WLAN-Hacking für Anfänger

Es gibt keinen festgelegten Ablauf oder eine bestimmte Vorgehensweise, wie man beim WLAN-Hacking und -Pentesting vorgehen muss. Es hängt immer von den Umgebungsbedingungen ab.
Die folgende Beschreibung ist eine Systematik, wie man sich das WLAN-Hacking als Einsteiger erschließen kann. Das Ziel ist, das noch unbekannte WLAN-Passwort eines bestimmten WLANs herauszubekommen.


WLAN-Tracking mit Tshark

WLAN-Access-Points verschicken in regelmäßigen Abständen sogenannten Beacon-Pakete. Damit werden die WLAN-Clients, die sich in der Nähe befinden, über das WLAN informiert. WLAN-Clients müssen aber nicht auf die Beacons warten, sondern können von sich aus Informationen von allen in Reichweite befindlichen Access Points anfordern. Da jeder WLAN-Client eine eigene einzigartige Hardware-Adresse hat, mit der er sich zu erkennen gibt, lässt sich feststellen wann und wie oft ein WLAN-Client an einem bestimmten Ort war und somit eine Art WLAN-Tracking realisieren.


Update: CSMA/CA

Die Übertragungstechnik von IEEE 802.11 sieht den unkoordinierten, ungeplanten und spontanen Betrieb eines WLANs vor. In der Praxis sieht das so aus, dass jeder eine WLAN-Basisstation in Betrieb nehmen kann, ohne genaue technische Kenntnisse über deren Funktionsweise zu haben. Das bedeutet, dass die so betriebenen Funksysteme Techniken und Maßnahmen zur Koexistenz beherrschen müssen.