BSI warnt – Nahezu alle WLAN-Geräte sind von Schwachstelle betroffen

BSI warnt – Nahezu alle WLAN-Geräte sind von Schwachstelle betroffen

Sicherheitsforscher haben am 11. Mai eine Vielzahl von Schwachstellen unter der Bezeichnung „FragAttacks“ – Fragmentation and Aggregation Attacks – öffentlich gemacht. Das Bundesamt für Sicherheit in der Informationstechnik warnt vor der Sicherheitslücke und stuft diese als „geschäftskritische Bedrohungslage“ ein.

Welche Geräte sind von der Sicherheitslücke betroffen?

Da es sich um eine designbedingte Schwachstelle des Wifi-Standards handelt, sind nahezu alle Geräte betroffen. Das bedeutet, dass neben Routern auch die damit verbundenen Geräte wie beispielsweise Smartphones, Smarthome-Devices und Computer betroffen sind. Cyberkriminelle können die Sicherheitslücke herstellerübergreifend ausnutzen. Die Forscher konnten mindestens eine der Schwachstellen für jedes Gerät nachweisen, das von ihnen getestet wurde. Das BSI informiert darüber, dass auch die verwendete Verschlüsselungstechnik für die Attacke keine Rolle spielt.

BSI: Zweithöchste Stufe im Bewertungssystem

Vom BSI wird die Lücke mit Orange/Stufe 3 und damit als zweithöchste Stufe im Bewertungssystem eingestuft. Die Schwachstelle kann zu einer massiven Beeinträchtigung des Regelbetriebs führen. Nach aktuellem Kenntnisstand können die Cyberkriminellen die Lücke ausschließlich lokal ausnutzen. Das bedeutet, dass sich der Angreifer entweder in Reichweite eines Access-Points – also der Basisstation – oder in der Nähe eines anderen Endgeräts des potenziellen Opfers befinden muss. Das BSI warnt unter anderem davor, dass die Angreifer an Informationen gelangen können, welche weitere Attacken auf das jeweilige Netz ermöglichen, dann gegebenenfalls auch aus der Ferne.

Wie können sich Verbraucher schützen?

Die Sicherheitsforscher entwickelten das FragAttacks-Tool, das verwendet werden kann, um herauszufinden, ob ein Gerät betroffen ist. Wer betroffen ist, sollte auf der Seite des jeweiligen Herstellers für jedes vorhandene Gerät nach einem Update suchen. Der Fritzbox-Hersteller AVM hat beispielsweise bereits reagiert und in der aktuellen Version 7.27 des hauseigenen FritzOS implementiert. Mittlerweile ist das Update für folgende Router verfügbar:

„Sofern keine Updates zur Verfügung stehen, kann die Gefahr der Ausnutzung einiger Sicherheitslücken durch die Verwendung von HTTPS reduziert werden. Einen umfassenden Schutz bietet diese Maßnahme jedoch selbstverständlich nicht“, heißt es auf der Seite des Bundesamtes für Sicherheit in der Informationstechnik.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
„Treuestrafe“ – loyale Stromanbieter-Kunden zahlen Milliarden zu viel

„Treuestrafe“

Loyale Stromanbieter-Kunden zahlen Milliarden zu viel

Viele Stromkunden bleiben ihrem Anbieter treu und zahlen dafür oft deutlich höhere Preise. Eine Studie der RWTH Aachen zeigt, dass viele Bestandskunden jährlich Milliarden zu viel zahlen. Wer regelmäßig Tarife vergleicht oder den Anbieter wechselt, kann mehrere hundert Euro im Jahr sparen. […]

WhatsApp-News – Eltern-Konto für Kinder ab 10 Jahren geplant

WhatsApp-News

Eltern-Konto für Kinder ab 10 Jahren geplant

Der beliebte Messenger WhatsApp plant, ein spezielles Kinder-Konto einzuführen. Kinder ab zehn Jahren sollen den Dienst künftig nutzen können. Allerdings nur mit Zustimmung und Kontrolle der Eltern. Diese können Kontakte und Datenschutz-Einstellungen festlegen. […]

OLG Frankfurt – Zimmeranfrage ist noch keine Hotelbuchung

OLG Frankfurt

Zimmeranfrage ist noch keine Hotelbuchung

Eine scheinbar harmlose Zimmeranfrage kann teuer werden – oder eben nicht. Das Oberlandesgericht Frankfurt hat entschieden, wann eine Hotelreservierung rechtlich verbindlich ist und wann nicht. Im konkreten Fall ging es um rund 10.000 Euro – und um die Frage, ob eine einfache E-Mail bereits einen Vertrag begründet. […]

Internet zu langsam? Wenn versprochene Bandbreite nicht ankommt

Internet zu langsam

Wenn versprochene Bandbreite nicht ankommt

Hohe Geschwindigkeiten stehen in vielen Internetverträgen – doch im Alltag kämpfen Nutzer oft mit schwankender Bandbreite und instabilen Verbindungen. Woran das liegt und wann technische Probleme sogar zum Streitfall werden können. […]

Fake-News-Push auf Xiaomi-Handys – Warnung vor perfider Betrugsmasche

Fake-News-Push auf Xiaomi-Handys

Warnung vor perfider Betrugsmasche

Stiftung Warentest hat bei Xiaomi-Smartphones gefälschte Nachrichtenartikel entdeckt, die per Push-Meldung verbreitet werden. Hinter angeblichen Tagesschau-Meldungen verbergen sich Betrugsseiten, die Nutzer zu Geldzahlungen oder zur Preisgabe sensibler Daten verleiten sollen. […]

Gemeinschaft

Zwischen Sportplatz und Bildschirm

Wo findet Gemeinschaft heute statt?

Zwischen Sportplatz und Smartphone: Während lokale Vereine weiterhin Millionen Menschen zusammenbringen, entstehen parallel digitale Gemeinschaften, die rund um die Uhr erreichbar sind. Welche Rolle spielen beide Formen des Miteinanders heute – und warum schließen sie sich nicht gegenseitig aus? […]