24.10.2017, 11:29 Uhr
Viele WLAN-Geräte erhalten kein Sicherheits-Update
Mathy Vanhoef, der auf die kritische WPA2-Sicherheitslücke Krack gestossen ist, warnt vor zahllosen WLAN-fähigen Geräten, die angeblich kein Update mehr erhalten werden.
Tool für Sicherheits-Checks in Arbeit
Vanhoef kündigte ein Tool an, mit dem man überprüfen kann, ob das eigene Smartphone von der Sicherheitslücke betroffen ist oder der Fehler bereits durch ein Update der System-Software geschlossen wurde. Wenn die Lücke noch klafft, sollten die Anwender beim Surfen im Web darauf achten, dass die Verbindung über HTTPS hergestellt werde. Dann werden alle Daten ordentlich geschützt. Er suche mit seinen Kollegen aber auch noch nach Wegen, die möglichen Auswirkungen einer Krack-Attacke zu vermindern, sagte Vanhoef. Dabei gehe es um den Schutz von Geräten, die nicht mit einem Update versorgt werden. Daran werde allerdings noch gearbeitet. Nächste Seite: Attacken grundsätzlich jederzeit möglich
Attacken grundsätzlich jederzeit möglich
In dem Podcast wies der belgische Forscher darauf hin, dass Angreifer eine Attacke auch aus grösserer Entfernung ausüben könnten: Man muss sich zwar in der Reichweite des Netzwerks aufhalten. Es gibt allerdings Spezialantennen, mit denen man sich aus grösserer Entfernung mit einem Wi-Fi-Netzwerk verbinden kann. Damit wäre es möglich, die Attacke auch aus einer Distanz von zwei oder sogar drei Kilometern zu starten. Vanhoef sagte, ihm sei nicht bekannt, dass irgendwelche Hacker bereits über Tools verfügen, um die Krack-Attacke auszuführen. Es könnte aber sein, dass jemand schon so ein Programm geschrieben und noch nicht veröffentlicht habe. Die Programmierung einer Software, mit der man die Attacke ausführen könne, setze einige technische Expertise voraus. Daher könnte es noch einige Zeit dauern, bis so ein Tool programmiert sei. Es bleibe dann aber auch offen, ob so ein Tool dann auch publik werde. Wenn so ein Tool verfügbar wäre, könnten viele Leute eine Krack-Attacke ausführen.