|
Viele Vodafone-Router
haben wieder ein schwerwiegendes Sicherheitsproblem. Seit drei Jahren
ist die Grundlage der Lücke bekannt. Vor allem die Kunden,
deren Funknetze weit offen stehen, sind dabei die Leidtragenden.
Im März 2012 kamen weitere Details dazu, nachdem vor drei
Jahren die erste Schwachstelle bekannt wurde. Der Sicherheitsforscher
Sebastian Petters hatte sich damals einige
Patente des Herstellers Arcadyan genauer angesehen. Dabei entdeckte
er den Algorithmus, welcher aus der MAC-Adresse den Standard-WPA-Schlüssel
generierte.
Der Sicherheitsspezialist Stefan Viehböck veröffentlichte
im August des darauf folgenden Jahres den WPS-Algorithmus,
durch den auch die WPS-PIN aus der MAC-Adresse berechnet werden
konnte. So ermöglicht diese PIN eine Verbindung zum Router
ohne die Notwendigkeit des WPA-Passworts. Dies bedeutet, dass auch
nach Änderung des WPA-Passworts ein Angreifer immer noch Zugriff
auf die EasyBox hätte. Als dann die Router über die seit
Jahren bekannte Lücke gezielt für Telefonterror missbraucht
wurden, wurde das BSI auf den Plan gerufen.
Vodafone startete eine Informationskampagne
und versprach Besserung. Sie forderten ihre Kunden auf, WPS zu deaktivieren
und ihr WPA-Passwort zu ändern. Diese Kampagne erreichte anscheinend
aber nur einen kleinen Teil der Nutzer. Knapp zwei Monate später
veröffentlichte Vodafone ein Firmware-Update für die 800er
und 600er Reihe der EasyBox-Router. Einige ältere Modelle mit
WPA-Schwachstelle wurden nicht mehr gepatcht.
Die Schwachstelle besteht darin, dass aus der sichtbaren MAC-Adresse
die voreingestellte WPS-PIN und der Standard-WPA-Schlüssel
berechnet werden kann. Diese Schlüssel wurden vom Update nicht
verändert. Die MAC-Adresse des Routers wurde stattdessen so
verändert, dass eine Berechnung der WPS- und WPA-Schlüssel
zunächst unmöglich schien.
Besitzer von solch betroffenen EasyBoxen sollten das vorgegebene
WPA-Passwort und die WPS-PIN ändern oder wenn möglich
WPS gleich ganz abschalten. Nur einen der beiden Schritte durchzuführen
reicht leider nicht aus.
(nd, hannover)
(siehe auch heise-News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|