Wireless-LAN mit WPA in einer Minute geknackt
Nachdem schon Wireless-LAN-Verbindungen mit WEP seit einigen Jahren als unsicher gelten, hat dieses Schicksal nun auch den Nachfolger WPA ereilt. Japanische Forscher wollen nun auch das WPA-Protokoll in nur einer Minute knacken können. Details wollen Toshihiro Ohigashi von der Hiroshima Universität und Masakatu Morii von der Kobe Universität am 25. September auf einer Sicherheitskonferenz in Hiroshima bekannt geben, doch lässt sich bereits jetzt eine Zusammenfassung ihrer Arbeit in Form eines PDF-Dokuments einsehen. Ihre entwickelte
Man-in-the-Middle-Attacke zielt auf das TKIP-Verfahren (Temporal Key Integrity Protocol) von WPA ab, welches für die Verschlüsselung der Daten zuständig ist. Das Verfahren hatte bereits im Vergangen Jahr erste Kratzer bekommen, als zwei andere Forscher dieses unter ganz bestimmten Vorraussetzungen innerhalb von 10 bis 15 Minuten entschlüsseln konnten. Von den Sicherheitsproblemen unberührt bleiben alle Wireless-LAN-Netzwerke auf Basis von WPA2, da hier an Stelle von TKIP das aufwendigere AES zum Einsatz kommt. Apple-Produkte unterstützen seit AirPort Extreme (802.11g) dieses Sicherheitsverfahren. Anwender sollten ihre kabellosen Netzwerke daher spätestens jetzt auf WPA2 umstellen, da nun neben WEP auch WPA mit TKIP als unsicher gilt.
Weiterführende Links: