<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=WLAN-Sniffer</id>
	<title>WLAN-Sniffer - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=WLAN-Sniffer"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=WLAN-Sniffer&amp;action=history"/>
	<updated>2026-06-04T10:48:16Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=WLAN-Sniffer&amp;diff=117177&amp;oldid=prev</id>
		<title>imported&gt;Uweschwoebel: linkfix</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=WLAN-Sniffer&amp;diff=117177&amp;oldid=prev"/>
		<updated>2023-05-10T09:49:55Z</updated>

		<summary type="html">&lt;p&gt;linkfix&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Ein &amp;#039;&amp;#039;&amp;#039;WLAN-Sniffer&amp;#039;&amp;#039;&amp;#039; ist ein [[Computerprogramm|Programm]] zum Auffinden von drahtlosen [[Rechnernetz]]en ([[Wireless Local Area Network|WLANs]]) und Abhören darüber übertragener Daten.&lt;br /&gt;
&lt;br /&gt;
== Funktionsweise ==&lt;br /&gt;
Man unterscheidet zwei Arten von [[Wireless Local Area Network|WLAN]]-[[Sniffer]]n: aktive und passive.&lt;br /&gt;
&lt;br /&gt;
=== Aktive WLAN-Sniffer ===&lt;br /&gt;
Zu dieser Kategorie gehört der recht verbreitete [[NetStumbler]], der vor allem auf Windows-Systemen genutzt wird. Aktive WLAN-Sniffer senden sogenannte [[Probe-Request]]-Pakete an den [[Wireless Access Point|Access Point]], welcher daraufhin mit einem [[Probe-Response]]-Paket antwortet. Es findet also eine explizite Abfrage statt. Anschaulich kann man das vielleicht folgendermaßen erklären: Der Sniffer ruft auf jedem Kanal „Hallo, ist da jemand?“ und jeder [[Wireless Access Point|Access-Point]], der diesen empfangen kann (im aktuellen WLAN-Kanal), antwortet „Ja, hier ist ein Netz!“.&lt;br /&gt;
&lt;br /&gt;
Der Lokalisierungsdienst [[Skyhook Wireless|Skyhook]] arbeitet ebenfalls auf diese Weise, wie in einer Arbeit an der ETH Zürich dargestellt wurde.&amp;lt;ref name=&amp;quot;ethz&amp;quot;&amp;gt;[https://www.research-collection.ethz.ch/bitstream/handle/20.500.11850/69824/eth-4990-01.pdf iPhone and iPod Location Spoofing: Attacks on Public WLAN-based Positioning Systems] (PDF; 1,1&amp;amp;nbsp;MB)&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Passive WLAN-Sniffer ===&lt;br /&gt;
Der bekannteste Sniffer dieser Kategorie ist u.&amp;amp;nbsp;a. der unter [[GNU]]/Linux weit verbreitete Sniffer [[Kismet (Sniffer)|Kismet]].&lt;br /&gt;
Zum Auffinden und Abhören wird der [[Wireless Adapter]] in einen [[Monitor Mode|Monitormodus]] geschaltet (nicht zu verwechseln mit dem [[Promiskuitiver Modus|Promiscuous Mode]], der eine Schicht höher arbeitet). Dieser sendet nun selbst keine Daten mehr, sondern reicht die empfangenen Pakete direkt und unverändert an den WLAN-Sniffer weiter. Damit kann der Benutzer des Sniffers erkennen, ob sich ein [[Wireless Local Area Network|WLAN]] in Reichweite befindet und welche Parameter das Netz hat. Empfangen werden entweder die Nutzdaten (der normale Netzverkehr) des WLANs oder, wenn beispielsweise nachts der AP der einzige Knoten im WLAN ist, die sogenannten Beacons. Sobald eine ausreichende Anzahl an Paketen (bis zu 10 Mio. – bei neueren Angriffen wie dem von [[KoreK-Angriff|KoreK]] genügen jedoch häufig schon 10 % oder weniger davon) gesammelt wurde, kann mit dem Erraten des WEP-Schlüssels begonnen werden. Passivscanner haben einige Vorteile gegenüber Aktivscannern:&lt;br /&gt;
&lt;br /&gt;
* Passivscanner können nicht entdeckt werden, da keinerlei Emissionen vom Scanner ausgehen. [[Wardriving]] mit passivem Scanner ist demzufolge nicht in Logfiles (außer dem des Scanners) nachweisbar.&lt;br /&gt;
* Passivscanner können natürlich Aktivscanner erkennen. So ist es beispielsweise möglich, [[Intrusion Detection System]]e wie [[Snort]] an passive Scanner wie Kismet zu koppeln, um Angriffe auf WLANs zu bemerken.&lt;br /&gt;
* Passivscanner erkennen auch exotische WLANs, die nicht auf normale Probe-Requests antworten, abgewandelte Protokolle verwenden (Straßenbahnen in manchen Städten), oder deren [[Service Set Identifier|ESSID]] verborgen ist, kurz gesagt, bei denen kein [[Handshake]] – wie oben beschrieben – zustande kommt.&lt;br /&gt;
&lt;br /&gt;
WLAN-Sniffer werden auch von [[Wardriving|Wardrivern]] und Warwalkern zum [[Snarfing]] eingesetzt.&lt;br /&gt;
&lt;br /&gt;
Das absichtliche Abhören oder Protokollieren von Funkverbindungen ist in Deutschland verboten, sofern es vom Netzbetreiber nicht explizit erlaubt wurde. Ungewolltes Abhören scheint nach dem [[Telekommunikationsgesetz (Deutschland)|Telekommunikationsgesetz]] erlaubt zu sein, jedoch ist eine Speicherung, Weitergabe oder Verwendung der so erlangten Daten ebenfalls nicht zulässig.&lt;br /&gt;
&lt;br /&gt;
== Verbreitete WLAN-Sniffer ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Portable Operating System Interface|POSIX]]&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
* dstumbler – [[Berkeley Software Distribution|BSD]]&lt;br /&gt;
* bsd-airtools – BSD, Toolkit (passiv, [[Wired Equivalent Privacy|WEP]]-Cracker, WLAN-Bibliothek …)&lt;br /&gt;
* wifiscanner – [[Linux]], BSD, [[Mac OS X]] (GPL)&lt;br /&gt;
* [[Wireshark]] – Linux, BSD, Mac OS X, Windows (GPL)&lt;br /&gt;
* [[Kismet (Sniffer)|Kismet]] – Linux, BSD, Mac OS X (GPL)&lt;br /&gt;
* MacStumbler – Mac OS X&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Microsoft Windows|Windows]]:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* [[Cain &amp;amp; Abel]]&lt;br /&gt;
* [[NetStumbler]] – aktiv&lt;br /&gt;
* NetDetect – aktiv/passiv&lt;br /&gt;
* AirMagnet WiFi Analyzer (ehemals AirMagnet Laptop) – aktiv/passiv (kommerziell)&lt;br /&gt;
* Airopeek – passiv (kommerziell)&lt;br /&gt;
* CommView for WiFi – aktiv/passiv (kommerziell)&lt;br /&gt;
* Sniff&amp;#039;em – (kommerziell)&lt;br /&gt;
* inSSIDer – aktiv (Apache-Lizenz)&lt;br /&gt;
* Vistumbler – (ab Vista) (GPLv2)&lt;br /&gt;
* [[Wireshark]] – Linux, BSD, Mac OS X, Windows (GPL)&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;[[Microsoft Windows Mobile|Windows Mobile]]:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* WiFiFoFum&lt;br /&gt;
* WiFi Graph&lt;br /&gt;
* PeekPocket&lt;br /&gt;
&lt;br /&gt;
=== Andere verwendete Programme ===&lt;br /&gt;
* [[Airsnort]] – Programm zum Brechen der [[Wired Equivalent Privacy|WEP]]-Verschlüsselung&lt;br /&gt;
* [[Aircrack]] – ein [[Wired Equivalent Privacy|WEP]]/[[Wi-Fi Protected Access|WPA]]-Cracker der neuen Generation&lt;br /&gt;
* fakeAP – simuliert viele falsche WLANs (zum Ärger von [[Wardriving|Wardrivern]])&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Wi-Fi Protected Access]] (WPA)&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:Wlansniffer}}&lt;br /&gt;
[[Kategorie:Netzwerksniffer| WLAN]]&lt;br /&gt;
[[Kategorie:WLAN]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Uweschwoebel</name></author>
	</entry>
</feed>