WPA2-Loch gefährdet Unternehmens-WLANs

Der Fehler steckt nach Angaben von Airtight Security im WPA2-Sicherheitprotokoll und sei vor allem für Unternehmensnetzwerke ein Sicherheitsrisiko. Denn Hole196 ermöglicht vor allem Angriffe von innen: Autorisierte Nutzer können über das Schlupfloch die Verschlüsselung und Authentifizierung bei privaten Schlüsseln umgehen.

Angreifer könnten so etwa die Daten von anderen autorisierten Nutzern auslesen oder Malware installieren. Besonders kritisch sei die Lücke nach Angaben der Sicherheitsexperten auch deshalb, weil ein Angreifer nur Spuren im WLAN nicht aber im restlichen Netzwerk hinterlasse. Entdeckt werden könnte ein Spion deshalb nur durch Überwachung des WLAN-Datenverkehrs.

Airtight Security will die Hole196 genannte Lücke auf zwei Sicherheitskonferenzen vorstellen, die in den kommenden Tagen kurz nacheinander in Las Vegas stattfinden: Black Hat und Defcon. Am 4. August wird Airtight außerdem ein öffentliches Online-Seminar zum Thema halten. Interessierte können sich bereits jetzt für das Webinar anmelden.

Der Name Hole196 kommt vom Fundort der Schwachstelle. In dem Dokument IEEE 802.11 (2007) wird diese auf Seite 196 im letzten Satz angesprochen. Die Entdecker betonen, dass es sich nicht um ein theoretisches Problem handelt, sondern auch in der Praxis einfach ausgenutzt werden kann.

Silicon-Redaktion

Recent Posts

Licht an!Licht an!

Licht an!

Lampenwelt steigert mit SoftwareOne und Microsoft Azure ihre Effizienz.

2 Tagen ago
KI-Agenten übernehmen zunehmend den B2B-KundendienstKI-Agenten übernehmen zunehmend den B2B-Kundendienst

KI-Agenten übernehmen zunehmend den B2B-Kundendienst

Weltweit werden bis 2028 voraussichtlich mehr als zwei Drittel aller Kundendienst- und Supportinteraktionen mit Technologieanbietern…

3 Tagen ago
RWE digitalisiert HR-Prozesse mit App von Insiders TechnologiesRWE digitalisiert HR-Prozesse mit App von Insiders Technologies

RWE digitalisiert HR-Prozesse mit App von Insiders Technologies

Energiekonzern setzt auf KI-basierte Lösung und macht damit die Kommunikation und Übermittlung von Unterlagen für…

4 Tagen ago
KI ist kein IT-Projekt, sondern ein VeränderungsprozessKI ist kein IT-Projekt, sondern ein Veränderungsprozess

KI ist kein IT-Projekt, sondern ein Veränderungsprozess

Fallstricke, Voraussetzungen und warum es beim Thema KI nicht um Tools, sondern um Struktur und…

4 Tagen ago
Verwaltung kritischer Geschäftsdaten auf Oracle EU Sovereign CloudVerwaltung kritischer Geschäftsdaten auf Oracle EU Sovereign Cloud

Verwaltung kritischer Geschäftsdaten auf Oracle EU Sovereign Cloud

RDV, BGN und Vertama nutzen souveräne Cloud-Funktionen, um sensible Workloads vollständig innerhalb der EU auszuführen.

4 Tagen ago
Wenn Fortschritt zum Stolperstein wirdWenn Fortschritt zum Stolperstein wird

Wenn Fortschritt zum Stolperstein wird

Nicht immer bringt Digitalisierung den erhofften Effizienzgewinn, da stattdessen die Komplexität wächst. Welche Folgen hat…

5 Tagen ago