Seite 1 von 1

HINWEIS: WLAN-Lücke bei Nutzung von WPA2

Verfasst: Mo 16. Okt 2017, 18:57
von Virtex7
Hallo!

für alle die Reddit und andere PC-affine Nachrichten nicht verfolgen, empfehle ich, diese Links mal anzuschauen.
Es geht um eine Lücke im WPA2-Standard, damit sind erst mal ALLE WLAN-Geräte betroffen.

reddit

und zur Erklärung:
KRaCK

Gruß,
Philipp

Re: HINWEIS: WLAN-Lücke bei Nutzung von WPA2

Verfasst: Mo 16. Okt 2017, 19:09
von Fritzler
Heute Vormittag gabs ja nur die Ankündigung, dass die Veröffentlichung kommt.
Jetz isses also raus.

Klingt schon spannend, aber direkt alle Daten klauen ist nicht sofort möglich wenn man dann noch über HTTPS surft.
Bei Netzlaufwerkzugriffen sieht das dann schonwieder anders aus.
Da gibts aber auch schon was: https://www.golem.de/news/netzwerkproto ... 02117.html
Mal gucken wann die Treiberupdates kommen.

Re: HINWEIS: WLAN-Lücke bei Nutzung von WPA2

Verfasst: Di 17. Okt 2017, 18:34
von Name vergessen
Protokolle einzeln zu verschlüsseln ist irgendwie ein Notbehelf. Eigentlich müßte das ganze Sicherheitszeug in IP selber rein. So eine Art SSH-IP. Und damit das auch zukunftskompatibel ist, müssen die Verschlüsselungen austauschbar sein. VPN ist zwar "sowas in der Art", aber alles muß durch einen zentralen Server, was auch wieder Mist ist. :(

Re: HINWEIS: WLAN-Lücke bei Nutzung von WPA2

Verfasst: Di 17. Okt 2017, 18:44
von sysconsol
Das Katze-Maus-Problem.
Irgendetwas sicheres wird irgendwann sehr wahrscheinlich unsicher sein.
Das "irgendwann" wird von verschiedenen Faktoren bestimmt.

Die Dinge mit genau dem Gedanken im Hinterkopf zu benutzen, dürfte am weitesten helfen.
Gerade dem "einfachen" Anwender.

Der möchte nämlich auch Zeit haben, die er kreativ nutzen kann.

Re: HINWEIS: WLAN-Lücke bei Nutzung von WPA2

Verfasst: Di 17. Okt 2017, 19:15
von Hightech
Name vergessen hat geschrieben:Protokolle einzeln zu verschlüsseln ist irgendwie ein Notbehelf. Eigentlich müßte das ganze Sicherheitszeug in IP selber rein. So eine Art SSH-IP. Und damit das auch zukunftskompatibel ist, müssen die Verschlüsselungen austauschbar sein. VPN ist zwar "sowas in der Art", aber alles muß durch einen zentralen Server, was auch wieder Mist ist. :(
IP V6.

Aber das will ja keiner machen.

Re: HINWEIS: WLAN-Lücke bei Nutzung von WPA2

Verfasst: Di 17. Okt 2017, 19:21
von Fritzler
@Hightech, das ist auch nur IPSec bei IPv6.
IPsec kannste dir auch schon auf v4 nageln.
Ich hätt ja gerne mal IPv6, aber die Ärsche von Vaderfone haben nur Dualstack Lite und dann is hier das gesamte IPv4 kaputt.

@Name
Ansonsten wäre es eine sehr blöde Idee die Sicherheit auf IP Ebene zu implementieren.
Ist das dann gehackt kannste sämtliche Router im Internet tauschen, also lieber TLS drüberstülpen.
Zudem ist dann "nur" das eine Protokoll gehackt und nicht ALLES.
Wer will schon nen single Point of Failure bei Sicherheit?