board

 





Antwort
LinkBack Themen-Optionen Ansicht
Sicherheitslücke in WPA2 entdeckt
 
 
User

Thanks:
Mit Zitat antworten
Thanks: :
0 Für diesen Beitrag
1 Gesamt
oxys is on a distinguished road
 
Registriert seit: Jun 2010
Ort: /home
Beiträge: 34
26.07.10, 23:50
 
Die Sicherheitsexperten von AirTight Networks haben eine Lücke im WLAN-Sicherheitsprotokoll WPA2 entdeckt. Benannt wurde das Sicherheitsloch nach der Seite im zugrundeliegenden Standard IEEE 802.11 (2007), die den Hinweis auf die Lücke gibt: Hole 196. Ganz unten auf der Seite werden die von WPA2 benutzten Schlüssel vorgestellt: der PTK (Pairwise Transient Key), der für jeden WLAN-Client einzigartig ist und der Verschlüsselung von Unicast-Verkehr dient, und der GTK (Group Temporal Key) für Broadcasts. Während man mit Hilfe des PTK MAC-Adressen- und Datenfälschungen erkennen kann, fehlt dem GTK diese Eigenschaft.
Anzeige

Und genau darin liegt AirTight zu Folge die Krux. Denn darüber könne ein Client eigene Broadcast-Pakete generieren und darauf reagierende Clients würden mit Informationen über ihren geheimen PTK antworten, die sich von einem Angreifer entschlüsseln ließen. Mit nur 10 Zeilen zusätzlichem Code im MadWiFi-Treiber soll es AirTight gelungen sein, dass sich ein mit einer handelsüblichen WLAN-Karte ausgestatter PC als Access Point ausgegeben hat. Ein Angreifer könne nun Schaden im Netzwerk etwa durch Denial-of-Service-Attacken anrichten. Abgemildert würden die Angriffsmöglichkeiten nur durch die Tatsache, dass der Angreifer als regulärer WLAN-Teilnehmer autorisiert sein muss. Einen Patch für die Lücke steht laut AirTight nicht zu erwarten, weil das "Hole 196" nunmal im Standard festgeschrieben sei.

Wie man die Sicherheitslücke ausnutzt, will AirTight auf der Black Hat Arsenal und der DEFCON18 in der kommenden Woche live vorführen. (ola)

http://www.heise.de/newsticker/meldung/Sicherheitsluecke-in-WPA2-entdeckt-1044869.html


-----------------------------


Mal abwarten.... Man ist es auch Leid! Jetzt haben wir selbst dem letzten Bengel beigebracht, dass WEP eine schwache Verschlüsselung ist, da kommt das raus. Ob das wieder Jahre dauern wird?

lg oxys
 
 
 
 
Founder
Benutzerbild von mindz

Thanks:
Mit Zitat antworten
Thanks: :
0 Für diesen Beitrag
213 Gesamt
mindz hat die Renommee-Anzeige deaktiviert
 
Registriert seit: Mar 2009
Ort: Germany
Beiträge: 508
27.07.10, 04:09
 
Naja, so ist es doch immer.

Fast keine Technik hat sich bis jetzt über Jahrzehnte gehalten.

Allerdings denke Ich ist die Nutzung dieser Lücke wesendlich komplexer als das cracken von WEP Netzen.
__________________


Talk to me @ IRC

core:Network - Für freie Meinung, freien Geist und freie Daten!

mindz.tk
 
 
 
 
Amateur

Thanks:
Mit Zitat antworten
Thanks: :
0 Für diesen Beitrag
1 Gesamt
0x1cedd1ce is on a distinguished road
 
Registriert seit: May 2010
Beiträge: 26
27.07.10, 09:03
 
zumindest muss man erst wpa knacken um ins wlan zu kommen.
aber 10 zeilen code hören sich erstmal nicht so viel an.
morgen wirds ja auf dem black hat arsenal gezeigt, da gibts dann mehr infos.
 
 
 
 
User
Threadstarter
Thanks:
Mit Zitat antworten
Thanks: :
0 Für diesen Beitrag
1 Gesamt
oxys is on a distinguished road
 
Registriert seit: Jun 2010
Ort: /home
Beiträge: 34
06.08.10, 10:30
 
Weiß schon jemand was neues? Hat wer schon das Code-Snippet?

oxys
 
 
 
Antwort

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Wir speichern nicht - Weitere Informationen hier...
Powered by vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

Copyright 2008-2009 core.am