Die Sicherheitssituation bei Bluetooth, Fortsetzung

Seite zurück Seite vor
19:00 - 25/04/2003 von Arno Kral
Kryptosystem Hersteller/Quelle Beschreibung Enc Aut Key Anmerkung
E0 -Verfahren Bluetooth Spec. v1.1 Stromchiffrenalgorithmus bei Bluetooth ok nein nein BT-Referenz
E1 -Verfahren Bluetooth Spec. v1.1 Authentifikationsalgorithmus bei Bluetooth nein ok nein BT-Referenz
E2 -Verfahren Bluetooth Spec. v1.1 Bestimmung eines Authentifikations-Keys nein nein ok BT-Referenz
E3 -Verfahren Bluetooth Spec. v1.1 Bestimmung eines Verschlüsselungs-Keys nein nein ok BT-Referenz
SAFER+ Prof.James L.Massey Lizenzfreie Variante von SAFER-SK 128 ok nein nein 128 Bit Keys
Sicherheitsmechanismen in Bluetooth.

Es ist daher anzuraten, genau das mit Bluetooth NICHT zu tun, wofür Bluetooth eigentlich erfunden wurde, nämlich das lästige Kabel durch einen persönlichen Funkkanal zu ersetzen. Nur wird dabei leider oft vergessen, dass der Vorteil des Kabels - sieht man einmal von den Möglichkeiten elektromagnetischer Abstrahlungen ab - einem mehr oder minder perfekte Privatsphäre geboten hatte.

Die aber genau ist zwar nicht futsch, steht aber doch auf dem Prüfstand. Allein diese Tatsache sollte ausreichen, um als verantwortungsvoller Businessanwender Bluetooth ohne zusätzlichen Schutz auf seinem Notebook z.B. für den Zugriff auf die immer beliebter werdenen Public Hot Spots NICHT zu aktivieren. Sonst finden Sie ihre geheimen Firmendaten bald im großen weiten Internet wieder.

Ultima Ratio - High Security Solutions

Als Kontrastprogramm für Anwender, die sich statt des erbärmlichen Sicherheitsstandards von WEP mit der Etablierung eines der nach heutiger Sicht besten Verfahrens befassen wollen, sind folgende Systeme zu empfehlen:

Wi-Fi Protected Access (WPA)

Wenn man jetzt eine Lösung benötigt, und man mit den merkwürdigen Eigenheiten von Wi-Fi Protected Access (WPA) leben kann, sollte man dieses Verfahren einsetzen. Es behebt oder überdeckt - soweit möglich - die meisten Designfehler von WAP und ist darüber hinaus auch noch umsonst zu haben. Das Grundübel, nämlich die nicht leistungsfähige WLAN-Hardware kann aber auch er nicht ersetzen, daher bleibt uns RC4 zunächst noch ein Weilchen erhalten.

So ist es für den einen oder anderen Anwender tröstlich zu wissen, daß WPA aber wendigstens abwärtskompatibel zum alten WAP-Verfahren ist, wenn auch in einem solchen Legacy-Verbindungsfall zwangsweise auf die nicht mehr existierende WAP-Sicherheit zurückgegriffen wird.

Anzeige
Kommentare zum Beitrag
Kommentare auf dieser Seite geschlossen.
Google Anzeigen
Anzeige

Beste Angebote

Mehr aus dem Bereich
 Testberichte über Netzwerktechnik
Alle Netzwerktechnik Tests

Newsletters


Ähnliche Themen
  • Ihre Probleme und Fragen zu Computer-Technik
  • Abschicken

Partner