Abo
  • Services:

WLAN-Sicherheit: WPS-Algorithmus von D-Link-Routern trivial knackbar

Die Pin für das WPS-Verfahren zur einfachen Konfiguration von WLAN-Zugängen wird bei zahlreichen D-Link-Routern aus der MAC-Adresse berechnet. Damit ist ein unautorisierter Login ins WLAN trivial.

Artikel veröffentlicht am , Hanno Böck
Der DIR-615-Router von D-Link ist eines der Geräte, die von der WPS-Lücke betroffen sind.
Der DIR-615-Router von D-Link ist eines der Geräte, die von der WPS-Lücke betroffen sind. (Bild: Hanno Böck)

Das WPS-Verfahren auf Routern der Firma D-Link wurde offenbar mit einem katastrophalen Fehler implementiert. Wie auf der Webseite /dev/ttyS0 zu lesen ist, kommt zur Berechnung der Pin für das WPS-Verfahren ein relativ simpler Algorithmus zum Einsatz. Die Pin hängt dabei ausschließlich von der MAC-Adresse des Routers ab. Die MAC-Adresse wiederum lässt sich trivial durch das Beobachten eines einzelnen Pakets herausfinden.

Stellenmarkt
  1. Basler AG, Ahrensburg bei Hamburg
  2. Dürr AG, Bietigheim-Bissingen

Heraus kam das bei einer Analyse des Assemblercodes eines Tools, das Teil der Router-Firmware ist. Die Berechnung der WPS-Pin besteht dabei lediglich aus einer Reihe von Shift- und Xor-Operationen. Mit Hilfe der WPS-Pin kann man einen Zugang mittels WPA zum entsprechenden WLAN-Netz erhalten. Ein Tool, welches den Algorithmus reimplementiert, wurde auf Github veröffentlicht.

Die Lücke betrifft zahlreiche D-Link-Geräte

Entdeckt wurde die Lücke auf dem Router DIR-810L. Allerdings sind laut der Analyse zahlreiche andere D-Link-Router ebenfalls betroffen. Der entsprechende Blogeintrag listet bereits 22 unterschiedliche D-Link-Geräte, die alle denselben Algorithmus benutzen.

WPS ist generell kein sehr sicheres Protokoll. Bereits 2011 war eine Lücke in WPS entdeckt worden, mit der sich Brute-Force-Angriffe relativ schnell durchführen lassen. Mit dem Tool Reaver lässt sich diese Schwäche ausnutzen. Allerdings braucht es einige Stunden, um einen derartigen Angriff durchzuführen. Der jetzt gefundene Angriff auf D-Link-Router funktioniert innerhalb von Sekundenbruchteilen.

Die Schwachstelle war bekannt

Es ist auch nicht das erste Mal, dass ein Hersteller die WPS-Pin aus der öffentlich bekannten MAC-Adresse berechnet. 2013 wurde bereits entdeckt, dass EasyBox-Router, die von Vodafone eingesetzt werden, eine ähnliche Lücke hatten.

Wer auf die Sicherheit seines WLANs angewiesen ist, sollte die WPS-Funktion abschalten. Das ist aber wegen der bekannten Sicherheitslücken des WPS-Protokolls sowieso empfehlenswert. Firmwareupdates für die betroffenen Geräte gibt es offenbar noch nicht. Wer eine Alternativfirmware wie OpenWRT einsetzt, ist von dem Problem nicht betroffen.



Anzeige
Spiele-Angebote
  1. 4,99€
  2. 2,99€
  3. für 2€ (nur für Neukunden)

grorg 08. Nov 2014

Das liegt nicht am DD WRT, sondern ander SSL-Bibliothek. Ich sprach von spezifischen DD...

sotix 06. Nov 2014

Achtung gefährliches Halbwissen: Ein Paket besteht aus den Teilen: Sender, Empfänger...

Anonymer Nutzer 06. Nov 2014

die beste Lösung ist das sich die Besitzer mal ansatzweise mit ihrer Technik...

lear 06. Nov 2014

Wenn Du die Taste drückst, brauchst Du zeitweilig gar keine weitere Authorisation - jeder...

MarioWario 06. Nov 2014

Sicherheit ist immer eine Illusion - gerade bei Computern. Bei Fahrradschlössern reicht...


Folgen Sie uns
       


Bewerbungsgespräch mit der KI vom DFKI - Bericht

Wir haben uns beim DFKI in Saarbrücken angesehen, wie das Training von Bewerbungsgesprächen mit einer Künstlichen Intelligenz funktioniert.

Bewerbungsgespräch mit der KI vom DFKI - Bericht Video aufrufen
IT-Jobporträt Spieleprogrammierer: Ich habe mehr Code gelöscht als geschrieben
IT-Jobporträt Spieleprogrammierer
"Ich habe mehr Code gelöscht als geschrieben"

Wenn man im Game durch die weite Steppe reitet, auf Renaissance-Hausdächern kämpft oder stundenlang Rätsel löst, fragt man sich manchmal, wer das alles in Code geschrieben hat. Ein Spieleprogrammierer von Ubisoft sagt: Wer in dem Traumjob arbeiten will, braucht vor allem Geduld.
Von Maja Hoock

  1. Recruiting Wenn die KI passende Mitarbeiter findet
  2. Softwareentwicklung Agiles Arbeiten - ein Fallbeispiel
  3. IT-Jobs Ein Jahr als Freelancer

Elektromobilität: Der Umweltbonus ist gescheitert
Elektromobilität
Der Umweltbonus ist gescheitert

Trotz eines spürbaren Anstiegs zum Jahresbeginn kann man den Umweltbonus als gescheitert bezeichnen. Bislang wurden weniger als 100.000 Elektroautos gefördert. Wenn der Bonus Ende Juni ausläuft, sind noch immer einige Millionen Euro vorhanden. Die Fraktion der Grünen will stattdessen Anreize über die Kfz-Steuer schaffen.
Eine Analyse von Dirk Kunde

  1. Elektromobilität Nikola Motors kündigt E-Lkw ohne Brennstoffzelle an
  2. SPNV Ceské dráhy will akkubetriebene Elektrotriebzüge testen
  3. Volkswagen Electrify America nutzt Tesla-Powerpacks zur Deckung von Spitzen

Ottobock: Wie ein Exoskelett die Arbeit erleichtert
Ottobock
Wie ein Exoskelett die Arbeit erleichtert

Es verleiht zwar keine Superkräfte. Bei der Arbeit in unbequemer Haltung zum Beispiel mit dem Akkuschrauber unterstützt das Exoskelett Paexo von Ottobock aber gut, wie wir herausgefunden haben. Exoskelette mit aktiver Unterstützung sind in der Entwicklung.
Ein Erfahrungsbericht von Werner Pluta


      •  /