von lordpeng » Mi 14 Jul, 2004 11:51
WEP keys mit passwörtern zu vergleichen ist (zumindest meiner meinung nach) kein guter vergleich ...
ein passwort brauchst du im normalfall einmal zu einem gegebenen zeitpunkt um dich zu authentifizieren, d.h. wenns passwort richtig ist, dann passt's wenn ned, dann musstes nochmals eingeben
ein wep key kann im grunde nicht falsch oder richtig sein, er kann lediglich gleich oder ungleich sein, der wep key wird von der hardware als verschlüssellungs passphrase verwendet und solange du pakete überträgst solange kann ein anderer die pakete abhören und versuchen den WEP key zurück zu rechnen
nochmal anders erklärt, beim WEP key werden permanent verschlüsselte daten übertragen, bei einer passwort authentifizierung mit einer gängigen ein-wege verschlüssellung wie es unter unix (und inzwischen auch windows systemen wenn ich mich ned täusche) üblich ist, wird das kennwort einmal als verschlüsselte zeichenkette abgelegt, bei der anmeldung des benutzers/dienstes/whatever wird das dort einegegebene kennwort nach den selben parametern verschlüsselt und mit dem abgelegten kennwort verglichen, das dauert vielleicht maximal eine sekunde ...
bezüglich schutz via mac adresse
sobald man den wep key umgangen hat, braucht man im grunde nur noch dem datentransfer des wireless-lans lange genug abzuhören, bis man sämtliche mac adressen der dort verwendeten geräte hat, dann muss man diese nur noch spoofen und der schutz ist keiner mehr ... dieser ganze vorgang ist ziemlich trivial ...