Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
News

Der Sicherheitsstandard WPA2, der WLAN-Verbindungen absichert und Lauscher aussperrt, wird von mehreren Sicherheitslücken bedroht. Angreifer sollen WPA2 mittels der KRACK (Key Reinstallation Attack) getauften Attacke aufbrechen, manipulieren und belauschen können, warnen diverse Sicherheitsforscher.

Eigenen Angaben zufolge haben die Sicherheitsforscher im Schlüssel-Management von WPA2 Schwachstellen entdeckt und den vier Schritte umfassenden Handshake erfolgreich attackiert. Der Schlüssel kann im dritten Schritt mehrmals gesendet werden und genau dort setzen sie an, um die Verschlüsselung zu knacken. Informationen von The Register zufolge klappt das aber nur, wenn ein Angreifer sich in Funkreichweite eines Access Points und Clients befindet.

Derzeit klingt das so als könnten auf diesem Weg lediglich einzelne Session-Keys kompromittiert werden, nicht jedoch der geheime WPA2-Schlüssel.

Die US-amerikanischen Netzwerkausrüster Ubiquiti und Aruba haben, Informationen von Ars Technica zufolge, bereits fertiggestellte Sicherheitspatches, die diese Lücken schließen und KRACK-Attacken vereiteln sollen.

(mt, hannover)

(siehe auch Heise News-Ticker:)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE