VERANSTALTUNGEN

it-sa 2018
09.10.18 - 11.10.18
In Nürnberg

Internet World Congress
09.10.18 - 10.10.18
In München

plentymarkets Omni-Channel Day 2018
12.10.18 - 12.10.18
In Kassel

Digital Marketing 4Heroes Conference
16.10.18 - 16.10.18
In Wien und München

4. Esslinger Forum: Das Internet der Dinge
17.10.18 - 17.10.18
In Esslingen

WPA2 705692500 160

Die Erfinder des Wi-Fi hatten die aktuellen Sicherheitsprobleme nicht im Blick, als sie die Technik entwickelt haben – darüber sind sich Sicherheitsexperten einig. Sie raten Nutzern entsprechend zur Vorsicht. Diese Warnungen sind aktueller denn je, denn seit dem 16. Oktober ist eine neue Angriffsart gegen verschlüsselte WLANs bekannt. 

Angreifer, die diese Lücke ausnutzen, können beispielsweise den Datenverkehr abfangen oder manipulieren.

Das größte Problem dabei ist, dass es sich bei dem neuen Angriff um eine Schwachstelle in den WLAN-Protokollen selbst handelt. Entsprechend sind so ziemlich alle Geräte mit WLAN-Schnittstelle betroffen.

Die technischen Details zur sogenannten KrackAttack haben die Entdecker auf dieser Seite online gestellt. Stark vereinfacht gesagt geht es um Probleme im WPA2 Sicherheitsprotokoll. Dieses schützt den Datenverkehr zwischen verschiedenen WLAN-Endpunkten. Es wurde 2014 eingeführt und wird seitdem als Quasi-Standard genutzt.

„Wie verwundbar einzelne Nutzer sind ist schwer zu sagen. Es hängt von den Geräten ab, die verwendet werden. Es ist aber eine Schwachstelle, die so ziemlich jeden treffen kann, der WLAN ohne entsprechende Sicherheitsvorkehrungen nutzt,“ sagt Jarno Niemlä, Lead Researcher bei F-Secure. „Es ist bekannt, dass im Wi-Fi Protokoll immer wieder Probleme auftreten. Diese Attacke ist nur eine weitere Nadel im Heuhaufen der Netzwerksicherheit, die Nutzer kennen müssen.“

Aber es gibt eine positive Seite.

Wir leben seit Jahren mit dem Risiko unsicherer WLAN-Verbindungen. Als Nutzer kann man sich aber selbst gegen solche Angriffe schützen. Hier sind drei Tipps, mit denen Anwender KrackAttack und ähnliche Attacken abwehren können.

Nutzen Sie ein VPN

Ein Virtual Private Network (VPN) wie F-Secure Freedome verschlüsselt alle Daten bei der Übertragung. Damit lassen sich im Daten im WLAN effektiv vor Schnüfflern schützen. Das hilft nicht nur gegen KrackAttack, sondern auch gegen Hacker in öffentlichen WLANs.

Halten Sie Ihre Geräte aktuell

Die Endpunkte sind nur Mittel zum Zweck, Angreifer haben es private Daten wie Kreditkarteninformationen oder Passwörter abgesehen. Sicherheitslücken wie KrackAttack machen es Datendieben einfacher – wer die Lücken schließt, kann sich schützen. Halten Sie Ihre Geräte also möglichst aktuell. KrackAttack lässt sich abwehren, wenn Client oder Access Point aktualisiert wurden – einzelne Hersteller arbeiten bereits an Aktualisierungen.

Aktualisieren Sie Ihren Router

Der Tipp gilt nicht nur für Geräte, sondern gerade auch für Router. Diese sind die wichtigste Komponente im Netzwerk, allerdings oft schlecht gesichert oder mit einer veralteten Firmware ausgestattet. Wenn Sie keine aktuellen Updates für Ihren Router erhalten, sollten Sie sich überlegen, ob Sie vielleicht ein Gerät kaufen, dass von Anfang an auf Sicherheit angelegt ist.

f-secure.blog

GRID LIST
Hacker

Anstieg des CEO-Frauds beobachtet

Das Volumen von Phising-Nachrichten mit CEO-Fraud-Inhalt, die gemeldet wurden, hat sich…
Hacker Kamera

Zero‑Day‑Schwachstelle in Videoüberwachungs‑Software entdeckt

Mit der „Peekaboo” getauften Schwachstelle können Cyberkriminelle die Aufnahmen…
Hacker

Kryptomining-Malware in Kodi Add-ons enttarnt

Die Benutzer von Kodi sollten sich ihre installierten Zusatzprogramme nochmal ganz genau…
Hacker

Hacker-Gruppe LuckyMouse signiert Malware mit legitimem Zertifikat

Die Experten von Kaspersky Lab (GReAT) haben mehrere Infektionen eines bisher unbekannten…
Trojaner

Verbreitung von Mining-Trojanern für Windows und Linux

Im vergangenen Monat gerieten erneut Mining-Trojaner in das Visier der Virenanalysten von…
Schloss

Wie lassen sich falsche Webzertifikate ausstellen?

Ein Forscherteam des Fraunhofer-Instituts für Sichere Informationstechnologie SIT in…
Smarte News aus der IT-Welt