Seite 1 von 2

"KRACK" kritische Lücke macht Angriff auf WPA2 möglich

Verfasst: Mo 16. Okt 2017, 11:58
von Astor27
Sicherheitsforscher haben offenbar kritische Lücken im Sicherheitsstandard WPA2 entdeckt. Sie geben an, dass sich so Verbindungen belauschen lassen.
Quellen: https://www.heise.de/security/meldung/K ... 62379.html
http://winfuture.de/news,100117.html
http://www.t-online.de/digital/internet ... deckt.html
Lücke entdeckt und wird hoffentlich schnell geschlossen

Re: kritische Lücke macht Angriff auf WPA2 möglich

Verfasst: Mo 16. Okt 2017, 12:41
von Joker
Bei diesem Satz bin ich mir sicher, dass sich aktuell kein Angreifer in Funkreichweite
meiner FRITZ!Box 7490 befindet:
Ich zitiere aus dem "Heise-Artikel":
"Das klappt Informationen von The Register zufolge aber nur, wenn ein Angreifer
sich in Funkreichweite eines Clients und Access Points befindet."

"(Quelle: https://www.heise.de/security/meldung/K ... 62379.html)"
Wenn ich mir die gelisteten WLAN-Funknetze der Nachbarn in meiner FRITZ!Box 7490
ansehe, dann sind die meisten WLAN-Geräte mit dem Namen (der sogenannten SSID)
sichtbar, der bei Installation vorgegeben wurde. Ich gehe daher mit leichten Bauchschmerzen
davon aus, dass keiner der Nachbarn die Fähigkeit besitzt, meine WPA2-Verbindung aufgrund
der Sicherheitslücke aufzubrechen, manipulieren oder belauschen zu können.
Ich sollte mal wieder meine Signatur wie folgt ändern:
"Meine Paranoia war mir immer lieb und teuer".
:lol27: :weg:

Re: kritische Lücke macht Angriff auf WPA2 möglich

Verfasst: Mo 16. Okt 2017, 16:48
von Astor27
update
Details zur KRACK-Attacke: WPA2 ist angeschlagen, aber nicht gänzlich geknackt
Quelle: https://www.heise.de/security/meldung/D ... 62571.html

Re: kritische Lücke macht Angriff auf WPA2 möglich

Verfasst: Di 17. Okt 2017, 10:32
von darktwillight
Hier erscheint normalerweise ein Video von YouTube. Bitte wende dich an einen Administrator.
Hier erscheint normalerweise ein Video von YouTube. Bitte wende dich an einen Administrator.

Re: "KRACK" kritische Lücke macht Angriff auf WPA2 möglich

Verfasst: Di 17. Okt 2017, 12:46
von darktwillight
Microsoft, Netgear, Cisco & verschiedene Linux distros
erhalten die ersten Sicherheits Pathes !

Re: "KRACK" kritische Lücke macht Angriff auf WPA2 möglich

Verfasst: Di 17. Okt 2017, 14:41
von Joker
Ironie an
"Denn eines ist sicher – die Rente!"
Diesen Satz ließ der damalige Bundesminister Norbert Blüm 1986
bundesweit an die Litfaßsäulen plakatieren.
"(Quelle: http://www.die-werteschoepfer.de/aktuel ... die-rente/)"
Ironie aus

WPA2-Lücke - FRITZ!Box ist sicher
Wie auf der Webseite von AVM nachzulesen ist, scheint die FRITZ!Box
nicht von der "Krack" genannten WLAN-Sicherheitslücke betroffen zu sein.
"(Quelle: https://avm.de/aktuelles/kurz-notiert/2 ... st-sicher/)"

Re: "KRACK" kritische Lücke macht Angriff auf WPA2 möglich

Verfasst: Di 17. Okt 2017, 16:24
von Astor27
update
Behörde warnt vor WLAN-Sicherheitslücke
Quelle: http://www.t-online.de/digital/internet ... unden.html

Re: "KRACK" kritische Lücke macht Angriff auf WPA2 möglich

Verfasst: Di 17. Okt 2017, 16:54
von Joker
Günter Born (Borns IT- und Windows-Blog) sieht die BSI-Warnung vor Onlinebanking
nicht ganz so kritisch. Ich zitiere aus dem Artikel:
"Hier sollte man einerseits sehen, dass das BSI zur Vorsicht mahnen sollte. Aber so
kritisch, wie dort dargestellt, ist es nicht. Onlinebanking oder andere Online-Aktivitäten,
die die Übertragung vertraulicher Daten erfordern, sind durch das https-Protokoll
verschlüsselt. Auch wenn jemand die Datenpakete abfangen könnte, ohne Kenntnis
der https-Schlüssel kann er den Inhalt nicht mitlesen. Beim Online-Banking kommt
noch hinzu, dass die Transaktionsabsicherung über diverse Methoden erfolgt. Wenn
z.B. ein TAN-Generator zum Einsatz kommt, würde eine Manipulation von Überweisungsdaten
sofort auffallen".

Günter Born nimmt in seinem Artikel auch Stellung zum Stand der Sicherheit bei
WLAN-Routern bei einer eventuellen KRACK-ATTACK. Ich zitiere:
"Bei WLAN-Routern beginnen diverse Hersteller bereits mit der Bereitstellung von Updates.
Hier ein (unvollständiger) Überblick.
AVM: Vom Berliner Hersteller der FRITZ!Boxen und FRITZ!OS kommt Entwarnung. Nach bisherigen
Informationen sind FRITZ!Box-Geräte nicht durch die WPA2-Sicherheitslücke betroffen. Die
entsprechende Meldung von AVM findet sich hier:
https://avm.de/aktuelles/kurz-notiert/2 ... st-sicher/
Synology hat Updates für die Router RT2600ac und RT1900ac bereitgestellt.
Ansonsten hat Lawrence Abrams bei Bleeping Computer eine Übersicht über Treiber- und
Firmware-Updates für diverse Geräte veröffentlicht".
"(Quelle: http://www.borncity.com/blog/2017/10/17 ... eue-infos/)"

Re: "KRACK" kritische Lücke macht Angriff auf WPA2 möglich

Verfasst: Mi 18. Okt 2017, 15:25
von Kurt W
Da wird wieder ein Hype über eine angebliche Sicherheitslücke gemacht, die eigentlich gar nicht so schlimm ist.

Auch die Warnung vom BSI keine Bankgeschäfte mehr über WLAN zu machen, halte ich für völlig überzogen und übereilt. Verwendet man hier wie normalerweise sowieso üblich eine https Verbindung ist man hier auch weiterhin sicher.

Gruß Kurt

Re: "KRACK" kritische Lücke macht Angriff auf WPA2 möglich

Verfasst: Sa 21. Okt 2017, 14:46
von Astor27
update
Erste Updates für AVM Powerline und WLAN-Repeater
Quelle: http://winfuture.de/news,100195.html