News

WPA2 unsicher: KRACK hebelt WLAN-Verschlüsselung aus

Nach Bluetooth hat es jetzt auch das drahtlose Netzwerkprotokoll WLAN erwischt – konkret den Standard WPA2. Potentiell sind alle Geräte, die über einen entsprechenden Chip verfügen, betroffen, auch die Produkte von Apple. 

Die belgischen Sicherheitsexperten Mathy Vanhof und Frank Piessens haben die schwerwiegende Lücke entdeckt und veröffentlicht. Das Fehlverhalten liegt im Standard an sich, damit sind alle Netzwerke die mit WPA2 geschützt sind potentiell betroffen. Bei Android und Linux funktioniert die Attacke besonders einfach, dennoch sind auch Nutzer anderer Systeme nicht sicher.

We discovered serious weaknesses in WPA2, a protocol that secures all modern protected Wi-Fi networks. An attacker within range of a victim can exploit these weaknesses using key reinstallation attacks (KRACKs). Concretely, attackers can use this novel attack technique to read information that was previously assumed to be safely encrypted. This can be abused to steal sensitive information such as credit card numbers, passwords, chat messages, emails, photos, and so on. The attack works against all modern protected Wi-Fi networks. Depending on the network configuration, it is also possible to inject and manipulate data. For example, an attacker might be able to inject ransomware or other malware into websites.

KRACK im Detail

Die Lücke befindet sich im Handshake-Verfahren von WPA2. Clients senden während des Abgleichs ihre Nachrichten mehrfach an die Gegenstelle um einen möglichen Paketverlust abzufangen, hier greift die Key Reinstallation Attack (KRACK). Nach erfolgreicher Attacke ist die Verschlüsselung umgangen und der Angreifer hat Zugriff auf das drahtlose Netzwerk und kann auch den Verkehr entsprechend abhören.

In a key reinstallation attack, the adversary tricks a victim into reinstalling an already-in-use key. This is achieved by manipulating and replaying cryptographic handshake messages. When the victim reinstalls the key, associated parameters such as the incremental transmit packet number (i.e. nonce) and receive packet number (i.e. replay counter) are reset to their initial value. Essentially, to guarantee security, a key should only be installed and used once. Unfortunately, we found this is not guaranteed by the WPA2 protocol. By manipulating cryptographic handshakes, we can abuse this weakness in practice.

WPA2 unsicher – wie geht es weiter?

Aktuell gibt es für Nutzer leider wenig Chancen darauf zu reagieren. Es gilt die Updates der Hersteller abzuwarten. Dabei muss jedes teilnehmende Gerät im System ein Update erhalten, beispielsweise auch der Router bzw. Access Point.

Eine mögliche Variante ist die komplette Deaktivierung der WLAN Schnittstelle – und das Ausweichen auf Ethernet oder Mobilfunkt.

Details zu KRACK und der Sicherheitslücke in WPA2 gibt es auf Krackattacks

Bild von Krackattacks

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

Tim Cook: Apple wird keine Gebühren für KI erheben

In einem Interview mit WIRED hat Apples CEO Tim Cook eine klare Aussage getroffen: Apple hat "nie darüber gesprochen", für…

22. Dezember 2024

App Store 2024: Umsatzwachstum trotz sinkender Downloads

Der weltweite App-Markt hat 2024 ein beeindruckendes Wachstum erlebt, obwohl die Downloadzahlen zurückgegangen sind. (mehr …)

22. Dezember 2024

Luigi Mangione: Reporter ohne Grenzen fordern Verbot für KI-Zusammenfassungen

Die Organisation „Reporter ohne Grenzen“ (RSF) fordert Apple auf, die Zusammenfassungsfunktion seiner Apple-Intelligence-KI zu entfernen. Der Aufruf kommt nach einem…

22. Dezember 2024

iOS 18.2.1: Kleines Update für Dein iPhone steht bevor

Apple arbeitet bereits an der nächsten Aktualisierung für iPhones mit iOS 18.2.1, die in den kommenden Wochen veröffentlicht werden könnte.…

22. Dezember 2024

Anker USB-C Hub 10-in-1 Aluminium-Monitorstandfuß: Ordnung und Funktionalität auf dem Schreibtisch

Der Anker USB-C Hub, 10-in-1 Aluminium-Monitorstandfuß, kombiniert eine Dockingstation mit einem ergonomischen Monitorständer. Die Lösung richtet sich an Nutzer:innen, die…

21. Dezember 2024

Die Top 5 Apple-Produkte, auf die Du Dich 2025 freuen kannst

Das Jahr 2025 verspricht ein aufregendes Jahr für Apple zu werden, mit einer Vielzahl neuer Produkte und Technologien. Von einem…

21. Dezember 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen