Der deutsche Sicherheitsforscher Eric Tews will auf der am 12. November in Tokio beginnenden Konferenz PacSec 2008 eine Methode vorstellen, mit der sich die für WLAN-Verbindungen verwendete Verschlüsselung WPA teilweise knacken lässt. Tews hat nach eigenen Angaben zusammen mit Martin Beck, Entwickler von Aircrack-ng, einen Weg gefunden, innerhalb von 15 Minuten die TKIP-Verschlüsselung auszuhebeln. Dadurch soll es möglich sein, Daten mitzulesen und manipulierte Netzwerkpakete an einen Client-Computer zu senden.
Wie Dragos Ruiu, Veranstalter von PacSec, gegenüber der New York Times erklärte, haben Tews und Beck ein mathematisches Verfahren entwickelt, um die Schwachstelle in der TKIP-Verschlüsselung aufzudecken. Die Schwachstelle erlaube es, Teile der versendeten Daten im Klartext zu lesen, obwohl die Verschlüsselung an sich nicht vollständig geknackt sei.
Nach Auskunft von Ruiu wird Tews in den nächsten Monaten einen ausführlichen Bericht in einem Fachmagazin veröffentlichen. Teile des Codes, den die Forscher für ihre Angriffsmethode verwendet haben, sollen bereits vor zwei Wochen in Aircrack-ng eingeflossen sein. Das Tool kann verwendet werden, um die WEP-Verschlüsselung eines Funknetzwerks zu knacken.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…