Computer & Internet

Bundesamt warnt: Kritische Schwachstellen in WLAN-Verschlüsselung

Der Sicherheitsstandard WPA2, der insbesondere zur Verschlüsselung von WLAN-Netzwerken empfohlen wird, ist über kritische Schwachstellen verwundbar. Betroffen sind demnach alle derzeit aktiven WLAN-fähigen Endgeräte in unterschiedlichen Ausprägungen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät dazu, WLAN-Netzwerke bis zur Verfügbarkeit von Sicherheits-Updates nicht für Online-Transaktionen wie Online Banking und Online Shopping oder zur Übertragung anderer sensitiver Daten zu nutzen.

„Nutzen Sie Ihr WLAN-Netzwerk so, als würden Sie sich in ein öffentliches WLAN-Netz einwählen, etwa in Ihrem Lieblings-Café oder am Bahnhof. Verzichten Sie auf das Versenden sensibler Daten oder nutzen Sie dazu einen VPN-Tunnel. Auch das kabelgebundene Surfen ist weiterhin sicher. Unternehmen sollten ihre Mitarbeiter sensibilisieren und geeignete Maßnahmen zur Absicherung ihrer Firmennetzwerke ergreifen. Sicherheitsupdates wurden bereits von verschiedenen Herstellern angekündigt und sollten umgehend durch den Nutzer eingespielt werden, sobald sie zur Verfügung stehen,“ erklärt Arne Schönbohm, Präsident des BSI.

Im Industrieumfeld sollten Betroffene auf ihren Anlagenbauer oder Hersteller etwaiger verbauter WLAN-Komponenten zugehen.

Die WPA2-Schwachstellen ermöglichen Angreifern das Mitlesen und Manipulieren von Datenpaketen, die über ein WLAN-Netzwerk gesendet oder empfangen werden. Sie betreffen insbesondere Geräte mit Android und Linux-Betriebssystemen. Windows- und Apple-Betriebssysteme sind eingeschränkt betroffen, hier können die Schwachstellen derzeit nicht in vollem Umfang erfolgreich ausgenutzt werden. Um einen Angriff über die WPA2-Schwachstellen durchführen zu können, muss sich der Angreifer zudem im Funkbereich des WLAN-Signals aufhalten. Die Ursache der Schwachstellen sind Designfehler des zugrunde liegenden IEEE-Standards 802.11. Keinesfalls sollten Nutzer den WPA2-Sicherheitsstandard deaktivieren, da ältere verfügbare Sicherheitsstandards als unsicher gelten und dafür keine Patches zu erwarten sind.

Empfehlungen zum Umgang mit öffentlichen WLAN-Netzwerken gibt das BSI auf www.bsi-fuer-buerger.de

Quelle: Bundesamt für Sicherheit in der Informationstechnik

Bilder: pixabay

Recent Posts

Der Online-Handel mit Haustieren boomt – Augen auf beim Tierkauf

Auf der Suche nach dem perfekten tierischen Mitbewohner werden heute die meisten online fündig. Auf…

13 Stunden ago

Adventskalender im Check: So erkennen Sie versteckten Alkohol und mehr

Die Vorweihnachtszeit steht vor der Tür, und Adventskalender sind bei vielen Familien ein fester Bestandteil…

15 Stunden ago

Haselnüsse im ÖKO-TEST: Schimmel und ein lebendes Insekt gefunden

Besonders in der Weihnachtszeit sind Haselnüsse aus der Küche kaum wegzudenken. ÖKO-TEST kann fast alle…

15 Stunden ago

Rückruf: PAK in Dunlop Smartphone Sportarmband via Woolworth

Woolworth informiert über einen Rückruf des „Dunlop Sportarmband für Smartphone“ des Lieferanten EDCO Eindhoven B.V. Wie…

16 Stunden ago

Rückruf: Hersteller ruft Douceur Adventskalender via Penny zurück

Die Millano Sp. Z o.o. S.K.A, Polen informiert über den Rückruf von Douceur Adventskalendern mit…

1 Tag ago

Deutschland ist Spitzenreiter beim Zuckerverbrauch über „Erfrischungsgetränke”

In keinem anderen großen westeuropäischen Land nehmen die Menschen so viel Zucker über gesüßte Getränke…

1 Tag ago