Weiterempfehlen   Leserbrief
10.11.2008
Druckversion
powered by

Daten können im Klartext mitgelesen werden

Lauschangriff: WLAN-Verschlüsselung WPA ist unsicher

Sicherheit

Lauschangriff: WLAN-Verschlüsselung WPA ist unsicher

Bislang galt die WPA-Verschlüsselung für drahtlose Verbindungen als sicher. Doch Eric Tews von der Technischen Universität Darmstadt will eine Methode entwickelt haben, um die Kommunikation von Router zum Computer mitzulesen. Dafür benötigt er große Datenmengen und eine Viertelstunde Zeit.

Anzeige

Das Update vom 10. November finden Sie am Ende des Artikels.

Der drahtlose Verschlüsselungs-Standard Wi-Fi Protected Access (WPA) wurde jahrelang von Experten als sichere Ablösung für den Standard Wired Equivalent Privacy (WEP) empfohlen. Doch jetzt kündigte Eric Tews von der TU Darmstadt an, eine Methode zum Mitlesen der drahtlos übertragenen Daten entdeckt zu haben - gemeinsam mit seinem Kollegen Martin Beck, der auch für das Projekt Aircrack-ng verantwortlich zeichnet.

Mit Details halten sich die beiden noch zurück und wollen an diesem Wochenende auf der PacSec-Konferenz in Tokio ihre Entdeckungen vorstellen. Titel der Demonstration: "Gone in 900 Seconds, Some Crypto Issues with WPA". Und genau diese umgerechnet 15 Minuten benötigt Tews laut Angaben des PacSec-Veranstalters Dragos Ruiu. Ziel der Attacke ist das so genannte Temporal Key Integrity Protocol (TKIP), zuständig für die Verschlüsselung von WPA.

Knack-Zutaten: Zeit, Daten und mathematische Kniffe

TKIP wiederum verwendet den RC4-Algorithmus, der auch schon beim mittlerweile als unsicher geltenden WEP-Standard für drahtlose Verbindungen zum Einsatz kam. Tews gibt nun an, er könne durch Belauschen der Datenströme zwischen Router und einem Notebook nach etwa einer Viertelstunde erste Informationen im Klartext auslesen. Dazu sei neben eines mathematischen Tricks aber eine relativ große Datenmenge erforderlich.

Da der verwendete RC4-Algorithmus aber alle zehn Kilobytes seinen Schlüssel ändert, seien immer nur kleine Portionen an Daten lesbar - Tews' Entdeckung zeigt also eher die theoretische Machbarkeit des Auslesens. Dennoch wäre diese Methode der erste erfolgreiche Angriff auf die WPA-Verschlüsselung. Tews betont in diesem Zusammenhang, nur die Daten von Router zu Computer mitlesen zu können. Das Knacken der Anmeldung auf dem WLAN-Router selbst sei so nicht möglich.

Netzwelt meint: Erneuter Wechsel bei WLAN-Standards?

Der modernste drahtlose Standard namens WPA2 dürfte nach wie vor als unknackbar gelten. Hier wird statt der TKIP-Verschlüsselung auf den Advanced Encryption Standard (AES) gesetzt. Zwar sind bereits viele Router in der Lage, WPA2 zu benutzen. Doch speziell im Firmenumfeld hat der Wechsel von WEP auf WPA Ende der Neunzigerjahre viel Zeit in Anspruch genommen und Sicherheitsprobleme verursacht. Sobald die Methoden zum Belauschen erfolgreicher werden, könnte WPA offiziell als unsicher gelten - dann wäre ein weltweiter Wechsel auf WPA2 Pflicht.

Update vom 10. November

Mittlerweile haben Eric Tews und Martin Beck weitere Details zur ihrer Methode bekannt gegeben, um die WPA-Verschlüsselung zu umgehen. Sie nutzen eine Abwandlung der so genannten ChopChop-Attacke, die schon für das Knacken der WEP-Verschlüsselung genutzt wurde. Dabei wird von einem Datenpaket am Ende ein Byte abgeschnitten und daraufhin ein Teil der Informationen so lange geraten, bis ein Teil des Schlüssels bekannt ist.

Dies wird so lange fortgeführt bis die WEP-Verschlüsselung komplett geknackt ist. Bei WPA mussten Tews und Beck allerdings mit einer zusätzlichen Sicherheitsmaßnahme kämpfen: Das TKIP-Protokoll hat einen Schutzmechanismus, der bei zwei solchen ChopChop-Attacken pro Minute automatisch die Verbindung kappt. Dies ließ sich laut Versuchsbeschreibung aber dadurch umgehen, dass 60 Sekunden abgewartet und die Anfragen über verschiedene der acht verfügbaren Kanäle durchgeführt wurden. Die beiden Experten von der TU Darmstadt gaben die Empfehlung aus, die Neuverschlüsselung von TKIP in kürzeren Zeitabständen erfolgen zu lassen, um gegen diese Methode zu schützen.


Die technischen Ausführungen zum Versuch von Tews und Beck finden Sie in einem PDF-Dokument unten in den Links zum Thema.

Autor/in: Impressum


Druckversion: 'Lauschangriff: WLAN-Verschlüsselung WPA ist unsicher'Druckversion




Jetzt sind Sie dran.
Kommentieren



Werbung

Top Virenschutz-Programme

Werbung

Avira Online Shop

Sicher im Internet

Sicher im Internet

Wer seiner Standard-Software traut, der sollte sich nicht wundern, wenn plötzlich ein Virus oder Trojaner entdeckt wird. Netzwelt erklärt, wie man ein PC-System absichert.

Top Anti-Virus Vollversionen

Virenschutz

Welche Software den PC wirklich vor Viren schützt und welche Updates Sie auf jeden Fall installieren sollten, zeigen wir Ihnen in unserem ausführlichen Special zum Thema Virenschutz.

Email Sicherheit

eMail Sicherheit

Phishing ist wohl das bekannteste Phänomem, wenn es um Sicherheit und Emails geht. Dabei ist es so einfach seinen Mailer richtig einzustellen und damit die größten Gefahren direkt abzuwehren.

Virenschutz mit Avira AntiVir

Aviras AntiVir ist das Flaggschiff der Antiviren-Programme, das Beste daran: Es ist für Provatanwender kostenlos.

Werbung

Service-Angebote der netzwelt

Unsere Webseiten

Werbung


nach oben
Aktuell
Software Updates
Top Downloads
Downloadarchiv
Downloads per RSS
Software-Anleitungen
Video Anleitungen
Audio Anleitungen
Sicherheits Anleitungen
Anleitungen Übersicht
Software-Specials
Filesharing
Firefox
Google Earth
Windows Vista
Beliebte Freeware-Pakete
Video Freeware
Windows Vista Freeware
Foto Freeware
Windows XP Freeware

Wählen Sie aus über 3.000 Downloads die richtigen Programme für sich aus. Von Sicherheits-Software über Tuning-Tools und Bildschirmschoner oder sogar Spiele. Alle Downloads sind kostenlos. Wir unterscheiden zwischen Freeware (komplett kostenlos) und Shareware (Probeversion). Die Software wurde auf Funktionalität getestet und Viren geprüft und um Anleitungen, Testergebnisse, Tipps und Screenshots erweitert.

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite:
WAP sicherheit hacken Wlan, WEP/WPA Schlüssel auslesen, WPA Schlüssel geknackt, WPA auslesen windows xp, Wlan wpa aulesen, aircrack-ng wpa tutorial, drahtlos wlan wpa knacken, gdata firewall unsichere drahtlose Verbindung, hack wpa key deutsch, hack wpa wlan+, hack wpa2, hack wpa2 download, hacker programme für wlan verschlüsselung, ist avira unsicher, pdf Gone in 900 Seconds, Some Crypto Issues with WPA, programm wpa verschlüsselung knacken, tool zumn auslesen des wpa 2 schlüssels, vista home wlan wep verschlüsselung, vista wlan verschlüsselung wechseln, w-lan schlüssel knacken programme für windows, was ist WLAN-Verschlüsselung tkip, welche wlan verschlüsselung, wep verschlüsselung hacken unter windows vista, wie knack ich ein wpa schlüssel, windows produkt aktivierung umgehen, windows xp wpa2 verbindung unsicher, wlan hacken, wlan netze wpa hacken, wlan router verschlüsseln tool, wlan umgehung deutsch, wlan verschlüsseln vista, wlan verschlüsselung pflicht, wlan wpa hack tool download, wlan wpa hacken anleitung, wlan wpa personal nicht sicher, wlan wpa2 hacking xp, wlan wpa2 key schlüssel auslesen, wpa 2 hacken, wpa hack mit chop chop anleitung, wpa hack programm, wpa hack software, wpa hacken vista, wpa schlüssel haken, wpa unsciherer als wifi, wpa unsicher?, wpa verschlüsselungen umgehen, wpa2 hack anleitung, wpa2 hack software windows, wpa2 schlüssel umgehn, wpa2 windows vista hacken

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!

Copyright © by netzwelt.de - Lauschangriff: WLAN-Verschlüsselung WPA ist unsicher - Daten können im Klartext mitgelesen werden
Hosted by O2

AGOF

*) Netzwelt.de registrierte zuletzt 1,3 Mio. Unique User pro Monat
(Quelle: internet facts 2008-IV der Arbeitsgemeinschaft Onlineforschung e.V.)
Netzwelt wird exklusiv von Platform-A vermarktet. Zur Buchungsanfrage »

Platform-A