CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Technologie
Mobile & TK

WPA2-Loch gefährdet Unternehmens-WLANs

Sibylle Gassner
|
Montag, 26. Juli 2010, 11:01 Uhr

Der Verschlüsselungsstandard WPA2 (Wi-Fi Protected Access 2) galt bislang als sicherer Verschlüsselungsstandard für WLAN-Netze. Doch diese Gewissheit scheint jetzt ins Wanken zu geraten. Experten des US-Unternehmens Airtight Security wollen eine Sicherheitslücke entdeckt haben, die sich von Angreifern sehr leicht nutzen lasse.

Der Fehler steckt nach Angaben von Airtight Security im WPA2-Sicherheitprotokoll und sei vor allem für Unternehmensnetzwerke ein Sicherheitsrisiko. Denn Hole196 ermöglicht vor allem Angriffe von innen: Autorisierte Nutzer können über das Schlupfloch die Verschlüsselung und Authentifizierung bei privaten Schlüsseln umgehen.

Angreifer könnten so etwa die Daten von anderen autorisierten Nutzern auslesen oder Malware installieren. Besonders kritisch sei die Lücke nach Angaben der Sicherheitsexperten auch deshalb, weil ein Angreifer nur Spuren im WLAN nicht aber im restlichen Netzwerk hinterlasse. Entdeckt werden könnte ein Spion deshalb nur durch Überwachung des WLAN-Datenverkehrs.

Airtight Security will die Hole196 genannte Lücke auf zwei Sicherheitskonferenzen vorstellen, die in den kommenden Tagen kurz nacheinander in Las Vegas stattfinden: Black Hat und Defcon. Am 4. August wird Airtight außerdem ein öffentliches Online-Seminar zum Thema halten. Interessierte können sich bereits jetzt für das Webinar anmelden.

Der Name Hole196 kommt vom Fundort der Schwachstelle. In dem Dokument IEEE 802.11 (2007) wird diese auf Seite 196 im letzten Satz angesprochen. Die Entdecker betonen, dass es sich nicht um ein theoretisches Problem handelt, sondern auch in der Praxis einfach ausgenutzt werden kann.

Fanden Sie diesen Artikel nützlich?
11 von 12 Lesern fanden diesen Artikel nützlich.
 
Anzeige
Ausserdem neu in technologie

Nützliche Geräte für das Home Office

Immer mehr Arbeitnehmer arbeiten von zu Hause aus. silicon.de stellt Geräte vor, die für Heimarbeiter nützlich sein können.
06. Februar 2012

IT-Trend: Kontextbezogene Dienste

Die Managementberatung Accenture hat in der Studie 'Technology Vision 2012' auf vielversprechende IT-Trends hingewiesen.
06. Februar 2012

Google-Forschungspreis für Freiburger Informatikerin

Prof. Dr. Hannah Bast, Inhaberin des Lehrstuhls Algorithmen und Datenstrukturen am Institut für Informatik der Universität Freiburg, erhält ...
06. Februar 2012

neueste leserkommentare
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
05. Februar 2012 | 19:42 Uhr

Schreibfehler !

Es muß heißen: Der als Kim Dotcom geborene Schmitz... Der Mann wird behandelt, wie ein Mörder. Das kann alles nicht normal sein. er sollte für sein geschäftliches Talent ausgezeichnet werden ... Mehr ...

zu Kim DotCom, Opfer brutaler Polizeigewalt
03. Februar 2012 | 12:48 Uhr

So ein Schmarrn!

Mit Verlaub die Frage, ob das hier "w i t z i g" gemeint sein soll? Wenn ja, dann ok. Wenn nein, dann muss ich mich schon fragen, was mit einem solchen Artikel bezweckt werden ... Mehr ...

zu Das Sturmtief Ansgar im Wasserglas
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Assistant Manager (m/w) Advisory - Health Care/Sozialversicherung Hamburg

bei KPMG AG Wirtschaftsprüfungsgesellschaft (Feste Anstellung)

Software Consultant ECM (m/w)

bei OPEN TEXT (Feste Anstellung)

Verkaufsleiter/in im Geschäftsbereich Vertrieb

bei Volkswagen Zubehör GmbH (Feste Anstellung)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei