PPTP VPN Sicherheit

M_ars

Enthusiast
Thread Starter
Mitglied seit
12.05.2005
Beiträge
832
Hi Leute,

kann mir jemand erklären, ob einer meine PPTP VPN (Router mit TomatoUSB) Verbindung knacken kann wenn der Angreifer keinen Mitschnitt einer erfolgreichen Anmeldung hat? Sprich, wenn jemand versucht eine Verbindung aufzubauen ohne Passwort/Username sollte es doch nicht möglich sein den Server zu knacken?

Hintergrund: Seit ein paar Tagen habe ich eine IP aus China in der Log-Datei, die versucht auf den PPTP Server zugriff zu erhalten. Kann es hier zu Problemen kommen? Brute Force etc... ? (Die Passwörter für die User haben jeweils 32 Zeichen und mehr)

Was meint ihr?

Hier steht auch nur was vom Anmeldevorgang (wenn jemand "belauscht" wird?)
Microsoft warnt vor PPTP und MS-CHAP | heise Security

Eine Handy-VPN-Verbindung (über GSM/UMTS-Netz) zu belauschen stelle ich mir nicht einfach vor... :d
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Meinem Verständnis nach ja. Allerdings habe ich deshalb schon auf L2TP/IPsec umgestellt, PPTP/Ms-Chapv2 hat ausgedient.
 
Ja? du meinst er kann Sie ohne Mitschnitt eines Anmeldevorgangs knacken?
 
Dem ist auch so, wer noch auf PPTP setzt kann auch gleich ganz die Verschlüsselung weglassen, die Schwachstellen sind seit Ewigkeiten bekannt und es gibt genügend alternativen.
stimmt natürlich, pptp ist in die Jahre gekommen und hat bekannte schwachstellen --> aber nicht jedes Gerät unterstützt OpenVPN und co.
Aber kann jemand meine Frage beantworten?
 
Das wichtigste wurde genannt, würde ebenfalls auf IPSec wechseln
 
Den Artikel den du meinst habe ich in meinem ersten Beitrag aufgeführt. Somit kann der Angreifer nur bei erfolgreichem Mitschnitt einer Anmeldung den Code bzw. die Verbindung knacken.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh