WPA3: Neue Lücken und Kritik an der verantwortlichen WiFi Alliance

Die Entdecker der als Dragonblood bekannten Sicherheitslücken in der neuen WPA3-Verschlüsselung für WLANs haben zwei weitere Probleme in der Technologie öffentlich gemacht. Im Zuge dessen kritisierten sie das Industriekonsortium WiFi Alliance für eine Arbeitsweise, die eine frühzeitige Entdeckung von Fehlern unmöglich macht. WPA3 wurde als wichtigstes Update der WLAN-Technologie seit Jahren beschrieben. Immerhin sollten die veralteten Verschlüsselungsverfahren, die auf dem Funkprotokoll zur Anwendung kommen, endlich durch etwas Modernes ersetzt werden. Dann aber kamen Mathy Vanhoef und Eyal Ronen und zeigten mit ihren Dragonblood-Veröffentlichungen, in denen gleich drei Schwachstellen beschrieben waren, dass WPA3 vielleicht doch nicht der große Wurf ist.

Und nun legten die beiden mit zwei weiteren Bugs nach, die teils erst durch das Patchen der ursprünglichen Probleme hinzukamen oder sichtbar wurden. Auch diese ermöglichen es mit vertretbarem Aufwand, die Verschlüsselung der Datenübertragung aufzubrechen. In einem Fall konnte beispielsweise demonstriert werden, wie sich aus der Funkübertragung Informationen abfangen lassen, mit denen schließlich ein Brute-Force-Angriff auf das Passwort erfolgen kann.

Zu wenig Offenheit

Das Problem liegt hier nun darin, dass die Schwachstellen in Patches enthalten sind, die bereits an die Hersteller von WLAN-Geräten ausgeliefert wurden. Entsprechend ist davon auszugehen, dass anfällige Systeme bei Kunden landen werden. Und schuld daran trägt nach Ansicht der beiden Experten in erster Linie die WiFi Alliance selbst.

Denn diese entwickelt und standardisiert die fraglichen Technologien laut Vanhoef und Ronen in einem viel zu intransparenten Verfahren. Ein komplett öffentlicher Prozess wäre hier hilfreich, damit Informatiker aus dem akademischen Bereich und Entwickler aus der Open Source-Community vorab schonmal Prüfungen durchführen können. So aber werden die Bugs wohl weiterhin erst entdeckt, wenn die Systeme bereits ausgeliefert werden.

Siehe auch: Dragonblood: Auch die neue WLAN-Krypto WPA3 ist erstmals geknackt
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!