann. Dies nutze ich von unterwegs auch, meist dann für Onlinebanking oder anderes Gedöns. Solange du die Webseiten nicht per HTTP öffnest können per Wireshark nur Quelle und Ziel ausgelesen werden den Inhalt aber nicht.

Das heißt für dich mache dir keine Sorgen. Ich würde soweit gehen mir einen billigen DD-WRT/Openwrt Router besorgen den in das WLAN/LAN hängen und dann wenn möglich ein VPN nach Hause realisieren, das wäre die sichereste alternative. Für Passwörter kann ich btw Keepass empfehlen das generiert dir sauber 40 Zeichigepasswörter.

Grüße Niklas
 
Zertifikate installieren musste ich nicht, falls man das manuell machen muss bzw. das bemerken kann.
Aber ich wollte eher wissen, ob andere Netzteilnehmer/Betreiber (Routerbesitzer) "ohne viel Aufwand" meine Login-Daten mitbekommen können (Login ausschließelich über https).

Danke!
 
Zurück