image image


Security Alert: KRACK

image

Sicherheitsforscher weisen auf Schwachstellen im Sicherheitsstandard WPA2-Protokoll hin, aufgrund dessen sich verschlüsselte Daten zwischen einem Access Point und Client einsehen lassen. Durch diesen KRACK genannten Angriff könnten Angreifer etwa persönliche Informationen auslesen oder Daten manipulieren.

Betroffen sind demnach alle derzeit aktiven WLAN-fähigen Endgeräte in unterschiedlichen Ausprägungen. Bis die Hersteller entsprechende Sicherheits-Updates liefern, rät das BSI zur Vorsicht:

Nutzen Sie Ihr WLAN-Netzwerk so, als würden Sie sich in ein öffentliches WLAN-Netz einwählen, etwa in Ihrem Lieblings-Café oder am Bahnhof. Verzichten Sie auf das Versenden sensibler Daten oder nutzen Sie dazu einen VPN-Tunnel. Auch das kabelgebundene Surfen ist weiterhin sicher. Unternehmen sollten ihre Mitarbeiter sensibilisieren und geeignete Maßnahmen zur Absicherung ihrer Firmennetzwerke ergreifen. Sicherheitsupdates wurden bereits von verschiedenen Herstellern angekündigt und sollten umgehend durch den Nutzer eingespielt werden, sobald sie zur Verfügung stehen.

Was ist bisher gescheuen?

  • Die amerikanischen Netzwerkausrüster Aruba und Ubiquiti liefern bereits Updates.
  • Microsoft, hat die Lücke in allen noch unterstützten Windows-Versionen bereits vor gut einer Woche am letzten Oktober-Patchday geschlossen.
  • Google will Updates für betroffene Android-Geräte am 6. November liefern. Ob und wann das entsprechende Update bei Android-Geräten dritter Hersteller ankommt, ist noch nicht abzusehen.
  • Apple hat die Schwachstelle in den neuesten Entwickler- und Beta-Versionen der Betriebssysteme iOS und macOS bereits behoben. Anwender sollten das Update daher in einigen Wochen zur Verfügung gestellt bekommen.

(Mein persönlicher CERT per Email.)


(Kommentieren) 

image image



Über …

Der Schockwellenreiter ist seit dem 24. April 2000 das Weblog digitale Kritzelheft von Jörg Kantel (Neuköllner, EDV-Leiter, Autor, Netzaktivist und Hundesportler — Reihenfolge rein zufällig). Hier steht, was mir gefällt. Wem es nicht gefällt, der braucht ja nicht mitzulesen. Wer aber mitliest, ist herzlich willkommen und eingeladen, mitzudiskutieren!

Alle eigenen Inhalte des Schockwellenreiters stehen unter einer Creative-Commons-Lizenz, jedoch können fremde Inhalte (speziell Videos, Photos und sonstige Bilder) unter einer anderen Lizenz stehen.

Der Besuch dieser Webseite wird aktuell von der Piwik Webanalyse erfaßt. Hier können Sie der Erfassung widersprechen.

Diese Seite verwendet keine Cookies. Warum auch? Was allerdings die iframes von Amazon, YouTube und Co. machen, entzieht sich meiner Kenntnis.


Werbung


Werbung


image  image  image
image  image  image


image