WPS-Funktion erleichtert Brute-Force-Attacke auf WLAN-Netze

WLAN-Router: Gravierende WPS-Schwachstelle entdeckt

publiziert: Donnerstag, 29. Dez 2011 / 23:28 Uhr / aktualisiert: Freitag, 30. Dez 2011 / 00:23 Uhr
WLAN gehackt: Eine Schwachstelle des Anmeldeverfahrens WPS ermöglicht Angreifern leichten Zugriff.
WLAN gehackt: Eine Schwachstelle des Anmeldeverfahrens WPS ermöglicht Angreifern leichten Zugriff.

Der österreichische Student Stefan Viehböck hat eine gravierende Sicherheitslücke entdeckt, die sehr viele Nutzer von WLAN-Routern betreffen könnte. Der Fehler befindet sich in der Funktion Wi-Fi-Protected-Setup (WPS), das für die Aufnahme eines bisher unbekannten Gerätes in ein WLAN-Netzwerk verwendet wird.

WPS bietet drei verschiedene Methoden, mit denen neue Geräte einem WLAN-Netz hinzugefügt werden können. Die betroffene Methode verlangt, dass eine PIN in dem hinzuzufügenden Gerät eingegeben wird. Andere Möglichkeiten sind die Push-Button-Methode und die Methode, im Router eine PIN des einzubindenden Gerätes einzugeben. Beide sind aber nicht von der Schwachstelle betroffen, da sie vom Betreiber des Netzes eine Aktion verlangen.

Das Brute-Force-Vorgehen

Die Lücke basiert auf einer Schwachstelle im Authentifizierungsprozess, den das WPS-Protokoll festlegt. Die PIN besteht aus acht Ziffern. Da die letzte Ziffer nur eine Prüfzahl ist, werden effektiv nur sieben Zahlen verwendet. Router und Gerät tauschen im Verlauf der Anmeldung mehrfach Daten aus. Das Gerät schickt die PIN an den Router. An einer bestimmten Stelle des Anmeldeprozesses gibt der Router zu erkennen, ob die ersten vier Stellen der PIN stimmen oder nicht. Somit ist es unerheblich, ob die restlichen vier Stellen mit der PIN übereinstimmen oder nicht.

Stimmt nach vielen Versuchen der erste Teil der PIN, müssen nur noch die restlichen drei Stellen erraten werden, da die achte und letzte Stelle immer eine Prüfziffer ist.

Rechnerisch reduziert diese Lücke die verschiedenen PIN-Möglichkeiten, die ein Angreifer ausprobieren müsste um ein Vielfaches: Könnte der Angreifer die Antwort des Routers nicht interpretieren, so müsste er 108 verschiedene Kombinationen ausprobieren. Die von Viehböck entdeckte Schwachstelle reduziert die Kombinationsmöglichkeiten auf 104 + 103, also 11 000 verschiedene Kombinationen, die probiert werden müssen.

Lösung: Verzögern oder abschalten

Wer 11 000 Versuche benötigt, um Zugang zum WLAN-Netz zu erlangen und je Versuch 1,3 Sekunden benötigt, wird laut Viehböck innerhalb von maximal vier Stunden den WPS-Prozess erfolgreich durchlaufen haben. Dagegen helfen nur zwei Gegenmassnahmen: Entweder WPS wird ausgeschaltet oder der Router verzögert nach einer gewissen Anzahl an Fehlversuchen weitere WPS-Anfragen. Würde ein Router nach 15 Fehlversuchen WPS für eine Stunde deaktivieren, so müsste ein fremder Angreifer bis zu 31 Tage einplanen, bis er das WPS-Verfahren komplett durchlaufen hat und dann auf das WLAN-Netz zugreifen kann. Da aber Router oft monatelang ununterbrochen laufen, könnte selbst dieser Zeitraum nicht für ausreichend Sicherheit sorgen. Letztlich müsste das gesamte Verfahren verbessert werden. Auch eine deutliche Verzögerung nach einigen erfolglosen Versuchen kann für etwas mehr Sicherheit sorgen.

Leider bieten marktübliche Router keine Verzögerungsmassnahmen. Damit sind betroffene WLAN-Netze binnen vier Stunden 'knackbar'. Vorerst muss jedoch die betroffene WPS-Methode deaktiviert werden. Manche Router erlauben, einzelne Methoden zu aktivieren oder zu deaktivieren. Falls dies nicht geht, sollte das WPS-Verfahren komplett deaktiviert werden.

Die Schwachstelle wurde mittlerweile vom US-CERT als Vulnerability Note VU#723755 anerkannt und veröffentlicht. Wer sich über die genauen Details informieren will, kann ein von Viehböck auf englisch verfasstes Dokument studieren.

Nicht verzögern, sondern schnell handeln!

Da im Internet schon entsprechende Programme kursieren, die diese Schwachstelle ausnutzen, ist Eile geboten, die Konfiguration des heimischen Routers zu prüfen und abzusichern. Wer die betroffene WPS-Methode deaktiviert hat, kann sie dennoch vorübergehend aktivieren, wenn ein Gerät ins heimische WLAN-Netz integriert werden soll. Wichtig ist dann aber, die Methode wieder zu deaktivieren.

(Hans-Georg Kluge/teltarif.ch)

Premium Website Ranking
GLOBONET GmbH
Toggenburgerstrasse 26
9500 Wil SG
.
Digitaler Strukturwandel  Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in seiner jetzigen Form einzustellen. Damit endet eine Ära medialer Pionierarbeit. mehr lesen 22
Dank des Internetzeitalters gibt es unzählige Möglichkeiten, um online Geld zu verdienen.
Dank des Internetzeitalters gibt es unzählige ...
Publinews Immer mehr Menschen suchen nach einer zusätzlichen Einkommensquelle neben ihrem Hauptjob. Nebenjobs werden nicht nur für Studenten oder Teilzeitbeschäftigte, sondern auch für Arbeitnehmer immer gefragter. Schliesslich sind die Lebenshaltungskosten in den letzten Jahren drastisch gestiegen. mehr lesen  
Die Schweizer Berghilfe erweitert ihr bestehendes WLAN-Programm für Gastronomiebetriebe in Bergregionen. Bisher unterstützte dieses in ... mehr lesen  
Die Schweizer Berghilfe übernimmt pauschal 50 Prozent der Kosten, maximal jedoch 10'000 Franken.
Berühmtes Deepfake: Papst Franziskus in fetter Daunenjacke.
Um der steigenden Verbreitung manipulierter Inhalte entgegenzuwirken, haben sich Google, Meta und OpenAI der C2PA angeschlossen. Ihr Ziel ... mehr lesen  
Magnettonband mit der Aufnahme von B.B. Kings Konzert am Jazzfestival Montreux von 1980 aus dem Archiv der Claude Nobs Foundation. Das Band befindet sich in einem fortgeschrittenen Stadium des Verfalls, sodass es mit herkömmlichen Methoden nicht mehr direkt abgespielt werden kann.
eGadgets Montreux-Festival: Musik wird mit Röntgenlicht gerettet Das Paul Scherrer Institut hat eine ...
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


 
Stellenmarkt.ch
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Fr Sa
Zürich 2°C 7°C wechselnd bewölkt, Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
Basel 3°C 9°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen wechselnd bewölkt, Regen
St. Gallen 0°C 3°C starker Schneeregenleicht bewölkt, ueberwiegend sonnig trüb und nass starker Schneeregen
Bern 1°C 6°C starker Schneeregenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
Luzern 1°C 7°C starker Schneeregenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
Genf 4°C 11°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen wolkig, aber kaum Regen
Lugano 7°C 14°C wechselnd bewölktleicht bewölkt, ueberwiegend sonnig freundlich recht sonnig
mehr Wetter von über 8 Millionen Orten