Categories: Software

Forscher warnen vor unsicheren Wireless-Netzen

Vor Sicherheitslücken bei Wireless-Netzwerken haben jetzt Computerwissenschaftler der Universität Berkeley gewarnt. Unbefugte könnten mit dem Wired Equivalent Privacy (WEP)-Algorithmus via Funk versandte Daten zwischen der Basisstation und dem Endgerät mit relativ wenig Aufwand mitlesen. In einem Bericht der Wissenschaftler heißt es, böswillige Dritte könnten unter Umständen auch das Netzwerk so manipulieren, dass ihnen das Ausspionieren von Passwörtern gelingt.

Anbieter von Funk-Systemen wie Apples (Börse Frankfurt: APC) Airport oder Notebooks von Toshiba arbeiten mit dem als 802.11 bekannten Standard. Die Berkeley-Wissenschaftler empfehlen den Anwendern jetzt, Verschlüsselungs-Tools zu verwenden oder über ein VPN (Virtual Private Network) zu kommunizieren. „Diese Wireless-Produkte sind offen dafür, dass Daten mitgehört werden sowie Netzwerk zu korrumpieren“, schrieben die Wissenschaflter in ihrem Bericht. „Ich fürchte die Leute wiegen sich in einer trügerischen Sicherheit, wenn sie lesen, die von ihnen verwendete Hardware würde die Daten automatisch verschlüsseln“, so der Mitarbeiter des Projekts, Nikita Borisov.

Ohne Empfangsstörungen könnte jemand mit einer starken Antenne die Kommunikation aus einer Entfernung von bis zu einer Meile abhören. Sicherheitsexperten sehen in der von den Berkeley-Wissenschaftlern entdeckten Sicherheitslücke ein Problem, sagen aber, es sei schwierig auszureizen. Zum einen müssten die Hacker sich ihrem Opfer räumlich stark nähern, zum anderen müsste der Angreifer komplexe Software auf einer mit dem 802.11-Standard kompatiblen Maschine laufen lassen. Doch die Berkeley-Leute warnen davor, dass versierte Programmierer für diesen Arbeitsschritt Tools schreiben, die auch von relativ Unerfahrenen benutzt werden können.

ZDNet.de Redaktion

Recent Posts

KI-gestütztes Programmieren bringt IT-Herausforderungen mit sich

OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.

2 Wochen ago

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Wochen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

2 Wochen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

2 Wochen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

2 Wochen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

2 Wochen ago