Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5

WPA-Verschlüsselung für WLANs geknackt
#1

Zitat:In der Welt der Verschlüsselung ist nur eines sicher: Absolute Sicherheit gibt es nicht. Was dies für alle Nutzer des Enkodierungsstandards WPA für drahtlose Netzwerke bedeuten könnte, dürfte sich am 12. November 2008 zeigen. An diesem Tag nämlich werden deutsche Sicherheitsexperten auf der in Tokio stattfindenden Security-Konferenz "PacSec 2008" ein Verfahren vorstellen, WPA-verschlüsselten Datenverkehr in WLAN-Netzen mitzuschneiden und lesbar zu machen - wenn alles gelingt.

Unter dem Titel "Gone in 900 Seconds, Some Crypto Issues with WPA" wird der Sicherheitsexperte Erik Tews von der TU Darmstadt einen Vortrag über den von ihm selbst entwickelten Angriffsmechanismus halten: 15 Minuten lang muss dazu der Datenverkehr eines WPA-verschlüsselten WLAN-Netzwerkes belauscht werden, um genug Informationen für eine Entschlüsselung zu sammeln. "Vor zwei Jahren dachten wir uns: [die WPA-Verschlüsselung] sieht nicht toll aus, aber sie ist noch nicht auseinandergefallen", erklärte Tews gegenüber der IT-Nachrichtenseite Golem.de.

Nun jedoch könnte es soweit sein - wenn auch bislang nur auf kleiner Ebene: Pro Minute lässt sich mit der entdeckten Methode nur ein Byte Information, also ein Zeichen entschlüsseln. Mehr verhindert der WPA-typische ständige Wechsel der Schlüsselinformationen, der alle 60 Sekunden erfolgt. Ein Angriff sei "effizienzmäßig nicht so erschreckend", gibt Tews zu, aber es sei ein Anfang. Allerdings einer, der sich allein auf das Ausspähen von Informationen beschränkt. Das Eindringen in ein WPA-Netzwerk, um auf angeschlossene Rechner zuzugreifen oder im Internet zu surfen, gelingt mit dieser Methode nicht.

Panik ob der eigenen Datensicherheit ist also bislang auch bei der Verwendung von WLAN-Netzwerken nicht angebracht. Wer über moderne Ausstattung verfügt, kann jedoch auf den WPA-Nachfolger WPA2 umschalten. Dieser nutzt die auch beim Online Banking verwendete AES-Verschlüsselung, die bislang als sicher gilt. Und es auch auf absehbare Zeit bleiben dürfte: Denn Angriffen gegen AES lässt sich durch eine Erhöhung der Schlüssellänge beikommen - ein wenig aufwendiger Schritt, der Hackern das Leben jedoch massiv erschwert.

http://www.maclife.de/index.php?module=P...&pid=10465
Zitieren
#2

Haben nicht mal auf irgendeiner der ganzen Computermessen dies so gibt schonmal ein mal gezeigt wie man WPA knackt? Finde jetzt keine Quelle, bin mir aber ziemlich sicher.

Ansonsten wars eh nur eine Frage der Zeit. Ich glaube nicht das jemand hier nochmal das "perfekte" Passwort erleben wird.

Mal abwarten wann es die ersten Tools zum download gibt :>
Zitieren
#3

^^Hat doch schon einen Bart,was daran neu?
Zitieren


Möglicherweise verwandte Themen…
Thema / Verfasser Antworten Ansichten Letzter Beitrag



Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste