Wi-Fi Protected Setup Sicherheitsproblem in Millionen WLAN-Routern

Designfehler in Wi-Fi Protected Setup (WPS) machen effiziente Brute-Force-Angriffe möglich, so dass die Verschlüsselung praktisch aller WPS-fähigen Router vergleichsweise leicht ausgehebelt werden kann, warnt das US-Cert. Entdeckt hat die Sicherheitslücke der Student Stefan Viehböck aus Österreich.

Anzeige

Wi-Fi Protected Setup (WPS) soll die Einrichtung verschlüsselter WLANs vereinfachen. Das Programm wurde 2007 von der Wi-Fi Alliance eingeführt. Doch das System biete aufgrund einiger schlechter Designentscheidungen Angriffspunkte, die effiziente Brute-Force-Angriffe ermöglichten, sagt Stefan Viehböck, der das Fach Sichere Informationssysteme an der FH-Hagenberg studiert und zusammen mit Manuel Müller im August 2011 bereits auf unsichere WLAN-Passwörter in Routern von T-Online und Vodafone hingewiesen hatte.

Laut Viehböck betreffen die von ihm entdeckten Sicherheitslücken fast alle aktuellen Router, da seit geraumer Zeit praktisch alle Geräte standardmäßig mit aktiviertem WPS ausgeliefert werden.

Einfache Verschlüsselung mit WPS

Um mit WPS ein verschlüsseltes WLAN einzurichten, gibt es drei Varianten: Bei "Push-Button-Connect" muss am Access Point und am WLAN-Client ein Knopf gedrückt werden, was auch ein virtueller Schalter sein kann. Anschließend ist "Push-Button-Connect" auf dem Access Point für maximal zwei Minuten aktiv.

Die zwei weiteren Varianten sehen die Eingabe einer PIN vor. Entweder wird eine auf dem Client aufgedruckte PIN im Webinterface des WLAN-Routers eingegeben (Internal Registrar) oder der Nutzer gibt eine vom Router generierte oder auf dem Router aufgedruckte PIN am Client ein (External Registrar). Gegen die letztgenannte Variante richtet sich der Angriff von Viehböck, da hier nur eine PIN benötigt wird, aber weder physischer Zugriff auf den Router noch Zugriff auf dessen Webinterface.

Access Point gibt Hinweise auf Korrektheit der PIN

Schlägt die WPS-Authentifizierung fehl, so sendet der Access Point eine EAP-NACK-Nachricht. Je nachdem, wann der Router diese EAP-NACK-Nachricht sendet, ist erkennbar, ob die erste oder zweite Hälfte der PIN falsch ist. Dies verringert die Zahl der notwendigen Versuche zum Erraten der PIN von 10^8 auf 10^4 + 10^4, also rund 20.000. Da zudem die achte Ziffer der PIN immer eine Prüfsumme der ersten sieben Ziffern ist, werden in aller Regel maximal 10^4 + 10^3, also rund 11.000 Versuche benötigt, um eine PIN zu finden.

Brute-Force-Tool entwickelt

Viehböck hat auf Basis dieser Erkenntnis ein Brute-Force-Werkzeug in Python entwickelt. Es nutzt die Bibliothek Scapy zur Decodierung, Generierung sowie dem Senden und Empfangen von Paketen. Sein Tool hat er mit verschiedenen Routern getestet.

Je nach Router dauert ein Authentifizierungsvorgang zwischen 0,5 und 3 Sekunden, so dass für 11.000 Versuche zwischen 90 Minuten und 10 Stunden eingeplant werden müssen. Im Durchschnitt sollten die PINs schon nach der Hälfte, also nach rund 5.500 Sekunden, gefunden sein.

Laut Viehböck haben einige Routerhersteller keine Maßnahmen gegen solche Brute-Force-Angriffe umgesetzt, so dass ein Angreifer alle PIN-Kombinationen ohne Unterbrechung durchprobieren kann.

WPS abschalten

Nutzern rät Viehböck daher, WPS abzuschalten, sofern dies möglich ist. Gerätehersteller sollten nach mehreren Fehlversuchen WPS blockieren, so dass ein Angriff deutlich länger dauert. Das Knacken einer WPA-/WPA2-PSK-Verschlüsselung sei im Vergleich zu diesem Brute-Force-Angriff deutlich aufwendiger, so Viehböck.

US-Cert veröffentlicht Warnung

Viehböck hat seine Erkenntnisse an das US-Cert übergeben, das eine entsprechende Warnung veröffentlicht hat. Viehböck beschreibt die Probleme in seinem Aufsatz Brute forcing Wi-Fi Protected Setup - When poor design meets poor implementati. Sein Brute-Force-Tool will er in Kürze veröffentlichen, will den Code aber zuvor noch aufräumen.


essenz IT 04. Jan 2012

...den bei AVM Routern besteht dieses Problem nicht. WPS ist nur auf Knopfdruck aktiv...

Durango95 04. Jan 2012

Findest Du im "AirPort Utility" unter "Base Station", "Add Wireless Clients". Unterstützt...

Der Kaiser! 30. Dez 2011

Wenn sie mehr Interesse daran hätten wärst du arbeitslos.

DancingBallmer 29. Dez 2011

Soweit ich verstanden habe ist er Student und kein wissenschaftlicher Mitarbeiter, ich...

mike-zed 29. Dez 2011

Bei meinem Netgear kann mans zumindest abstellen, die 8 stellige PIN scheint aber nicht...

Kommentieren


PC-Blog: PC- und Technik-Nachrichten / 30. Dez 2011

Gefährliche Lücke in zahlreichen WLAN Routern

Bin-ich-sicher.de | Aktuelle Sicherheits- und Viren-Meldungen / 30. Dez 2011

WPS Sicherheitslücke in zahlreichen WLAN Routern

INFOKRIEG BLOG / 30. Dez 2011

Sicherheitsproblem in Millionen WLAN-Routern



Anzeige
  1. Senior Software Developer (m/w) SOA-Plattform
    Paul Hartmann AG, Heidenheim
  2. Softwareentwickler (m/w) für Embedded Systems
    ROHDE & SCHWARZ SIT GmbH, Berlin
  3. Junior-Produktmanager (m/w)
    Franzis Verlag GmbH, Haar bei München
  4. Solution Architect Proposals (m/w)
    Siemens AG, Nürnberg

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Facebooks Regeln

    Fleischwunde ja, aber bloß keine Brüste

  2. Onlive Desktop Plus

    Der schnellste Browser fürs iPad kann auch Flash

  3. Sony Music

    Millionenverlust wegen Gema-Sperren auf Youtube

  4. Test Asus Zenbook mit Linux

    Stromsparen nur mit Handarbeit

  5. Test PS Vita und Spiele

    Totgeburt oder Ausstattungswunder?


Meistkommentiert
  1. Kommentare: 178 | letzter Beitrag 12:40 Uhr

  2. Kommentare: 126 | letzter Beitrag 13:16 Uhr

  3. Kommentare: 106 | letzter Beitrag 22.02. 16:07

  4. Kommentare: 105 | letzter Beitrag 10:11 Uhr

  5. Kommentare: 79 | letzter Beitrag 22.02. 10:28

Mehr


  1. Samsung Star 3

    Touchscreen-Handy mit WLAN für 160 Euro

  2. LPDDR3

    1 GByte DDR3-Speicher für Smartphones und Tablets

  3. LG Optimus 3D Max

    Android-Smartphone mit 3D-Display und Gorilla Glass 2

  4. Test Asus Zenbook mit Linux

    Stromsparen nur mit Handarbeit

  5. Sony Music

    Millionenverlust wegen Gema-Sperren auf Youtube

  6. Raumfahrt

    Japanisches Unternehmen träumt von Weltraumfahrstuhl

  7. tz-Datenbank

    EFF gewinnt Streit um die Zeitzonen-Datenbank

  8. Mobiles Internet

    Datenrate ist Nutzern zu langsam

  9. Softwaresammlung

    Opensource-DVD 26.0 mit 485 Programmen

  10. iPad-Klage in China

    Apple tritt gegen Bank of China an



Haben wir etwas übersehen?

E-Mail an news@golem.de


Bing, Blekko, Duck Duck Go: Googeln ohne Google?
Bing, Blekko, Duck Duck Go
Googeln ohne Google?

Die überarbeitete Version der Google-Suche "Search, plus Your World" hat heftige Debatten ausgelöst. Vor allem der Datenschutz steht mal wieder im Vordergrund der Kritik. "Geht es eigentlich auch ohne Google?", fragen sich daher viele Nutzer. Der Blogger Marcel Weiß hat es 18 Monate lang getestet.

  1. Cuil Google kauft Reste von Suchmaschinen-Startup
  2. "Focus on the User" Facebook und Twitter zeigen Google, wie soziale Suche geht
  3. Neuer Algorithmus Google straft Seiten mit zu viel Werbung ab

Per Magnetfeld: Zungenmaus steuert Rollstuhl oder Computer
Per Magnetfeld
Zungenmaus steuert Rollstuhl oder Computer

Eine Art Zahnspange und ein kleiner Magnet auf der Zungenspitze - das sind die Komponenten eines Systems, mit dem ein Nutzer einen Computer oder Rollstuhl mit der Zunge steuern kann.

  1. Autonom fahren Software regelt Verkehr für Roboterautos
  2. Digitale Landkarte Zoomen ohne Verzerrung
  3. Thermosensor Schmetterlingsflügel macht Wärme sichtbar

We are Anonymous: Das Aufbegehren der durchschnittlichen Internetbürger
We are Anonymous
Das Aufbegehren der durchschnittlichen Internetbürger

Das Buch "We are Anonymous" erklärt den Ursprung und den Werdegang einer Bewegung, die als Antwort auf die zunehmende Regulierung des Internets weiter wächst.

  1. Aprilscherz? Anonymous will angeblich das Internet ausschalten
  2. Kunduz-Affäre Anonymous veröffentlicht alte Dokumente des Bundestages
  3. Anonymous Telefonat zwischen FBI und Scotland Yard veröffentlicht

  1. Re: Und deswegen setzt sich Linux auf dem Desktop...

    burzum | 14:35

  2. Re: Facebook setzt sich für das Stillen mit der...

    Freepascal | 14:33

  3. Re: Sony versucht in letzter Zeit...

    cuto8 | 14:33

  4. Re: Umfrage unter O2-Nutzern...

    Analysator | 14:31

  5. Re: Wieso gibt es für Prozessoren die 120W-Grenze?

    Casandro | 14:27


  1. 13:12

  2. 12:47

  3. 12:37

  4. 12:13

  5. 12:12

  6. 12:08

  7. 12:00

  8. 12:00


Zum Artikel