Cookie-Einstellungen

Für unseren Service speichern wir Cookies und andere Informationen auf Ihren Geräten und verarbeiten damit einhergehend Ihre personenbezogene Daten bzw. greifen auf solche zu. Manche helfen uns, das Nutzungserlebnis unserer Services zu verbessern, sowie personalisierte Empfehlungen und Werbung auszuspielen. Hierfür bitten wir um Ihre Einwilligung. Sie können diese jederzeit über die Cookie-Einstellungen, erreichbar über den Link "Cookies" im Footer wie auch unter Ziffer 11 unserer Datenschutzbestimmungen, ändern und widerrufen.

Cookie-Einstellungen

Für unseren Service speichern wir Cookies und andere Informationen auf Ihren Geräten und verarbeiten damit einhergehend Ihre personenbezogene Daten bzw. greifen auf solche zu. Manche helfen uns, das Nutzungserlebnis unserer Services zu verbessern, sowie personalisierte Empfehlungen und Werbung auszuspielen. Hierfür bitten wir um Ihre Einwilligung. Sie können diese jederzeit über die Cookie-Einstellungen, erreichbar über den Link "Cookies" im Footer wie auch unter Ziffer 11 unserer Datenschutzbestimmungen, ändern und widerrufen.

Deine Privatsphäre Einstellungen

Für unseren Service speichern wir Cookies und andere Informationen auf Ihren Geräten und verarbeiten damit einhergehend Ihre personenbezogene Daten bzw. greifen auf solche zu. Manche helfen uns, das Nutzungserlebnis unserer Services zu verbessern, sowie personalisierte Empfehlungen und Werbung auszuspielen. Hierfür bitten wir um Ihre Einwilligung. Sie können diese jederzeit über die Cookie-Einstellungen, erreichbar über den Link "Cookies" im Footer wie auch unter Ziffer 11 unserer Datenschutzbestimmungen, ändern und widerrufen.

Diese Cookies und andere Informationen sind für die Funktion unseres Services unbedingt erforderlich. Sie garantieren, dass unser Service sicher und so wie von Ihnen gewünscht funktioniert. Daher kann man sie nicht deaktivieren.

Wir möchten für Sie unseren Service so gut wie möglich machen. Daher verbessern wir unsere Services und Ihr Nutzungserlebnis stetig. Um dies zu tun, möchten wir die Nutzung des Services analysieren und in statistischer Form auswerten.

Um unseren Service noch persönlicher zu machen, spielen wir mit Hilfe dieser Cookies und anderer Informationen personalisierte Empfehlungen und Werbung aus und ermöglichen eine Interaktion mit sozialen Netzwerken. Die Cookies werden von uns und unseren Werbepartnern gesetzt. Dies ermöglicht uns und unseren Partnern, den Nutzern unseres Services personalisierte Werbung anzuzeigen, die auf einer website- und geräteübergreifenden Analyse ihres Nutzungsverhaltens basiert. Die mit Hilfe der Cookies erhobenen Daten können von uns und unseren Partnern mit Daten von anderen Websites zusammengeführt werden.

Sicherheitslücke in WPA2: Viele Geräte erhalten kein Update

Bildquelle: ©Adobe Stock / Text: dpa

Löwen/San Francisco - Die Sicherheitslücke im Verschlüsselungsprotokoll WPA2 wird auf vielen Geräten vermutlich nicht geschlossen werden. Davon geht zumindest der belgische Sicherheitsforscher Mathy Vanhoef aus, der die gravierende Sicherheitslücke "KRACK" in verschlüsselten WLAN-Netzwerken entdeckt hat.

Viele Geräte würden niemals ein Update bekommen. "Da bin ich mir ziemlich sicher. Und das ist in der Tat ein Problem", sagte der Informatiker im Podcast "Tech News Weekly". Er forderte die Besitzer dieser fehlerhaften Geräte auf, sich bei den Herstellern zu melden und Sicherheitsupdates einzufordern. "Wenn viele User sich beschweren, tut sich vielleicht etwas." Insbesondere Smartphones mit dem Betriebssystem Android werden von etlichen Herstellern schon nach wenigen Jahren nicht mehr mit Updates versorgt.

Mit der "KRACK" getauften Attacke können Angreifer die WLAN-Verschlüsselung WPA2 aufbrechen und damit den Datenverkehr in einem WLAN belauschen und manipulieren.

Vanhoef kündigte ein Tool an, mit dem man überprüfen kann, ob das eigene Smartphone von der Sicherheitslücke betroffen ist oder der Fehler bereits durch ein Update der Systemsoftware geschlossen wurde. Wenn die Lücke noch klafft, sollten die Anwender beim Surfen im Web darauf achten, dass die Verbindung über HTTPS hergestellt werde. "Dann werden alle Daten ordentlich geschützt." Er suche mit seinen Kollegen aber auch noch nach Wegen, die möglichen Auswirkungen einer "KRACK"-Attacke zu vermindern, sagte Vanhoef. Dabei gehe es um den Schutz von Geräten, die nicht mit einem Update versorgt werden. "Daran arbeiten wir allerdings noch."

In dem Podcast wies der belgische Forscher darauf hin, dass Angreifer eine Attacke auch aus größerer Entfernung ausüben könnten: "Man muss sich zwar in der Reichweite des Netzwerks aufhalten. Es gibt allerdings Spezial-Antennen, mit denen man sich aus größerer Entfernung mit einem WiFi-Netzwerk verbinden kann." Damit wäre es möglich, die Attacke auch aus einer Distanz von zwei oder sogar drei Kilometer zu starten.

Vanhoef sagte, ihm sei nicht bekannt, dass irgendwelche Hacker bereits über Tools verfügen, um die "KRACK"-Attacke auszuführen. "Es könnte aber sein, dass jemand schon so ein Programm geschrieben und noch nicht veröffentlicht hat." Die Programmierung einer Software, die der man die Attacke ausführen kann, setze einige technische Expertise voraus. "Daher könnte es noch einige Zeit dauern, bis so ein Tool programmiert wird. Es bleibt dann aber auch offen, ob so ein Tool dann auch publik wird. Wenn so ein Tool verfügbar wäre, könnten viele Leute eine KRACK-Attacke ausführen."