Wireless LANs:
Erstes Loch im WLAN-Sicherheitsstandard WPA2 entdeckt
Nun hat es auch WPA2 »erwischt«. Der bis dato als wasserdicht geltende Sicherheitsstandard für Wireless LANs weist eine Schwachstelle auf. Ein Fachmann der amerikanischen Firma Airtight Networks gab auf der Sicherheitskonferenz Black Hat Details zu »Hole 196« bekannt.
Bislang galt die Datenverschlüsselung in Wireless LANs mittels WPA2 (Wi-Fi Proteced Access) als »unknackbar«. Jetzt hat der Fachmann Sohail Ahmad von der amerikanischen WLAN-Security-Firma Airtight Networks [1] eine Schwachstelle in dem Standard publik gemacht.
Ein Fachmann hat eine Methode gefunden, die Schlüssel von WLAN-Geräten abzufangen, die WPA2 nutzen.
Demnach ist es für autorisierte Nutzer eines Funknetzes dank des Lochs (Hole) 196 möglich, den Datenverkehr zwischen anderen User abzufangen und zu entschlüsseln. Zudem könne der Angreifer eigenen Code in die Konversation zwischen zwei WLAN-Nutzern einschleusen, etwa Schadsoftware.
WPA2 basiert auf dem Verschlüsselungsverfahren AES (Advanced Encryption Standard). Dieses wurde laut Ahmad jedoch nicht geknackt.
Das ominöse »Hole 196«
Der Ansatzpunkt von Hole 196 sind die zwei Schlüssel, die bei WPA2 zum Einsatz kommen. Der Pairwise Transient Key (PTK) dient dazu, die Kommunikation zwischen zwei WLAN-Clients zu verschlüsseln. Jede WLAN-Station besitzt einen eigenen, unverwechselbaren PTK.
Werden jedoch Daten via Broadcast (ein Sender, mehrere Empfänger) über ein Funknetz übertragen, kommt ein Group Temporal Key (GTK) zum Einsatz. Laut Ahmad verfügt das PTK-Protokoll über die Fähigkeit, das Fälschen von übermittelten Daten und das Spoofing (Fälschen) von Adressen zu entdecken, GTK dagegen nicht.
Ein Angreifer könnte nun GTK-Pakete abfangen und diese dazu nutzen, um selbst Broadcast-Pakete zu verschicken. Die Clients, die solches Paket erhalten, übermitteln an die sendende MAC-Adresse beziehungsweise das System, das »dahinter steckt«, ihre eigene PTK. Damit kommt der Angreifer in den Besitzt dieses Schlüssels.
Angriff mit handelsüblicher Hard- und Software möglich
Laut Ahmad lässt sich eine solche Attacke mithilfe einer handelsüblichen WLAN-Karte durchführen. Zweiter Bestandteil ist ein modifizierter WLAN-Treiber. Der Fachmann nutzte dazu den Open-Source-Linux-Treiber MadWiFi [2], den er leicht modifizierte.
Die meisten WLAN-Router, wie hier ein Gerät von Zyxel, verwenden WPA2.
Mit dieser Ausrüstung gelang es ihm, die MAC-Adresse eines WLAN-Access-Points zu ermitteln. Auf Basis dieser Information funktionierte er seinen eigenen WLAN-Adapter in besagten AP um. Die Clients erkannten denn auch den falschen Access-Points als Standard-Gateway an und übermitteln ihm ihre PTKs.
Ahmad hätte nun die Clients kompromittieren können. Voraussetzung für einen erfolgreichen Angriff ist jedoch, wie erwähnt, dass der Angreifer einen Account in dem betreffenden Funknetz besitzt.
Das ändert jedoch nichts daran, dass die Sicherheitslücke gefährlich ist. Wie diverse Studien belegen, werden zwischen 50 und 70 Prozent aller Angriffe auf IT-Systeme von Firmenangehörigen durchgeführt. Die WPA2-Lücke bietet solchen Insidern die Option, unternehmenskritische Informationen zu ergattern.
[1] http://www.airtightnetworks.com/
[2] http://www.madwifi.org/
» Tipp der Redaktion
Das sind die deutschen Top IT-Managerinnen 2010
IT-Riesen wie Microsoft, IBM oder Dell haben längst erkannt, dass Frauen in Führungspositionen gehören. Nachdem wir Ihnen in den vergangenen Woche die weltweit mächstigesten IT-Damen vorgestellt haben, folgen jetzt die deutschen Top IT-Managerinnen 2010 - mit einigen Neuzugängen und Managerinnen die schon seit Jahren ihre »Frau« in der IT stehen.
50 Jahre IFA
2010 feiert Berlin die 50. IFA. Seit dem Startschuss zur ersten IFA sind aber fast doppelt so viele Jahre vergangen. Die ersten »Große Deutsche Funk-Ausstellung« hatte bereits 242 Aussteller und 180.000 Besucher auf einer Fläche von 7.000 Quadratmetern. Seither war die IFA Schauplatz für zahlreiche Premieren und Neuvorstellungen, etwa den Startschuss für das Farbfernsehen 1967.
» Top-Stories der Woche
50 Jahre IFA
2010 feiert Berlin die 50. IFA. Seit dem Startschuss zur ersten IFA sind aber fast doppelt so viele Jahre vergangen. Die ersten »Große Deutsche Funk-Ausstellung« hatte bereits 242 Aussteller und 180.000 Besucher auf einer Fläche von 7.000 Quadratmetern. Seither war die IFA Schauplatz für zahlreiche Premieren und Neuvorstellungen, etwa den Startschuss für das Farbfernsehen 1967.
Halbleitermarkt erreicht Rekordniveau
Der Markt für Halbleiter wird in diesem Jahr ein Rekordwachstum verzeichnen. Das Marktforschungsinstitut Gartner geht allerdings davon aus, dass die hohe Nachfrage wegen schleppender PC-Absätze schon bald wieder abflauen könnte.
Weitere Artikel
» Meistgelesene News
Das sind die deutschen Top IT-Managerinnen 2010
IT-Riesen wie Microsoft, IBM oder Dell haben längst erkannt, dass Frauen in Führungspositionen gehören. Nachdem wir Ihnen in den vergangenen Woche die weltweit mächstigesten IT-Damen vorgestellt haben, folgen jetzt die deutschen Top IT-Managerinnen 2010 - mit einigen Neuzugängen und Managerinnen die schon seit Jahren ihre »Frau« in der IT stehen.
Nokia N8 mit Symbian 3
Mit seinem neuen Touchscreen-Smartphone N8 will Nokia endlich Apples iPhone und der wachsenden Andoid-Konkurrenz wieder ernsthaft Paroli bieten. Eine besonders wichtige Rolle kommt daher dem neuen Symbian 3 zu, das die Bedienung per Touchscreen weit besser unterstützt als die Vorgängerversionen.
» Preisvergleich Top 5
- Hier finden Sie Software zum Thema Hausverwaltungssoftware
Melden Sie sich an, um einen Leserkommentar schreiben zu können.