Vor Sicherheitslücken bei Wireless-Netzwerken haben jetzt Computerwissenschaftler der Universität Berkeley gewarnt. Unbefugte könnten mit dem Wired Equivalent Privacy (WEP)-Algorithmus via Funk versandte Daten zwischen der Basisstation und dem Endgerät mit relativ wenig Aufwand mitlesen. In einem Bericht der Wissenschaftler heißt es, böswillige Dritte könnten unter Umständen auch das Netzwerk so manipulieren, dass ihnen das Ausspionieren von Passwörtern gelingt.
Anbieter von Funk-Systemen wie Apples (Börse Frankfurt: APC) Airport oder Notebooks von Toshiba arbeiten mit dem als 802.11 bekannten Standard. Die Berkeley-Wissenschaftler empfehlen den Anwendern jetzt, Verschlüsselungs-Tools zu verwenden oder über ein VPN (Virtual Private Network) zu kommunizieren. „Diese Wireless-Produkte sind offen dafür, dass Daten mitgehört werden sowie Netzwerk zu korrumpieren“, schrieben die Wissenschaflter in ihrem Bericht. „Ich fürchte die Leute wiegen sich in einer trügerischen Sicherheit, wenn sie lesen, die von ihnen verwendete Hardware würde die Daten automatisch verschlüsseln“, so der Mitarbeiter des Projekts, Nikita Borisov.
Ohne Empfangsstörungen könnte jemand mit einer starken Antenne die Kommunikation aus einer Entfernung von bis zu einer Meile abhören. Sicherheitsexperten sehen in der von den Berkeley-Wissenschaftlern entdeckten Sicherheitslücke ein Problem, sagen aber, es sei schwierig auszureizen. Zum einen müssten die Hacker sich ihrem Opfer räumlich stark nähern, zum anderen müsste der Angreifer komplexe Software auf einer mit dem 802.11-Standard kompatiblen Maschine laufen lassen. Doch die Berkeley-Leute warnen davor, dass versierte Programmierer für diesen Arbeitsschritt Tools schreiben, die auch von relativ Unerfahrenen benutzt werden können.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…