Massive Sicherheitslücke in WLANs

Diskutiere Massive Sicherheitslücke in WLANs im Telekommunikation allgemein Forum im Bereich Offtopic; WPA2-Standard gehackt über Krack...
  • Massive Sicherheitslücke in WLANs Beitrag #1
F-orced-customer

F-orced-customer

Beiträge
1.540
Punkte Reaktionen
13
WPA2-Standard gehackt über Krack

https://www.swr.de/marktcheck/wpa2-standard-gehackt-ueber-krack-massive-sicherheitsluecke-in-wlans/-/id=100834/did=20468554/nid=100834/1pmo52c/index.html
Der weitverbreitete Sicherheitsstandard WPA2 für WLANs ist nicht mehr sicher. Das zuständige Bundesamt rät, bis ein Sicherheits-Update kommt, WLAN nicht für Onlinebanking oder -Shopping zu nutzen.
...
Für debian Linux gibt es bereits einen fix:

Pakete, von denen ein Upgrade durchgeführt wurde:
wpasupplicant
 
  • Massive Sicherheitslücke in WLANs Beitrag #2
Sorry, aber da wird gerade ein theoretisches Problem zum Weltungang gehypt.

1.) ist KRACK erstmal nur eine Machbarkeitsstudie
2.) gibt es aktuelle noch kein aktiv genutzen Exploid
3.) sind Verbindungen mit HTTPS auch mit WPA2-Sicherheitslücke sicher
4.) müsste ein Krimineller genau deine WLAN-Verbindung angreifen wollen.
5.) wäre eine relativ komplizierte Man-in-The-Middle-Attacke nötig.

Ja, die Möglichkeit ist da, der Aufwand aber recht groß.
 
  • Massive Sicherheitslücke in WLANs Beitrag #3
Das denke ich mir auch. Schlimmer finde ich, dass das es sogar eine offizielle Warnung vom BSI gab, Online Banking nur noch über LAN zu machen.

Die Hysterie ist nicht nachvollziehbar.
 
  • Massive Sicherheitslücke in WLANs Beitrag #4
Schade ist es in sofern, als dass es Unitymedia leider nicht zwingt eine neue Firmware für die Fritzboxen auszurollen. Die Fritzboxen sind ja leider nicht betroffen, nur die Repeater.
 
  • Massive Sicherheitslücke in WLANs Beitrag #5
  • Massive Sicherheitslücke in WLANs Beitrag #6
Ich bin kein Jurist, deshalb etwas spekulativ:

Bei beigestellten Geräten gilt das Produkthaftungsgesetz.

Wenn man also nachweisen kann, dass ein beigestelltes Gerät Sicherheitsmängel hatte, von denen Unitymedia wusste, und trotzdem nicht behoben hat, und dass dadurch ein Schaden entstanden ist - z. B. durch eine über die Sicherheitslücke gekaperte Internet-Verbindung, könnte Unitymedia für Schäden haftbar sein...

Man könnte zwei Lücken miteinander verbinden.

1) über die Wifi-Lücke den Session-Key einer Verbindung mitschnüffeln
2) über Pumaggedon den Router desjenigen aus dem Internet kicken
3) mit dem Session Key z. B. die Verbindung zum Internet-Shop übernehmen, in dem sich der aus dem Internet gekickte gerade bewegt hat...

Wobei ich keinen Shop mehr kenne, der nicht auf HTTPS setzt...
 
  • Massive Sicherheitslücke in WLANs Beitrag #7
Die FritzBoxen sind ja auch gar nicht direkt betroffen. Die Lücke besteht clientseitig. Und die Repeater usw. hat AVM soweit ich weiß schon gepatcht.
 
  • Massive Sicherheitslücke in WLANs Beitrag #8
Schade ist es in sofern, als dass es Unitymedia leider nicht zwingt eine neue Firmware für die Fritzboxen auszurollen.
UM lässt sich diesbezüglich nicht zwingen :winken:

Vielleicht nicht durch den Kunden, aber durch die Umstände. Das hängt aber im Einzelfall von der Art der Sicherheitslücke ab.
Wenn UM dadurch z.B. droht Geld zu verlieren, werden Sie handeln. Nur leider sind die wenigsten Lücken derart kritisch.
KRACK ist ja auch ein eher theoretisches Konstrukt ohne realistisches Drohszenario.
 
Thema:

Massive Sicherheitslücke in WLANs

Massive Sicherheitslücke in WLANs - Ähnliche Themen

Unitymedia Fritzbox 6590 Labor 75254: Für die 6590 gibt es jetzt auch eine Labor FW. In der Info Datei steht: Mir sind 2 dinge aufegefallen: 1. In der Kanal übersicht, zeigt mir...
Unitymedia Cisco EPC3208 verliert immer Verbindung -> Vodafone Station als Lösung? (DOCSIS 3.1 schuld?): Nabend! Ich habe seit 25.11. plötzlich ein massives Problem mit meinem Anschluß, und könnte etwas Aufklärung von Insidern brauchen bevor ich zur...
Unitymedia Fritzbox Update Sicherheitslücke: Hallo UM Gemeinde, Ich frage mich so langsam was mit den Updates für die Fritzboxen ist. Es wurde ja schon bei Heise.de und anderen Internet...
Unitymedia Erfahrungsbericht 10 Jahre Unity und Wechsel auf Connect-Box: Hallo Forum, hier ein kurzer Erfahrungsbereicht meines Wechsel zur Connect Box. Kurz eine Vorstellung als Einleitung. Ich heiße Markus, bin 43...
Unitymedia Wechsel zu 3Play mit Horizon HD Recorder: Hallo liebe Foren Gemeinde, ich habe vor mein jetziges Paket zu Upgraden. Mein jetziges Paket: 3Play Internet 100M/bit + Sicherheitspaket...
Oben