-
28. 08. 2009, 22:04 #1
WPA: Angriff auf verschlüsseltes WLAN verbessert
Die für WLAN-Netze genutzte Verschlüsselung WPA steht weiter unter Beschuss. Nun gelang Forschern eine Verbeserung bisher entwickelter Angriffsmethoden - in nur 60 Sekunden können sie eine sogenannte "Man in the Middle"-Attacke durchführen und damit Pakete in das WLAN-Netz einschleusen, ohne dass der Benutzer dies merkt.
Die beiden Sicherheitsexperten, Toshihiro Ohigashi and Masakatu Morii, bauen bei ihrem Angriff auf einer früheren Publikation von Martin Beck und Erik Tews (gulli:news berichtete) auf. Mit ihrem Angriff gelingt es ihnen, sich in den Schlüsselstrom zwischen dem Access Point und einem bestimmten der verbundenen Clients einzuklinken. Anschließend können die Forscher sich selbst als Access Point ausgeben und so dem Client beliebige Pakete unterschieben oder die vom Client geschickten Pakete mitlesen.
weiterlesen
-
28. 08. 2009, 22:32 #2ViewZler
- Registriert seit
- May 2005
- Beiträge
- 250
- Danksagungen
- 4
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
was ist den hier los?
2x die gleiche news an einem tag und deshalb wird gleichmal die news von firebird gelöscht? tzzz...das sieht sehr merkwürdig aus
-
28. 08. 2009, 22:34 #3
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Die vorherige News war fehlerhaft, das sollte die verbesserte Version sein.
-
28. 08. 2009, 23:17 #4Mitglied
- Registriert seit
- Apr 2008
- Beiträge
- 462
- Danksagungen
- 5
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Sobald WPA geknackt ist, kommt ne neue Fritz!Box in mein Heimnetz, ich nutze dann sicherlich kein WPA mehr. Verstehe unsere ganzen Nachbarn nicht, die sind entweder unverschlüsselt oder WEP, obwohl ich denen schonmal gesagt habe, dass das ne ziemlich Schwachstelle ist... Ich würde sowas nicht nutzen, die Gefahr, dass mich jemand "wardrived" ist zwar gering, doch man sollte sie komplett ausschalten.
-
28. 08. 2009, 23:41 #5
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Wardriving hat rein gar nichts mit WLAN knacken zu tun.Verstehe unsere ganzen Nachbarn nicht, die sind entweder unverschlüsselt oder WEP, obwohl ich denen schonmal gesagt habe, dass das ne ziemlich Schwachstelle ist... Ich würde sowas nicht nutzen, die Gefahr, dass mich jemand "wardrived" ist zwar gering, doch man sollte sie komplett ausschalten.
Zu dem anderen Thema. Andere fragen dich dann, warum du die Verschlüsselung des Routers nutzt, ist eine Gefahr, warum nutzt du kein VPN dafür? Ist viel sicherer als WPA2. Hab ich dir jetzt gesagt, glaube aber nicht, dass du jetzt ein VPN Server aufsetzt.
Manche lassen über WLAN nur ein Zugriff ins Internet zu, haben kein Problem, wenn sich andere reinwählen, haben ein Honeypot aufgesetzt. Gibt noch tausend andere Gründe.
-
29. 08. 2009, 00:06 #6
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
@Naru
Ich bin halt zwei Quellen aufgesessen, die das falsch wiedergaben. Pech. Es wurden also nur Häppchen geknackt und nicht "das Ganze". Annika als Dipl. Inf. ist da einfach fachlich kompetenter. Ich hatte das halt entdeckt und hielt es zeitlich für dringend & relevant. Tja.
Meine Expertise liegt eben in einem anderen Areal...
-
29. 08. 2009, 00:13 #7Wutbürger
- Registriert seit
- Apr 2007
- Ort
- Mittelfranken
- Beiträge
- 1.844
- NewsPresso
- 1 (Talent)
- Danksagungen
- 0
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Aber mal angenommen, irgendein böser Bube nutzt das und hackt sich da rein. Man kann doch nachweisen,d ass man sein Wlan verschlüsselt hat(te) also kann man doch auch nicht für irgendwas belangt werden, was da so einer anstellt oder?
Ich frag mich, wieso es immer wieder solche Idioten geben muss, die unbedingt immer was hacken müssen, was einfach nur unnötig ist...es gibt genug offene Wlans, MUSS man jetzt auch noch zwingend diese knacken? Wozu??
-
29. 08. 2009, 00:45 #8
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
@gado: Verbesser mich bitte, wenn ich jetzt was falsches sag, aber ist nicht auch WPA 2 schon unsicher? Es gibt ja neuerdings Grafikkarten, die CUDA unterstüzen. Für alle die damit nix anfangen können: CUDA = Die GPU für immer gleiche Berechnungen nutzen (z.b. Bruteforce- Attacken). Da Grafikkarten eben auf solche immer gleichen Berechnungen ausgelegt sind, kann auf diesem Weg jedes Mathematisch mögliche Passwort in spätestens zwei Wochen getestet werden. Das heisst man braucht nur den WPA Handshake (den man z.B. mit Aircrack auslesen kann) und auf den kann man dann in aller Ruhe zuhause am PC die Attacke durchführen.
Das steht natürlich für Wardriver eher weniger in Frage (naja, in Zukunft gibts dann vlt keine Wardriver mehr, sondern WPA-Handhake-Warcollectors
), aber für den bösen Jungen in der Nachbarschaft ist das auf jeden Fall ne super Sache...
-
29. 08. 2009, 01:36 #9
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
WPA 2 ist (noch) sicher, da es mit AES verschlüsselt.
Das ist der gleiche Algorithmus, der auch bei Truecrypt o.Ä. verwendet wird.
-
29. 08. 2009, 03:20 #10fights for the Users
- Registriert seit
- Jul 2009
- Beiträge
- 6.358
- NewsPresso
- 317 (Phänomen)
- Danksagungen
- 3
1
1
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
man sollte halt von TKIP auf AES (WPA2)wechseln. Ich frag mich nur warum gerade jetzt? Hätt ja auch mal jemand viel früher drauf kommen könn, oder
-
29. 08. 2009, 10:17 #11
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
und was wenn man beides auf einmal verwendet? TKIP+AES
-
29. 08. 2009, 10:52 #12
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Mann kann nicht beides verwenden, TKIP+AES im Router bedeutet das AES bevorzugt wird und TKIP als Fallback benutzt werden kann (für inkompatible Clients).
-
29. 08. 2009, 11:45 #13
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Wie willst du dich schützen, wenn du nicht weißt, was überhaupt sicher ist?
Zitat von Atraxia
Es gibt bestimmt viele Leute, die Interesse daran hätten ein solches System zu knacken und nicht öffentlich über die Ergebnisse zu berichten. Da ist es mir lieber, wenn solche "Idioten" hingehen und ihre Ergebnisse öffentlich machen.
-
29. 08. 2009, 12:04 #14
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Zum sog. "Handshake", also der Übermittlung des Passworts, muss es aber trotzdem kommen, damit man überhaupt einen Schlüsselstrom hat oder sehe ich das falsch?
Nachtrag:
Das ist fast zu leicht zu begründen. Wenn etwas gehackt werden kann, was einen eigentlich schützen soll, dann ist es schnellstmöglich zu verbessern oder abzuschaffen und durch etwas Sicheres zu ersetzen. Deshalb! Diese Leute als Idioten zu diffamieren, ist unter aller Sau! Denken, dann schreiben!
Zitat von Atraxia
BUGeändert von Boardurlaub (29. 08. 2009 um 12:54 Uhr)
-
29. 08. 2009, 13:57 #15fights for the Users
- Registriert seit
- Jul 2009
- Beiträge
- 6.358
- NewsPresso
- 317 (Phänomen)
- Danksagungen
- 3
1
1
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
GSM ist jetzt auch geknackt worden, ersetz das mal
Zitat von Boardurlaub
-
29. 08. 2009, 16:07 #16
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Hätte ich die Möglichkeit, es zu veranlassen, würde ich aber ratz-fatz ein paar Leute forschen und entwickeln lassen, aber für so "unwichtige" Sachen ist in diesem Scheißstaat ja kein Geld. Brauchen ja alles die Banken.
BU
-
29. 08. 2009, 18:34 #17Mitglied
- Registriert seit
- Oct 2006
- Beiträge
- 197
- Danksagungen
- 0
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Nein das Passwort muss nicht übertragen werden, dafür gibt es asymmetrische Kryptografie. Und es ist toll wie immer alle sagen AES sei sicher - fast alle Symmetrischen Algorithmen sind sehr stark, es kommt also viel mehr auf den verwendeten Cypher-Mode und Asymmetrische Krypto an. Wenn man zB Schlüssel im Klartext überträgt oder AES im ECB Modus verwendet kann man die Sache auch gleich lassen. Mit AES zu werben ist reine Marketing-Sache, die Wahl des symmetrischen Kryptosystems hat in der Praxis keine relevante Auswirkung auf die Sicherheit. (solange man nicht DES oder triple-rot13
Zitat von Boardurlaub
nimmt)
PS:
Wir reden doch von WLAN, da muss eh kein Schlüssel ausgehandelt werden - der Schlüssel wird doch vorher beim Verbinden eingegeben (Preshared).
edit:
Hab gerade mal nachgelesen, also WPA ist nicht durch RC4 (Streamcypher) angreifbar (WEP ist durch RC4 angreifbar weil es falsch verwendet wurde) sondern durch TKIP. TKIP wurde jetzt durch CCMP (Blockcypher) ersetzt und daher ist WPA2 wieder sicher. RC4/AES spielen hierbei keine Rolle! Warum sie jedoch einen Blockcypher (Blockverschlüsselung) bevorzugen verstehe ich nicht, meiner Meinung nach sind Streamcypher (Stromchiffre)für diesen Einsatz besser geeignet.Geändert von Dekar (29. 08. 2009 um 18:51 Uhr)
-
30. 08. 2009, 04:38 #18
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Das meinte ich doch. Der Angreifer MUSS in der Leitung sein, während das Passwort übermittelt wird. Deshalb ist ein Angriff auf WPA meist auch sehr Zeitaufwendig, da man warten muss, bis das Victim sich mit seinem W-LAN verbindet.
Zitat von Dekar
Das ist jedenfalls mein aktueller Stand des Wissens. Vllt. weiß Kugelfisch ja mehr. *wink mit dem Zaunpfahl*
BU
-
30. 08. 2009, 05:39 #19Mitglied
- Registriert seit
- Oct 2006
- Beiträge
- 197
- Danksagungen
- 0
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Das Passwort wird NIE übertragen, im Router gibt es der Admin ein und beim Client der Nutzer. Ich kenne keinen Kugelfisch O.o
-
30. 08. 2009, 06:54 #20
Re: WPA: Angriff auf verschlüsseltes WLAN verbessert
Ja, und das Übertragen vom Client zum Router nennt man Handshake! Selbstverständlich wird das übertragen! Wie soll man sich denn sonst authentifizieren?
BU
-


Zitieren
mehr lesen...







US-Energieversorger gehackt, Iran...
Gestern, 21:23 in gulli:news