Wie sichert ihr euch in offenen WLANs?

  • Antworten:10
Bjoern I.
  • Forum-Beiträge: 99

03.03.2011, 14:57:55 via Website

Hi!

In wie weit und wie sicher ihr euch und eure Androiden in fremden, offenen WLANs ab? Also Messen, Hotels, etc..? VPN, SSH Tunnel,.... ? Ich suche noch nach einer guten Möglichkeit.

OpenVPN - Kommunikation klappt, aber anscheinend nicht das "umswitchen" der IP Adressen
PPTP - keine Möglichkeit einen eigenen Server dafü aufzusetzen
IPSec - dito wie bei PPTP
SSH Tunnel - SSH über Connect Bot läuft, aber noch keinen Weg gefunden "sämtliche" Kommunikation dann vom Androiden durch den SSH Tunnel als SOCKS Proxy etc. zu tunneln

Also bisher bin ich da nicht wirklich voran gekommen, was mich echt wurmt.

Hat jemand von euch eine gute funktionierende Lösung für solch ein Problem?

Antworten
Andreas
  • Forum-Beiträge: 11

03.03.2011, 16:04:56 via Website

Ahoi,

nutze teilweise OpenVPN oder CiscoVPN(also IPSEC über einen Hochschulaccount).

Was klappt bei dir bei OpenVPN genau nicht? Ich hab nur das Problem, das er er wohl die MTU Anpassung nicht wirklich/richtig funktioniert. Läuft bei Telekom Hotspots leider nicht...

Gruß

Antworten
Bjoern I.
  • Forum-Beiträge: 99

03.03.2011, 16:15:58 via Website

Ich habe auf einem eigenen Internet-Server OpenVPN eingerichtet. Soweit scheint auch laut Log alles zu funktionieren. Nur das pushen der IP Adresse aufs Handy klappt nicht, wodurch der Ping Test vom Server zum prüfen der Route etc. nicht ankommt und dann irgendwann abbricht. :(

Hab CM6 drauf und nutze die OpenVPN Settings in den Systemeinstellungen. SSL Zertifikat funktioniert, zumindest wenn ich das Log richtig interpretiere. ;)

Entweder habe ich noch nen generellen Config Fehler oder was mir so die letzten Stunden gedämmert ist, ggf. ein IP Problem, dass ich falsche IP und Subnetze eingestellt habe und die Geräte sich halt einfach nicht finden.

Antworten
Andreas
  • Forum-Beiträge: 11

03.03.2011, 16:42:07 via Website

hmm, ohne mir die config dateien anzusehen, kann ich da nichts sagen. funktioniert openvpn denn vom laptop/rechner aus?

Hier mal eine kleine aber feine Anleitung für openvpn:
http://wiki.openvpn.eu/index.php/Konfiguration_eines_Internetgateways

howto um zertifikate zu erstellen:
http://wiki.openvpn.eu/index.php/Erzeugen_einer_PKI_mit_EasyRSA

— geändert am 03.03.2011, 16:44:52

Antworten
Bjoern I.
  • Forum-Beiträge: 99

03.03.2011, 20:59:02 via Website

Danke für die Infos.

Vom normalen PC aus klappt es nun ohne probleme. ;) Vom Android (Milestone) klappt es noch nicht richtig.
Die Connection scheint zu stehen, aber beim pushen der IP Daten kommt immer

[ECONNREFUSED]: Connection refused (code=111)

Wenn ich TCP statt UDP nehme, dann gibt es die Meldung eines "Soft Resets" der dann die Verbindung killt.

Als Error. Bin schon am googeln. Mal sehen ob ich da was finde. Tips nehme ich gerne an. *g*

— geändert am 03.03.2011, 22:01:40

Antworten
Bjoern I.
  • Forum-Beiträge: 99

03.03.2011, 23:27:51 via App

Na super. Ich glaub ich habe das Problem. Auf meinem Milestone mit CM6 ist kein TUN Device?!

Edit: Jo kein tun device vorhanden. Jetzt suche ich also "nur noch" ein funktionierendes tun.ko File für das CM6 Mod fürs Milestone. :(

Edit 2: Also hab zwar eins gefunden das ich mit insmod laden kann, aber sobald darauf zugegriffen wird.. Kernel Panic und reboot. Argh... Motorola ich fange an dich zu hassen. Ich frage mich ob man vom Droid die 2.2 Sourcen nutzen kann um ein tun.ko zu compilieren.

— geändert am 04.03.2011, 09:54:00

Antworten
Bjoern I.
  • Forum-Beiträge: 99

04.03.2011, 16:50:44 via Website

Tja, bisher kein tun.ko gefunden für 2.2 CM6 Mod für's Milestone. Dann muss ich wohl warten bis Motorola Froyo offiziell rausbringt und den Quell code publiziert um dann nen tun Device zu compilieren. Man... ist das blöd. :(

Antworten
Oliver Hy
  • Forum-Beiträge: 434

04.03.2011, 17:31:37 via App

Bin nicht sicher, ob das hier passt, denn ich verstehe nur Bahnhof, ich frage trotzdem mal:

Besteht ein großes Sicherheitsrisiko, wenn ich per wlan z. B. Im Hotel surfe? Am PC habe ich einfach keine Dateifreigaben, aber an meinem desire, könnte man da auf meine Daten zugreifen?

Xiaomi Mi 2S

Antworten
Bjoern I.
  • Forum-Beiträge: 99

04.03.2011, 17:46:14 via Website

An sich kann man per WLAN von deinem Handy keine Daten abgreifen, es sei denn du hast einen Dienst laufen der Daten frei gibt. FTP Server oder z.B. Motorola hat ein Telefonporta etc.. Von einem Rechner im WLAN kann an ggf. auch nicht einfach mal was abgreifen, wenn er sicher eingestellt ist mit Firewall bzw. keine Freigaben etc.. Aber sowas kann man pauschal nicht so einfach sagen.

Der Vorteil einer VPN Verbindung wie hier beschrieben/versucht ist der folgende:
Die meisten WLANs die öffentlich sind, sind auch nicht verschlüsselt. Wäre ja auch immer ein riesen Akt den Kunden den WLAN Key zu geben und denen zu erklären wie man den eingibt um sich ins WLAN buchen zu können. Nun ist es aber dann so, dass die gesamte Kommunikation im WLAN auch offen ist. Ein böser Mensch kann sich also dann dort auch einbuchen und den Traffic im Netz mitschneiden/lesen. So kann man an Daten, Passwörter etc. kommen ohne das es der Angegriffene merkt. Nutzt man konsequent SSL Verschlüsselung bei Webseiten und beim Abrufen von Mails etc. ist man wieder etwas sicherer, da dann die Punkt zu Punkt Verbindung, also von deinem Rechner zum Server, verschlüsselt ist. Macht man das nicht oder meldet man sich erst auf einer unverschlüsselten Seite an, werden die Daten im Klartext übertragen und man kann sie mitlesen.

Es gibt sogar ein kleines Addon für Firefox (mir fällt nur grad der Name nicht ein), mit dem man einfach mal so sich eine Web-Sitzung kapern kann. Z.b. wenn man unverschlüsselt in Facebook ist, reicht ein Klick und der böse Mensch hat deine Session übernommen und kann auf die Daten zugreifen.

Bei einer VPN Verbindung läuft alles verschlüsselt ab. Von deinem Gerät bis zum VPN Server der dann die Daten weiterleitet. Daneben gibt es noch ein paar andere Features wie z.B. das ich auf mein Netz daheim auch zugreifen kann, da alle in dem VPN Netz sind. Wird eine Anfrage an eine Adresse ausserhalb des Netzes gestellt, wird diese dann vom VPN Server ins Internet geleitet.

Ob man es braucht oder nicht, kommt auf den eigenen Wunsch auf Sicherheit an. ;)

— geändert am 04.03.2011, 17:47:36

Antworten
Andreas
  • Forum-Beiträge: 11

05.03.2011, 13:37:28 via Website

Firesheep ist das Firefox AddOn...

Problem ist auch, das die meisten Mail Clients(egal ob Laptop oder Smartphone) ein unverschlüsseltes Login nutzen. D.h. sowohl Nutzername als auch Passwort kann sehr einfach mitgelesen werden...

Gruß

Antworten
Oliver Hy
  • Forum-Beiträge: 434

06.03.2011, 12:12:46 via App

Danke Björn für die Ausführungen.

Xiaomi Mi 2S

Antworten