WPS-Lücke Reaver ermittelt WLAN-Passwort

Das US-Unternehmen Tactical Network Solutions hat mit Reaver eine Software veröffentlicht, die die von Stefan Viehböck gefundene Schwachstelle in Wi-Fi Protected Setup (WPS) nutzt. Damit lässt sich die Verschlüsselung von WLAN-Routern leicht aushebeln.

Anzeige

Stefan Viehböck hat einen Weg gefunden, um die Verschlüsselung von WLANs mit einfachen Mitteln auszuhebeln. Schlechte Designentscheidungen in Wi-Fi Protected Setup (WPS) sorgen dafür, dass sich Angreifer per Brute-Force-Angriff in wenigen Stunden Zugang zu einem verschlüsselten drahtlosen Netzwerk verschaffen können.

Das US-Unternehmen Tactical Network Solutions (TNS) hat mit Reaver eine Open-Source-Software veröffentlicht, die solche Angriffe automatisiert. TNS nutzt die Software schon seit über einem Jahr, hat die Schwachstelle bislang aber geheim gehalten. Dafür gebe es nach der Veröffentlichung der Sicherheitslücke durch das US-Cert und Viehböck aber keinen Grund mehr, so dass Reaver auf Google Code zum Download angeboten wird.

Reaver ist laut TNS in der Lage, WPS-Pins zu knacken und das für WPA/WPA2 genutzte Passwort innerhalb von 4 bis 10 Stunden im Klartext anzuzeigen. Wie lange der Angriff dauert, hängt vom anzugreifenden Access-Point ab.

Zwar steht Reaver als Open-Source-Projekt zur Verfügung, TNS bietet darüber hinaus aber auch eine kommerzielle Version des Werkzeugs an, die zusätzliche Funktionen umfasst, darunter routerspezifische Optimierungen, die den Angriff beschleunigen sollen, ein Webinterface und die Möglichkeit, Angriffe zu unterbrechen und fortzusetzen. Zudem bietet TNS für die kommerzielle Version auch Support an.

Der Angriff auf WPS bietet nach Ansicht von TNS erhebliche Vorteile gegenüber dem Knacken der eigentlichen Verschlüsselung: Zum einen geht der Angriff deutlich schneller, zum anderen kann anhand der einmal ermittelten PIN das WLAN-Passwort erneut abgefragt werden, sollte dieses vom Routerbesitzer geändert werden. Router mit mehreren Funkmodulen für 2,4 und 5 GHz können für jedes Netz einen eigenen WPA-Schlüssel verwenden. Die PIN gewährt aber Zugriff auf die Schlüssel aller Netze.

Größter Nachteil an dem Angriff: WPS kann deaktiviert werden, was nach Bekanntwerden der Schwachstelle auch jedem zu raten ist. Dennoch werden viele WLANs darüber angreifbar bleiben und mancher Router erlaubt das Abschalten von WPS erst gar nicht.

Da fast alle WLAN-Router in den vergangenen Jahren mit aktiviertem WPS ausgeliefert wurden, sind Millionen Kunden von der Schwachstelle betroffen.


Freakbrother 04. Jan 2012

Hallo es hört sich ja ganz spannend an verstehen tue ich es auch, aber wie willst du den...

kendon 03. Jan 2012

hat eigentlich irgendwann mal irgendjemand (aus der pro-os ecke) behauptet dass es so ist?

__destruct() 02. Jan 2012

Genau so ist es. Oder besser: So sollte es sein. Tatsache ist leider, dass Gesellschaft...

ArnoNymous 02. Jan 2012

wie gesagt :]

GodsBoss 31. Dez 2011

Ich ignoriere mal den wie üblich überflüssigen Vergleich: Wenn ich etwas nicht kann...

Kommentieren


Bin-ich-sicher.de | Aktuelle Sicherheits- und Viren-Meldungen / 30. Dez 2011

WPS Sicherheitslücke in zahlreichen WLAN Routern



Anzeige
  1. IT Specialist Infrastructure Helpdesk (m/w)
    Dr. August Oetker Nahrungsmittel KG, Bielefeld
  2. Wirtschaftsinformatiker / Wirtschaftsingenieur / Wirtschaftsmathematiker (m/w)
    Bundeskartellamt, Bonn
  3. Anwendungsberater/-in SAP HR Talent Management
    ZF Friedrichshafen AG, Friedrichshafen
  4. Fachinformatiker Anwendungsentwicklung (m/w)
    santix AG, München

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Facebooks Regeln

    Fleischwunde ja, aber bloß keine Brüste

  2. Sony Music

    Millionenverlust wegen Gema-Sperren auf Youtube

  3. Test Asus Zenbook mit Linux

    Stromsparen nur mit Handarbeit

  4. Onlive Desktop Plus

    Der schnellste Browser fürs iPad kann auch Flash

  5. Test PS Vita und Spiele

    Totgeburt oder Ausstattungswunder?


Meistkommentiert
  1. Kommentare: 178 | letzter Beitrag 12:40 Uhr

  2. Kommentare: 126 | letzter Beitrag 13:16 Uhr

  3. Kommentare: 106 | letzter Beitrag 22.02. 16:07

  4. Kommentare: 105 | letzter Beitrag 10:11 Uhr

  5. Kommentare: 79 | letzter Beitrag 22.02. 10:28

Mehr


  1. Samsung Star 3

    Touchscreen-Handy mit WLAN für 160 Euro

  2. LPDDR3

    1 GByte DDR3-Speicher für Smartphones und Tablets

  3. LG Optimus 3D Max

    Android-Smartphone mit 3D-Display und Gorilla Glass 2

  4. Test Asus Zenbook mit Linux

    Stromsparen nur mit Handarbeit

  5. Sony Music

    Millionenverlust wegen Gema-Sperren auf Youtube

  6. Raumfahrt

    Japanisches Unternehmen träumt von Weltraumfahrstuhl

  7. tz-Datenbank

    EFF gewinnt Streit um die Zeitzonen-Datenbank

  8. Mobiles Internet

    Datenrate ist Nutzern zu langsam

  9. Softwaresammlung

    Opensource-DVD 26.0 mit 485 Programmen

  10. iPad-Klage in China

    Apple tritt gegen Bank of China an



Haben wir etwas übersehen?

E-Mail an news@golem.de


Bing, Blekko, Duck Duck Go: Googeln ohne Google?
Bing, Blekko, Duck Duck Go
Googeln ohne Google?

Die überarbeitete Version der Google-Suche "Search, plus Your World" hat heftige Debatten ausgelöst. Vor allem der Datenschutz steht mal wieder im Vordergrund der Kritik. "Geht es eigentlich auch ohne Google?", fragen sich daher viele Nutzer. Der Blogger Marcel Weiß hat es 18 Monate lang getestet.

  1. Cuil Google kauft Reste von Suchmaschinen-Startup
  2. "Focus on the User" Facebook und Twitter zeigen Google, wie soziale Suche geht
  3. Neuer Algorithmus Google straft Seiten mit zu viel Werbung ab

Per Magnetfeld: Zungenmaus steuert Rollstuhl oder Computer
Per Magnetfeld
Zungenmaus steuert Rollstuhl oder Computer

Eine Art Zahnspange und ein kleiner Magnet auf der Zungenspitze - das sind die Komponenten eines Systems, mit dem ein Nutzer einen Computer oder Rollstuhl mit der Zunge steuern kann.

  1. Autonom fahren Software regelt Verkehr für Roboterautos
  2. Digitale Landkarte Zoomen ohne Verzerrung
  3. Thermosensor Schmetterlingsflügel macht Wärme sichtbar

We are Anonymous: Das Aufbegehren der durchschnittlichen Internetbürger
We are Anonymous
Das Aufbegehren der durchschnittlichen Internetbürger

Das Buch "We are Anonymous" erklärt den Ursprung und den Werdegang einer Bewegung, die als Antwort auf die zunehmende Regulierung des Internets weiter wächst.

  1. Aprilscherz? Anonymous will angeblich das Internet ausschalten
  2. Kunduz-Affäre Anonymous veröffentlicht alte Dokumente des Bundestages
  3. Anonymous Telefonat zwischen FBI und Scotland Yard veröffentlicht

  1. Re: Und deswegen setzt sich Linux auf dem Desktop...

    burzum | 14:35

  2. Re: Facebook setzt sich für das Stillen mit der...

    Freepascal | 14:33

  3. Re: Sony versucht in letzter Zeit...

    cuto8 | 14:33

  4. Re: Umfrage unter O2-Nutzern...

    Analysator | 14:31

  5. Re: Wieso gibt es für Prozessoren die 120W-Grenze?

    Casandro | 14:27


  1. 13:12

  2. 12:47

  3. 12:37

  4. 12:13

  5. 12:12

  6. 12:08

  7. 12:00

  8. 12:00


Zum Artikel