Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
News

Viele Vodafone-Router haben wieder ein schwerwiegendes Sicherheitsproblem. Seit drei Jahren ist die Grundlage der Lücke bekannt. Vor allem die Kunden, deren Funknetze weit offen stehen, sind dabei die Leidtragenden.

Im März 2012 kamen weitere Details dazu, nachdem vor drei Jahren die erste Schwachstelle bekannt wurde. Der Sicherheitsforscher Sebastian Petters hatte sich damals einige Patente des Herstellers Arcadyan genauer angesehen. Dabei entdeckte er den Algorithmus, welcher aus der MAC-Adresse den Standard-WPA-Schlüssel generierte.

Der Sicherheitsspezialist Stefan Viehböck veröffentlichte im August des darauf folgenden Jahres den WPS-Algorithmus, durch den auch die WPS-PIN aus der MAC-Adresse berechnet werden konnte. So ermöglicht diese PIN eine Verbindung zum Router ohne die Notwendigkeit des WPA-Passworts. Dies bedeutet, dass auch nach Änderung des WPA-Passworts ein Angreifer immer noch Zugriff auf die EasyBox hätte. Als dann die Router über die seit Jahren bekannte Lücke gezielt für Telefonterror missbraucht wurden, wurde das BSI auf den Plan gerufen.

Vodafone startete eine Informationskampagne und versprach Besserung. Sie forderten ihre Kunden auf, WPS zu deaktivieren und ihr WPA-Passwort zu ändern. Diese Kampagne erreichte anscheinend aber nur einen kleinen Teil der Nutzer. Knapp zwei Monate später veröffentlichte Vodafone ein Firmware-Update für die 800er und 600er Reihe der EasyBox-Router. Einige ältere Modelle mit WPA-Schwachstelle wurden nicht mehr gepatcht.

Die Schwachstelle besteht darin, dass aus der sichtbaren MAC-Adresse die voreingestellte WPS-PIN und der Standard-WPA-Schlüssel berechnet werden kann. Diese Schlüssel wurden vom Update nicht verändert. Die MAC-Adresse des Routers wurde stattdessen so verändert, dass eine Berechnung der WPS- und WPA-Schlüssel zunächst unmöglich schien.

Besitzer von solch betroffenen EasyBoxen sollten das vorgegebene WPA-Passwort und die WPS-PIN ändern oder wenn möglich WPS gleich ganz abschalten. Nur einen der beiden Schritte durchzuführen reicht leider nicht aus.

(nd, hannover)

(siehe auch heise-News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE