KRACK WPA2-Schwachstelle

Handlungsempfehlungen zur KRACK WLAN-Sicherheitslücke

, München, SonicWall | Autor: Andreas Belkner

Informationen und Empfehlungen zum Schutz von WLANs

Vor 2 Tagen veröffentlichten holländische Sicherheitsforscher ihre Erkenntnisse über grundlegende Designfehler in der WPA2-Verschlüsselung, die potentiellen Angreifern die Möglichkeit geben könnten, sogenannte Man-in-the-Middle (MITM) Angriffe auf drahtlose Netzwerke durchzuführen. Mit dieser Technik wären Angreifer in der Lage, sensible Informationen von WLAN-Nutzern abzugreifen.

Basierend auf den Forschungsergebnissen hat das CERT eine Serie von CVEs zur Behebung dieses Fehlers herausgegeben. Die meisten davon betroffenen Anbieter haben bereits entsprechende Patches zu diesen benannten Sicherheitslücken herausgegeben.

Die Schwachstelle ist zwar ernst zu nehmen, aber es gibt keinen Anlass zur Panik oder Hysterie

Das SonicWall Capture Security Lab hat diese Sicherheitslücken evaluiert und festgestellt, dass die SonicPoint und SonicWave Wireless Access Points sowie die TZ und SOHO Wireless Firewalls dafür nicht anfällig sind. Für SonicWall Wireless Access Points oder Firewalls mit integriertem Wireless sind somit keine Updates erforderlich.

Allgemeine Empfehlungen zum Schutz von WLANs

Unabhängig davon, ob Sie nun ein SonicWall Wireless-Netzwerkbenutzer sind oder nicht, sollte man folgende Maßnahmen ergreifen, um ein mögliches Sicherheitsrisiko weitgehend zu minimieren.

Hinweis: Es ist nicht nötig, Wi-Fi-Passwörter zu ändern, da die KRACKs das Wi-Fi-Passwort nicht benötigen, um erfolgreich zu sein

Für SonicWall-Kunden empfehlen wir Folgendes

Für die generelle Erhöhung der Schutzmöglichkeiten von drahtlosen Netzwerken, bietet SonicWall WLAN-Sicherheitslösungen mit Deep Packet Inspection für unverschlüsselten und TLS / SSL-verschlüsselten Datenverkehr, eine Cloud-basierte, Multi Engine Capture-Sandbox, sowie ein komplettes Portfolio zentral verwalteter SonicWave 802.11ac Wave 2 Wireless Access Points, an.