WPA2-Loch gefährdet Unternehmens-WLANs

Der Fehler steckt nach Angaben von Airtight Security im WPA2-Sicherheitprotokoll und sei vor allem für Unternehmensnetzwerke ein Sicherheitsrisiko. Denn Hole196 ermöglicht vor allem Angriffe von innen: Autorisierte Nutzer können über das Schlupfloch die Verschlüsselung und Authentifizierung bei privaten Schlüsseln umgehen.

Angreifer könnten so etwa die Daten von anderen autorisierten Nutzern auslesen oder Malware installieren. Besonders kritisch sei die Lücke nach Angaben der Sicherheitsexperten auch deshalb, weil ein Angreifer nur Spuren im WLAN nicht aber im restlichen Netzwerk hinterlasse. Entdeckt werden könnte ein Spion deshalb nur durch Überwachung des WLAN-Datenverkehrs.

Airtight Security will die Hole196 genannte Lücke auf zwei Sicherheitskonferenzen vorstellen, die in den kommenden Tagen kurz nacheinander in Las Vegas stattfinden: Black Hat und Defcon. Am 4. August wird Airtight außerdem ein öffentliches Online-Seminar zum Thema halten. Interessierte können sich bereits jetzt für das Webinar anmelden.

Der Name Hole196 kommt vom Fundort der Schwachstelle. In dem Dokument IEEE 802.11 (2007) wird diese auf Seite 196 im letzten Satz angesprochen. Die Entdecker betonen, dass es sich nicht um ein theoretisches Problem handelt, sondern auch in der Praxis einfach ausgenutzt werden kann.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

5 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

6 Tagen ago