image

Windows wireless lek gevaar voor laptops

maandag 16 januari 2006, 13:24 door Redactie, 8 reacties

Laptop gebruikers die Windows op hun machine hebben staan zijn gewaarschuwd voor een "lek" in het besturingssysteem waardoor een aanvaller verbinding met de laptop kan maken. Laptops met Windows XP of Windows 2000 en ingebouwde wireless mogelijkheden, de meeste laptops op de markt vandaag de dag, zijn zo ingesteld dat als de gebruiker de machine aanzet, Windows naar beschikbare netwerkverbindingen zoekt. Als de laptop geen verbinding met het draadloze netwerk kan maken, krijgt de netwerkkaart automatisch een IP-adres dat begint met 169.254.x.x.

Microsoft heeft dit gedeelte van Windows zo ontworpen dat het adres gekoppeld is met de naam of "SSID" van het laatste draadloze netwerk waar de gebruiker een echt IP-adres van heeft gekregen. De laptop verstuurt dan de naam van dat netwerk naar andere computers in de buurt van de machine. Een aanvaller kan deze naam opvangen, en een netwerkverbinding met dezelfde naam aanmaken, waardoor hij verbinding met de kwetsbare computer kan maken.

In theorie is het zelfs mogelijk als twee gebruikers bij een bepaalde keten of bedrijf van een wireless access point gebruik hebben gemaakt, en later bij elkaar in de buurt de laptop aanzetten, dat beide machines, zonder dat de gebruikers dit weten, met elkaar verbinding maken. Brian Krebs heeft het volledige verhaal.

Reacties (8)
16-01-2006, 15:08 door Anoniem
Dit is net zo oud als Microsoft's implementatie van WiFi... Niet dat Billysoft
er iets aan doet... Mijn AirMagnet snift soms wel 63 SSID's op 1 WiFi
kaartje.
16-01-2006, 16:26 door Anoniem
Ach, het gehele verhaal klopt niet. Tsja, dan moet je als organisatie niet
APIPA aan laten staan. Dat is op alle netwerkverbindingen vragen om
problemen.

cve
16-01-2006, 16:48 door Anoniem
Inderdaad.. Dit is net zo erg als zeggen dat DHCP een security flaw is...
Gewoon APIPA uitschakelen..
16-01-2006, 21:42 door Anoniem
W.T.F is APIPA

Waar kun je zien dat ie aan staat.

En hoe schakel je hem uit?
17-01-2006, 01:09 door Anoniem
waarom staan dat soort dingen niet gewoon standaard uit?
17-01-2006, 09:55 door Anoniem
17-01-2006, 10:04 door Anoniem
Door Anoniem
W.T.F is APIPA

Waar kun je zien dat ie aan staat.

En hoe schakel je hem uit?
APIPA: Automatic Private IP Address.

Aanpassen doe je dat bij de eigenschappen van de betreffende
netwerkkaart. Ga naar de IP configuratie, kies de tab Alternatieven en
verander de optie naar een eigen configuratie.
17-01-2006, 21:06 door Anoniem
Door Anoniem
APIPA: Automatic Private[/b[ IP Address.

Aanpassen doe je dat bij de eigenschappen van de betreffende
netwerkkaart. Ga naar de IP configuratie, kies de tab
Alternatieven en
verander de optie naar een eigen configuratie.
[/quote]
169.254.x.x. ziet er niet echt private uit .....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.