BSI warnt – Nahezu alle WLAN-Geräte sind von Schwachstelle betroffen

BSI warnt – Nahezu alle WLAN-Geräte sind von Schwachstelle betroffen

Sicherheitsforscher haben am 11. Mai eine Vielzahl von Schwachstellen unter der Bezeichnung „FragAttacks“ – Fragmentation and Aggregation Attacks – öffentlich gemacht. Das Bundesamt für Sicherheit in der Informationstechnik warnt vor der Sicherheitslücke und stuft diese als „geschäftskritische Bedrohungslage“ ein.

Welche Geräte sind von der Sicherheitslücke betroffen?

Da es sich um eine designbedingte Schwachstelle des Wifi-Standards handelt, sind nahezu alle Geräte betroffen. Das bedeutet, dass neben Routern auch die damit verbundenen Geräte wie beispielsweise Smartphones, Smarthome-Devices und Computer betroffen sind. Cyberkriminelle können die Sicherheitslücke herstellerübergreifend ausnutzen. Die Forscher konnten mindestens eine der Schwachstellen für jedes Gerät nachweisen, das von ihnen getestet wurde. Das BSI informiert darüber, dass auch die verwendete Verschlüsselungstechnik für die Attacke keine Rolle spielt.

BSI: Zweithöchste Stufe im Bewertungssystem

Vom BSI wird die Lücke mit Orange/Stufe 3 und damit als zweithöchste Stufe im Bewertungssystem eingestuft. Die Schwachstelle kann zu einer massiven Beeinträchtigung des Regelbetriebs führen. Nach aktuellem Kenntnisstand können die Cyberkriminellen die Lücke ausschließlich lokal ausnutzen. Das bedeutet, dass sich der Angreifer entweder in Reichweite eines Access-Points – also der Basisstation – oder in der Nähe eines anderen Endgeräts des potenziellen Opfers befinden muss. Das BSI warnt unter anderem davor, dass die Angreifer an Informationen gelangen können, welche weitere Attacken auf das jeweilige Netz ermöglichen, dann gegebenenfalls auch aus der Ferne.

Wie können sich Verbraucher schützen?

Die Sicherheitsforscher entwickelten das FragAttacks-Tool, das verwendet werden kann, um herauszufinden, ob ein Gerät betroffen ist. Wer betroffen ist, sollte auf der Seite des jeweiligen Herstellers für jedes vorhandene Gerät nach einem Update suchen. Der Fritzbox-Hersteller AVM hat beispielsweise bereits reagiert und in der aktuellen Version 7.27 des hauseigenen FritzOS implementiert. Mittlerweile ist das Update für folgende Router verfügbar:

„Sofern keine Updates zur Verfügung stehen, kann die Gefahr der Ausnutzung einiger Sicherheitslücken durch die Verwendung von HTTPS reduziert werden. Einen umfassenden Schutz bietet diese Maßnahme jedoch selbstverständlich nicht“, heißt es auf der Seite des Bundesamtes für Sicherheit in der Informationstechnik.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
FRITZ!Box 7630 gestartet

FRITZ!Box 7630

Neuer Wi-Fi-7-Router für DSL startet

Wi-Fi 7 hält Einzug in die DSL-Welt: Die neue FRITZ!Box 7630 ist ab sofort erhältlich. Der kompakte Router bietet moderne Technik, sorgt aber wegen seines Preises für Diskussionen. Denn das leistungsstärkere Schwestermodell ist teilweise günstiger zu haben. […]

„Vinted“-Falle endet vor Gericht – Versicherung muss nicht zahlen

„Vinted“-Falle endet vor Gericht

Versicherung muss nicht zahlen

Eine Verkäuferin hat durch eine raffinierte Betrugsmasche auf „Vinted“ mehr als 1 900 Euro verloren. Sie forderte Ersatz von ihrer Versicherung. Ein Gericht hat jetzt allerdings entschieden, dass die Versicherung nicht für den entstandenen Schaden aufkommen muss. […]

Internetnutzung sinkt deutlich - Warum Menschen bewusster online sind

Internetnutzung sinkt erstmals deutlich

Warum viele Menschen bewusster online sind

Weniger Smartphone, weniger Social Media, weniger Zeit im Netz: Eine aktuelle Studie zeigt einen überraschenden Trend. Immer mehr Menschen reduzieren ihre Internetnutzung bewusst – und suchen nach mehr Konzentration, Ruhe und digitaler Balance im Alltag. […]

Neue Strom-Regeln ab Juni – Nachbarn dürfen ihre Energie teilen

Neue Strom-Regeln ab Juni

Nachbarn dürfen ihre Energie teilen

Eine Gesetzesänderung macht Energy Sharing in Deutschland möglich. Haushalte, Vereine und Unternehmen dürfen selbst erzeugten Strom künftig lokal teilen. Doch trotz großer Chancen gibt es noch offene Fragen bei der Umsetzung. […]