IEEE 802.11 unsicher - WEP-Verschlüsselung wurde geknackt

Sicherheitslücke mit handelsüblicher Soft- und Hardware nutzbar

Scott Fluhrer, Itsik Mantin und Adi Shamir haben bereits Ende Juli eine gravierende Schwäche in der WEP-(Wired-Equivalent-Privacy-)Verschlüsselung des Wireless-LAN-(WLAN-)Standards IEEE 802.11 aufgedeckt, die nun ein Student der Rice University zusammen mit zwei AT&T-Labs-Angestellten praktisch nachweisen konnte. Die Sicherheitslücke resultiert aus einer inkorrekten Umsetzung des RC4-Algorithmus und erfordert lediglich das Mitschneiden und Auswerten von mehreren hunderttausend Datenpaketen, um einen 128-Bit-Schlüssel herauszufinden und die WEP-Verschlüsselung auszuhebeln - der Aufwand für längere Schlüssel soll dabei nur linear wachsen.

Anzeige

WEP vertraut auf einen geheimen Schlüssel, den sich Netzteilnehmer untereinander bzw. Netzteilnehmer und Access-Point teilen. Der geheime Schlüssel dient zur Verschlüsselung der Datenpakete vor dem Versand und wird zu einem endlosen pseudo-zufälligen Schlüsselstrom erweitert. Um sicherzustellen, dass die Datenpakete beim Versand nicht verändert wurden, wird in Form des Integritäts-Check (IC) eine Art Prüfsumme übertragen und gleichzeitig über einen Initialisierungs-Vektor (IV) verhindert, dass zwei Pakete den gleichen zufällig generierten RC4-Schlüssel haben.

Eine Schwäche von WEP soll in der laxen Spezifikation für Initialisierungs-Vektoren (IV) liegen, die Nikita Borisov, Ian Goldberg und David Wagner von der Universität Berkeley bereits aufgedeckt haben. Fluhrer, Mantin und Shamir haben schließlich einen passiven Lauschangriff ersonnen, der darauf aufbaut, dass in einigen Fällen aus den im Klartext übertragenen IVs und dem erste Ausgabe-Byte Informationen über die Schlüssel-Bytes gewonnen werden können. Zudem haben sie weitere Schwächen entdeckt, beispielsweise dass die Nachrichten-Authentifizierung in WEP unsicher ist. Da WEP auch dazu dient, Unbekannte aus dem Netz auszuschließen, ergibt sich daraus ein weiteres gravierendes Sicherheitsproblem.

Adam Stubblefield (Student der Rice University), John Ioannidis und Aviel D. Rubin (beide AT&T Labs) haben die Fluhrer, Mantin und Shamir Attacke nun erfolgreich mit nur geringen Kosten in die Praxis umgesetzt - mit Hilfe einer Standard-WLAN-Karte und veränderten Linux-Treibern, die das Empfangen und Speichern von Datenpakten erlauben. Vereinfacht wurde ihnen der kryptoanalytische Lauschangriff durch den Umstand, dass erhältliche WLAN PC-Cards die IVs bei jeder Initialisierung auf null setzen und bei jeder Nutzung um eins erhöhen. Damit ergibt sich eine hohe Wahrscheinlichkeit, dass Schlüsselströme wiederholt genutzt werden, was eine Analyse und Entschlüsselung des aufgezeichneten Datenstroms vereinfacht.

Um den geheimen 128-Bit-Schlüssel des von Stubblefield, Ioannidis und Rubin belauschten Netzwerks zu ermitteln, mussten zwischen 5 und 6 Millionen Datenpakete gesammelt werden. Da es sich um ein moderat häufig genutztes Funknetz handelte, soll dies lediglich ein paar Stunden gedauert haben. Die drei Autoren beschreiben ihre Vorgehensweise in einem technischen Papier recht ausführlich und haben die Methode zudem verfeinert, um den Schlüssel schneller zu extrahieren. Sie nutzen dabei den Umstand, dass Administratoren ihren Nutzern meist einen relativ einfachen Textschlüssel geben und keinen komplexen alphanumerischen Schlüssel.

802.11-Netze, die lediglich die aktuelle WEP-Verschlüsselung nutzen, sind demnach als unsicher einzustufen. Insbesondere da Lauschende mit leistungsfähigen Antennen auch außerhalb der üblichen WLAN-Reichweite (knapp 100 Meter) sitzen können. Eine zusätzliche Verschlüsselung beispielsweise mittels IPsec oder SSH ist deshalb bei bestehenden Netzen mehr als nur zu empfehlen, was bei der Datenrate von 11 Mbit auch von leistungsfähigeren Desktop-Systemen bewältigt werden könnte. Stubblefield, Ioannidis und Rubin empfehlen zudem, alle per 802.11 angebundenen Systeme als externe zu deklarieren und außerhalb von Firewalls zu platzieren.

Die IEEE 802.11 Working Group wurde bereits von den gravierenden Sicherheitsschwächen informiert. Sie arbeitet bereits an einer besseren Sicherheit für kommende 802.11-Spezifikationen, was in Anbetracht der zunehmenden Verbreitung und sinkender Preise für WLAN-Hardware auch dringend nötig ist.


Kommentieren




Anzeige
  1. IT-Spezialist (m/w) Anwendungs-Support & Projekt-Management
    Murata Elektronik GmbH, Nürnberg
  2. ORBIS-Administrator (m/w)
    Berufsgenossenschaftliche Kliniken Bergmannstrost, Halle (Saale)
  3. Senior SW-Entwickler (m/w) im Bereich Control & Algorithm bei Healthcare AX
    Siemens AG, Forchheim
  4. Mitarbeiter/in für IT und IT-Dienstleistersteuerung
    Bayern Card-Services GmbH, München

 

Detailsuche


Folgen Sie uns
       

Meistgelesen
  1. Anonymous

    Telefonat zwischen FBI und Scotland Yard veröffentlicht

  2. Joseph Weizenbaum

    Welche Rolle spielt Wissenschaft?

  3. Google-Ranking

    Wie ein Erpresser einem Onlineshop schadete

  4. UCI iSens

    Hightech-Kino für Avatar 2 und Der kleine Hobbit

  5. Windows

    BSI gibt lückenhafte Sicherheitsempfehlungen


Meistkommentiert
  1. Kommentare: 339 | letzter Beitrag 03:50 Uhr

  2. Kommentare: 137 | letzter Beitrag 03.02. 12:16

  3. Kommentare: 109 | letzter Beitrag 03.02. 22:09

  4. Kommentare: 106 | letzter Beitrag 03.02. 17:36

  5. Kommentare: 101 | letzter Beitrag 03.02. 12:57

Mehr


  1. Mozilla

    Firefox 11 Beta mit SPDY und neuem Entwicklertool

  2. Anonymous

    Telefonat zwischen FBI und Scotland Yard veröffentlicht

  3. Samsung Electronics

    "Wer in den Fabriken eine Gewerkschaft will, wird entlassen"

  4. Joseph Weizenbaum

    Welche Rolle spielt Wissenschaft?

  5. Betriebssysteme

    Linux Mint 12 KDE veröffentlicht

  6. Mozilla

    Push-Nachrichten fürs Web

  7. Acta

    Junge Union gegen Acta und Internetsperren

  8. Megaupload

    EFF will Nutzerdaten notfalls mit einer Klage schützen

  9. UCI iSens

    Hightech-Kino für Avatar 2 und Der kleine Hobbit

  10. Linux-Distributionen

    Canonical veröffentlicht Ubuntu 12.04 Alpha 2



Haben wir etwas übersehen?

E-Mail an news@golem.de


Test Neverdead: Unsterblich unterdurchschnittlich
Test Neverdead
Unsterblich unterdurchschnittlich

Ein sympathisches Heldenduo, makaberer Humor und originelle Ideen: Neverdead von Konami hat einige der Zutaten für gehobenen Spielspaß. Trotzdem kommt das Actionspiel für Xbox 360 und Playstation 3 nicht richtig in Fahrt.

  1. Metal Gear Solid HD angespielt Vom jungen Hüpfer zum erfahrenen Schleichkrieger
  2. Silent Hill Downpour angespielt Aus dem Knast in den Horror

Grail: Nasa veröffentlicht Video von der Rückseite des Mondes
Grail
Nasa veröffentlicht Video von der Rückseite des Mondes

Eine zerfurchte Mondlandschaft zeigt ein Video, das die Nasa veröffentlicht hat. Es sind die ersten Aufnahmen der Rückseite des Mondes, die eine der kürzlich auf die Mondumlaufbahn eingeschwenkten Grail-Sonden aufgenommen hat.

  1. Sonneneruption Curiosity bekommt Sonnensturm zu spüren
  2. SpaceX Raumkapsel Dragon besucht ISS erst im März oder April
  3. Phobos Grunt Russische Marssonde abgestürzt

Elektromobilität: US-Forscher planen den elektrischen Highway
Elektromobilität
US-Forscher planen den elektrischen Highway

Forscher der Stanford Universität haben eine Möglichkeit erdacht zu verhindern, dass Elektroautos auf einer langen Fahrt der Strom ausgeht: Sie wollen die Straße mit Spulen versehen, die per magnetischer Resonanz Strom drahtlos ins Auto übertragen.

  1. Elektromobilität Elektroautos sind nicht klimafreundlicher als Benziner
  2. Hiriko Prototyp des MIT-Elektrofaltautos vorgestellt
  3. E-Bugster VW stellt schnittigen Elektro-Käfer vor

Zum Artikel