Categories: MobileSicherheitWLAN

WLAN-Verschlüsselung WPA teilweise geknackt

Der deutsche Sicherheitsforscher Eric Tews will auf der am 12. November in Tokio beginnenden Konferenz PacSec 2008 eine Methode vorstellen, mit der sich die für WLAN-Verbindungen verwendete Verschlüsselung WPA teilweise knacken lässt. Tews hat nach eigenen Angaben zusammen mit Martin Beck, Entwickler von Aircrack-ng, einen Weg gefunden, innerhalb von 15 Minuten die TKIP-Verschlüsselung auszuhebeln. Dadurch soll es möglich sein, Daten mitzulesen und manipulierte Netzwerkpakete an einen Client-Computer zu senden.

Wie Dragos Ruiu, Veranstalter von PacSec, gegenüber der New York Times erklärte, haben Tews und Beck ein mathematisches Verfahren entwickelt, um die Schwachstelle in der TKIP-Verschlüsselung aufzudecken. Die Schwachstelle erlaube es, Teile der versendeten Daten im Klartext zu lesen, obwohl die Verschlüsselung an sich nicht vollständig geknackt sei.

Nach Auskunft von Ruiu wird Tews in den nächsten Monaten einen ausführlichen Bericht in einem Fachmagazin veröffentlichen. Teile des Codes, den die Forscher für ihre Angriffsmethode verwendet haben, sollen bereits vor zwei Wochen in Aircrack-ng eingeflossen sein. Das Tool kann verwendet werden, um die WEP-Verschlüsselung eines Funknetzwerks zu knacken.

ZDNet.de Redaktion

Recent Posts

IT Sicherheit: digitale Angriffe sicher abwehren

IT-Sicherheit - Erkennen und Abwehren von digitalen Angriffen

48 Minuten ago

Infostealer-Angriffe: 51 kompromittierte Account-Zugänge pro Gerät

Mehr als die Hälfte aller Infostealer-Angriffe treffen Unternehmensrechner.

4 Stunden ago

Bestverkaufte Smartphones: Apple und Samsung dominieren

Das iPhone 15 Pro Max ist das meistverkaufte Smartphone im ersten Quartal. Das Galaxy S24…

4 Stunden ago

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

20 Stunden ago

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

22 Stunden ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

2 Tagen ago