WPA2 ist geknackt!

Dieses Thema im Forum "Smalltalk" wurde erstellt von Lurtz, 16. Oktober 2017.

  1. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.894
    https://www.heise.de/security/meldu...her-stellen-Angriff-auf-WPA2-vor-3862379.html

    The impact of exploiting these vulnerabilities includes decryption, Paket replay, TCP connection hijacking, HTTP content injection, and others. Note that as protocol-level issues, most or all correct implementations of the standard will be affected.

    Notably, our attack is exceptionally devastating against Android 6.0: it forces the client into using a predictable all-zero encryption key.


    Das ist groß, Hunderte Millionen Geräte werden niemals gepatcht werden... Willkommen im Internet of Shit.
    Und ja, WPA2 war im Hombereich grundsätzlich schon angreifbar, aber nie war es so trivial wie jetzt.

    Und das noch hinterher:
    A 2nd major crypto vulnerability being disclosed Monday involves millions of 1024- and 2048-bit RSA keys that are practically factorizable.
    https://arstechnica.com/information...ions-of-high-security-keys-750k-estonian-ids/
     
    Zuletzt bearbeitet: 16. Oktober 2017
  2. murray

    murray
    Registriert seit:
    31. August 2006
    Beiträge:
    1.455
    Diverse Linux Distributionen bekamen schon heut Vormittag die Patches.

    Jetzt können wir gespannt beobachten, welche Hersteller ihre Androiden patchen.
     
  3. Xaviar Mr. Pain

    Xaviar
    Registriert seit:
    26. September 2005
    Beiträge:
    46.008
    Ort:
    seinem Leben genervt
    Das kann ich jetzt schon sagen: Google und Samsung werden ihre aktuellesten Geräte patchen, der Rest wird (wie üblich) in die Röhre schauen. :ugly:
     
  4. UrbanForest

    UrbanForest
    Registriert seit:
    14. August 2015
    Beiträge:
    15.591
    Ort:
    42
    Edit. Nein, scheinbar nicht.
     
  5. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.894
    Linux-Nutzer können patchen, Windows-Anwender müssen warten und Android-User müssen hoffen.

    Gut zusammengefasst von Golem :ugly::hoch:
     
    Thandor, |Kirby|, Timber.wulf und 3 anderen gefällt das.
  6. murray

    murray
    Registriert seit:
    31. August 2006
    Beiträge:
    1.455
    Na... Sony und Nokia werden wohl auch nachziehn. LineageOS sowie andere Custom ROM Benutzer sollten auch schnell versorgt sein.

    Ich war vorhin erst leicht irritiert als ich die andere Heise Meldung direkt darunter las:
    "Endlich offenes WLAN dank neuem Gesetz!" :tdv:
     
    SpeedKill08, Lurtz und Gelöscht 7573 gefällt das.
  7. Bei Oneplus bin ich mir sicher, dass sie zumindest für das 5er und das 3/3t ebenfalls Patches bringen werden. Für das One, X und 2 wird fast sicher nichts mehr kommen.
     
  8. Xaviar Mr. Pain

    Xaviar
    Registriert seit:
    26. September 2005
    Beiträge:
    46.008
    Ort:
    seinem Leben genervt
    Naja, aber die Anzahl der Leute, die z.B. Custom Roms benutzen, dürfte auch nicht so groß sein. Ich kenne z.B. zahlreiche Leute, die ihre Smartphones (und Tablets) einfach nur benutzen, so lange diese funktionsfähig sind und sich für den Rest nicht interessieren. Da gibt es dann noch zahlreiche Geräte, auf denen noch Android 4.x oder gar 3.x läuft.

    Soviel dann zum Thema "aktuelle Sicherheitsupdates". :wahn: :ugly:
     
  9. Liegt aber auch an den Herstellern. Samsung liefert maximal zwei neue Major Versionen (Nougat, Oreo) und das dauert immer ne halbe Ewigkeit. Hatte 2013 ein S4, welches mir eigentlich gut gefallen hat. Dann wurde angekündigt, dass auch die nächste Version (war es Marshmallow?) auf das S4 kommt. Joa, es kam dann fast 1 Jahr später.
     
  10. murray

    murray
    Registriert seit:
    31. August 2006
    Beiträge:
    1.455
    Die Leute, die das eh alles nicht interessiert, installieren vermutlich auch nicht die Updates, die bereitstehen...

    Mit einem NischenOS fährt man halt sicherer, z.B. bekommt man für ein altes Galaxy S2 heute noch ein frisches Android. Klar, man muss sich damit etwas auseinandersetzen, was für manch einem ein Nachteil ist bzw. davor zurückschreckt.
     
  11. Akuma From Helli Kommentar-Moderator

    Akuma
    Registriert seit:
    21. November 2006
    Beiträge:
    37.144
    Ort:
    Far far away
    Mein RIG:
    CPU:
    AMD Ryzen 7 5800X3D 3.40GHz
    Grafikkarte:
    MSI GeForce RTX 3070 VENTUS GP OC DDR6 8GB
    Motherboard:
    Gigabyte B550 AORUS PRO AM4
    RAM:
    32GB G.Skill Aegis DDR4-3200 DIMM CL16
    Laufwerke:
    Viele
    Gehäuse:
    650 Watt be quiet! Straight Power 11 Modular 80+ Gold
    Betriebssystem:
    Windows 10 Pro
    Monitor:
    3x
    Ersetzt Samsung mit Sony, Samsung hat noch nie so gehabt mit Updates.

    Im Gegensatz dazu Haut Sony die ja fast pünktlich raus und zwar immer bis zu einer gewissen Grenze. Zum Beispiel würde ich mit einem Z5 nicht damit rechnen Android 8 zu bekommen.
     
  12. Bei Samsung frag ich mich immer wieder, was die eigentlich unter Produktsupport verstehen. Da bekommen die Geräte ein Major Update und das wars. Man muss ja die ganze Bloatware draufknallen.
    Ich meine, ich finde Samsung Produkte jetzt nicht generell schlecht, aber wenn es um langfristigen Support geht sind die nicht die Schnellsten.
    Mal gucken wann die Updates so generell kommen.
     
  13. Xaviar Mr. Pain

    Xaviar
    Registriert seit:
    26. September 2005
    Beiträge:
    46.008
    Ort:
    seinem Leben genervt
    Ja, das ist das Hauptproblem daran. Es gibt zahlreiche Hersteller, die Smartphones mit Android anbieten, aber nur die wenigsten davon kümmern sich um vernünftige Sicherheitsupdates.

    Die wollen halt lieber Geld mit neuen Geräten verdienen, anstatt Geld für die Updates von alten Geräten auszugeben. :ugly:

    Kommt darauf an. Bei Geräten, die z.B. direkt von Google kommen funktioniert das (fast) automatisch und problemlos. Bei anderen Herstellern ist das (falls es überhaupt Updates gibt) z.T. viel umständlicher, was dann normale Nutzer schon wieder eher abschreckt.

    Für den Großteil der Leute ist ein Smartphone halt ein reines Gebrauchsobjekt, das funktionieren muss. Solange es das tut, machen die sich einfach keine Gedanken über Dinge wie Updates oder Sicherheit.
     
  14. endlaster ist Abfall

    endlaster
    Registriert seit:
    17. Oktober 2011
    Beiträge:
    15.617
    Naja alle wichtigen Seiten sollte ja mittlerweile HTTPS unterstützen oder?

    Aber ist schon bitter. Hab kein Bock auf mein China-Handy noch mal ne neue Rom raufzufummeln. :uff:

    Die Fritzbox-Heinis meinten iirc schon, dass sie patchen soweit nötig und möglich ist.
     
  15. Ich nutze seit dem One Oneplus. Die liefern die Updates eigentlich recht schnell, würde mich nicht wundern, wenn es diesmal auch so wäre. So wie es ausschaut wird es nicht mehr lange dauern bis Oreo für das 3/3t sowie 5er kommt. Das 5er wird dann auch noch mit P beliefert, danach muss man weitersehen.
    Neben Google liefert Oneplus mit am schnellsten Updates.
     
  16. Wolfpig

    Wolfpig
    Registriert seit:
    14. Dezember 2004
    Beiträge:
    43.829
    Sony hat ja schon Ende August geschrieben welche Geräte Android 8 bekommen sollen.
    https://blogs.sonymobile.com/2017/08/31/xperia-android-8-0-oreo/

    Wie alt ist das älteste Gerät in der Liste?
    2 Jahre?
     
  17. ancalagon Alarmarzt Meier-Wohlfühl

    ancalagon
    Registriert seit:
    26. September 2001
    Beiträge:
    48.186
    Ort:
    das muss "aus" heíßen nich "von" :p
    kommt dann jetzt endlich die Revolution der Maschinen? :fs:
     
  18. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.894
  19. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.894
    Bringt nur nicht viel. Sobald ein verwundbarer Client im Netz ist, ist das gesamte Netz angreifbar. Geht nicht anders da die Lücke den Standard selbst angreift.
     
  20. Akuma From Helli Kommentar-Moderator

    Akuma
    Registriert seit:
    21. November 2006
    Beiträge:
    37.144
    Ort:
    Far far away
    Mein RIG:
    CPU:
    AMD Ryzen 7 5800X3D 3.40GHz
    Grafikkarte:
    MSI GeForce RTX 3070 VENTUS GP OC DDR6 8GB
    Motherboard:
    Gigabyte B550 AORUS PRO AM4
    RAM:
    32GB G.Skill Aegis DDR4-3200 DIMM CL16
    Laufwerke:
    Viele
    Gehäuse:
    650 Watt be quiet! Straight Power 11 Modular 80+ Gold
    Betriebssystem:
    Windows 10 Pro
    Monitor:
    3x
    Ich glaub mein altes HTC Mini 2 hat mehr updates bekommen als das letzte Samsung von mir oder das aktuelle meiner Mutter.

    Das älteste ist das Xperia X das ist etwa gleichstark mit dem Z5, das kam mitte voriges Jahr in Deutschland. Das Z5 ist von 2015 hat aber grad erst nen update für 7.1.1. bekommen dürfte jetzt über 2 jahre alt.
     
  21. Wolfpig

    Wolfpig
    Registriert seit:
    14. Dezember 2004
    Beiträge:
    43.829
    Ok...beschäftige mich nicht so damit wann welches Gerät erschien.
    Als ich letztens geschaut hatte nach Smartphones sah ich nur das teilweise bei welchen die auch auf der Liste stehen die ursprünglich mit Android 6 ausgeliefert wurden......deswegen der geschätzte Zeitraum.
     
  22. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.973
    Wie das? Der Client verbindet sich ja zum falschen AP.
    Oder auch nicht, das Video dazu ist da komisch. :ugly:

    Edit: ne stimmt schon. Der Client verbindet sich zum AP vom Angreifer, von dort aus geht es weiter. AP vom Angreifer und "echter" AP brauchen aber keine Verbindung. Sonst würde er kein NAT einrichten.
     
    Zuletzt bearbeitet: 16. Oktober 2017
  23. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.894
    https://mobile.twitter.com/gsuberland/status/919884567691087872
     
  24. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.973
    Ok stimmt also was ich so geschwafelt habe. :ugly:
     
  25. Akuma From Helli Kommentar-Moderator

    Akuma
    Registriert seit:
    21. November 2006
    Beiträge:
    37.144
    Ort:
    Far far away
    Mein RIG:
    CPU:
    AMD Ryzen 7 5800X3D 3.40GHz
    Grafikkarte:
    MSI GeForce RTX 3070 VENTUS GP OC DDR6 8GB
    Motherboard:
    Gigabyte B550 AORUS PRO AM4
    RAM:
    32GB G.Skill Aegis DDR4-3200 DIMM CL16
    Laufwerke:
    Viele
    Gehäuse:
    650 Watt be quiet! Straight Power 11 Modular 80+ Gold
    Betriebssystem:
    Windows 10 Pro
    Monitor:
    3x
    Das z5 wurde halt mit 5er Android ausgeliefert, Sony macht im schnitt bei den normalen versionen glaub 2 Jahre und sicherheitsupdates teils sogar länger :nixblick:

    Muss aber sagen das ich auch kein Samsung mehr kaufen würde.
     
  26. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.894
  27. Goof Fuck me, I'm from Bavaria!

    Goof
    Registriert seit:
    21. Juni 2002
    Beiträge:
    94.350
    Ort:
    Bayerisch-Schwaben
    Ferahgo gefällt das.
  28. DuskX Absolut unkreativer Benutzertitel, weil keine Lust mich anzustrengen.

    DuskX
    Registriert seit:
    21. Dezember 2004
    Beiträge:
    12.144
    Ja gut, davon sind bei uns bestimmt nicht viel mehr als 20 000 - 30 000 im Einsatz. :hammer:

    Da werden aber einnige morgen mit einem hochroten Kopf bei uns rumlaufen :D
     
  29. murray

    murray
    Registriert seit:
    31. August 2006
    Beiträge:
    1.455
    Typisch Gamestar. Nur Clickbait hier.

    ;)

    Besser: "noch nicht". Die Forscher nehmen bestimmt nur Rücksicht auf den Patchday Zyklus, weil MS sonst wieder nur rumjammert. :tdv:
     
  30. Gnarf

    Gnarf
    Registriert seit:
    17. März 2008
    Beiträge:
    6.080
    Kommt sich drauf an, ist die Gamestar Anmeldung für dich wichtig? :ugly:
     
  31. Der Canon-Drucker geht übers WLAN rein... Firmware gibts da keine aktuellere.

    Das Smartphone ist von einem Hersteller, der keine Updates mehr rausbringt (Android 5). Da geht nichtmal mehr die Wetter-App :ugly:

    Zum zweiten Smartphone kann ich nix sagen, das ist nicht meins.... Aber viel aktueller wird das auch nicht sein.

    Der Router bekommt seit Jahren keine Updates mehr, weils neuere Versionen des Geräts gibt.

    Sieht gut aus :ugly::hoch:
     
  32. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.894
    Willkommen im Internet of Shit. Jetzt stell dir vor es geht um deine Heizung für 30.000€...
     
  33. endlaster ist Abfall

    endlaster
    Registriert seit:
    17. Oktober 2011
    Beiträge:
    15.617
    Nein! Seitdem es kein Tapatalk mehr gibt, nicht. :ugly:
     
  34. Giftalarm

    Giftalarm
    Registriert seit:
    9. Oktober 2005
    Beiträge:
    21.154
  35. HeavenWarrior

    HeavenWarrior
    Registriert seit:
    16. April 2000
    Beiträge:
    13.168
    Ort:
    100-0 in 0
    Mein RIG:
    CPU:
    Groß
    Grafikkarte:
    Größer
    Motherboard:
    geht so
    RAM:
    ohja größte
    Laufwerke:
    wat isn das
    Soundkarte:
    ne komm
    Gehäuse:
    wozu
    Maus und Tastatur:
    muss halt ne
    Betriebssystem:
    das von Kleinweich
    Monitor:
    55"
    Für was brauche ich bei Android WPA2 oder geht es nur um die Hotspot/Tethering-Funktion?
     
  36. Wasserstoff [np] natürlich plond!

    Wasserstoff [np]
    Registriert seit:
    2. April 2002
    Beiträge:
    5.330
    Ort:
    ung?
    Um dich bei nem WLAN-AP anzumelden? Es geht um die WLAN-Funktion.
     
  37. Makney

    Makney
    Registriert seit:
    2. Dezember 2015
    Beiträge:
    11.914
    Mein RIG:
    CPU:
    AMD Ryzen 9 5900x
    Grafikkarte:
    ASUS ROG RTX 2070
    Motherboard:
    Asus Crosshair VI Hero
    RAM:
    32 GB Gskill F4-3200C14D DDR-4
    Laufwerke:
    1x Samsung 960 EVO 500GB M2
    2x Samsung 850 EVO 500GB
    1x WD Red 4TB
    4x 500GB
    Gehäuse:
    be Quiet! Dark Base Pro 900
    Maus und Tastatur:
    Tastatur: Logi MX Keys
    Maus: Logi MX Master 3
    Controller: Xbox 1, PS4
    Zusatz Divice: Razer Tartarus v2
    Betriebssystem:
    Windwos 11 Pro 64-bit
  38. Husky666 Mit Schleife

    Husky666
    Registriert seit:
    18. Oktober 2010
    Beiträge:
    25.741
    Man soll öffentliche WLANs meiden bei Bankgeschäften etc laut BSI

    Was zum Teufel hat das mit öffentlichen WLANs zu tun? Die haben doch keine Verschlüsselung, sonst wären die nicht öffentlich. Selbst WENN sie Verschlüsselt sind, per "Man in the Middle" kann da auch der Besitzer den Traffic überwachen...

    Was ist das BSI eigentlich für nen haufen mist?... Grundlos Panik schieben, super...

    Lustig ist jetzt auch das der Vollpfostenjournalismus behauptet das HTTPS alles ganz toll sicher und abhörschutz ist. Ach du meine Güte. Die meisten Websites haben das nicht mal richtig implentiert. Gamestar ist vor falschem HTTPS sicher, die haben gar keines :ugly:
     
    Zuletzt bearbeitet: 17. Oktober 2017
  39. Husky666 Mit Schleife

    Husky666
    Registriert seit:
    18. Oktober 2010
    Beiträge:
    25.741
    Das WLAN zuhause kann man völlig normal benutzen...
    Ja... und das WLAN zuhause kann man völlig normal nutzen, wenn da jemand so einen Angriff machen KÖNNTE hat der Besitzer ganz andere Probleme als WPA2. Dann sitzt der "Hacker" nämlich sowieso im WLAN und dann bringt dir auch HTTPS nichts mehr...

    Die Lücke ist ziemlich theoretisch. Daher ist da eigentlich beim Fixen sowieso keine Eile. Wer seine Bankgeschäfte draussen in der Kneipe macht im öffentlichen WLAN ist sowieso... öhm ja...
     
  40. Husky666 Mit Schleife

    Husky666
    Registriert seit:
    18. Oktober 2010
    Beiträge:
    25.741
    Naja er muss schon drin sein, in einem abgesicherten WLAN wird das schwierig. Da lohnt der Aufwand nicht
     
Top