Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 16
  1. #1
    Anfänger Avatar von BlackCobra
    Registriert seit
    04.08.2008
    Beiträge
    807

    Standard Sicherheitslücke in WPA2 entdeckt

    Damit es was interessanteres als die love-parade gibt hier:
    Die Sicherheitsexperten von AirTight Networks haben eine Lücke im WLAN-Sicherheitsprotokoll WPA2 entdeckt. Benannt wurde das Sicherheitsloch nach der Seite im zugrundeliegenden Standard IEEE 802.11 (2007), die den Hinweis auf die Lücke gibt: Hole 196. Ganz unten auf der Seite werden die von WPA2 benutzten Schlüssel vorgestellt: der PTK (Pairwise Transient Key), der für jeden WLAN-Client einzigartig ist und der Verschlüsselung von Unicast-Verkehr dient, und der GTK (Group Temporal Key) für Broadcasts. Während man mit Hilfe des PTK MAC-Adressen- und Datenfälschungen erkennen kann, fehlt dem GTK diese Eigenschaft.

    Und genau darin liegt AirTight zu Folge die Krux. Denn darüber könne ein Client eigene Broadcast-Pakete generieren und darauf reagierende Clients würden mit Informationen über ihren geheimen PTK antworten, die sich von einem Angreifer entschlüsseln ließen. Mit nur 10 Zeilen zusätzlichem Code im MadWiFi-Treiber soll es AirTight gelungen sein, dass sich ein mit einer handelsüblichen WLAN-Karte ausgestatter PC als Access Point ausgegeben hat. Ein Angreifer könne nun Schaden im Netzwerk etwa durch Denial-of-Service-Attacken anrichten. Abgemildert würden die Angriffsmöglichkeiten nur durch die Tatsache, dass der Angreifer als regulärer WLAN-Teilnehmer autorisiert sein muss. Einen Patch für die Lücke steht laut AirTight nicht zu erwarten, weil das "Hole 196" nunmal im Standard festgeschrieben sei.
    Wie man die Sicherheitslücke ausnutzt, will AirTight auf der Black Hat Arsenal und der DEFCON18 in der kommenden Woche live vorführen. (ola)
    Quelle: Heise.de

  2. #2
    Fortgeschrittener
    Registriert seit
    13.07.2010
    Beiträge
    37

    Standard

    Hört sich ja mal sehr Interessant an

  3. #3
    Superman Avatar von MarcoPeterino
    Registriert seit
    27.10.2008
    Beiträge
    439

    Standard

    Endlich mal etwas worüber man sich freuen kann.


  4. #4
    Anfänger Avatar von BlackCobra
    Registriert seit
    04.08.2008
    Beiträge
    807

    Standard

    Ich freue mich nicht so sehr darüber. Jetzt darf ich erst mal bei allen verwandten und Freunden das Wlan abschalten. Außerdem muss ich jetzt unser Wlan ausschalten was ich beschissen finde.

  5. #5
    print<>=~y/0-9//,$/ Avatar von 0x30
    Registriert seit
    01.02.2010
    Beiträge
    468

    Standard

    Und dennoch hat wohl keiner eine Ahnung davon inkl. mir
    Hab ich heute auch gelesen
    Code:
    $_=<>;map$-+=$_,/./g;print$-,$/
    +0x60

  6. #6
    Sobig Wurm
    Registriert seit
    19.06.2007
    Beiträge
    215

    Standard

    Bleibt nur zu hoffen dass es bald nen neuen standard geben wird...

  7. #7
    Tsutomu Shimomura Avatar von blackcat
    Registriert seit
    02.03.2008
    Beiträge
    1.526

    Standard

    Nette News, wenn's hart auf hart kommt.. Muss ich wohl oder uebel meinen Lapi sowie Rechner per Lan koppeln.. (:



  8. #8
    Fortgeschrittener Avatar von The-God-of-all
    Registriert seit
    02.09.2007
    Beiträge
    46

    Standard

    Zitat Zitat von BlackCobra Beitrag anzeigen
    Ich freue mich nicht so sehr darüber. Jetzt darf ich erst mal bei allen verwandten und Freunden das Wlan abschalten. Außerdem muss ich jetzt unser Wlan ausschalten was ich beschissen finde.
    Warum das? Da steht doch ausdrücklich drinnen:

    Abgemildert würden die Angriffsmöglichkeiten nur durch die Tatsache, dass der Angreifer als regulärer WLAN-Teilnehmer autorisiert sein muss.
    Ich verstehe das so, dass solange der Angreifer den Key nicht kennt, er also nicht im WLAN ist er die Lücke auch nicht ausnutzen kann. Also in unserem WLAN sind nur unsere eigenen Geräte, und das kann man kontrollieren. Damit besteht bei uns soweit ich das verstanden habe keine Gefahr, zumindest solange alle die im WLAN sind keinen Mist machen.
    "Zwei Dinge sind unendlich: Das Universum und die menschliche Dummheit. Aber beim Universum bin ich mir nicht ganz sicher."
    Albert Einstein

  9. #9
    Richard Stallman Avatar von Sawyer
    Registriert seit
    26.07.2008
    Beiträge
    2.037

    Standard

    Nunja so gefährlich hört sich diese Lücke allerdings auch nicht an. Ich sehe keinen ausreichenden Grund, mein WLAN jetzt auszuschalten.

    MfG, Sawyer

  10. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    IRET (26.07.2010), Mac_Hack (25.07.2010)

  11. #10
    Fortgeschrittener
    Registriert seit
    27.05.2010
    Beiträge
    40

    Standard

    Ich habe WLAN noch nie benutzt und werde es auch nicht benutzen. Schon praktisch, wenn man beim Bauen des Hauses schon an Löcher für spätere Lan-Kabel gedacht hat:surprised

  12. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    littletcom (26.07.2010)

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Kritische Sicherheitslücke im iPhone entdeckt
    Von Sawyer im Forum Globale News / Szene News
    Antworten: 1
    Letzter Beitrag: 04.02.2010, 11:35
  2. Hab da was entdeckt!!!!
    Von haxxor9900 im Forum Trashbox
    Antworten: 0
    Letzter Beitrag: 24.08.2009, 14:41
  3. RAT entdeckt
    Von Solaro im Forum Erkennung & Hilfe
    Antworten: 14
    Letzter Beitrag: 12.05.2009, 09:10
  4. Sicherheitslücken in Virenscannern entdeckt
    Von Gondolin im Forum Globale News / Szene News
    Antworten: 15
    Letzter Beitrag: 25.01.2009, 11:48
  5. Kinderpornografie entdeckt - Was tun?
    Von Whit3z im Forum Rechtliches
    Antworten: 4
    Letzter Beitrag: 10.10.2007, 19:11

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •