Kryptering af trådløse netværk har alvorligt sikkerhedshul

Stort set alle trådløse netværk med WPA2-sikkerhed har et alvorligt sikkerhedsproblem.

KRACK (Key Reinstallation Attacks) er en sårbarhed, der giver angribere mulighed for at aflytte data fra trådløse netværk, selvom de er krypterede.

Sårbarheden findes i WPA2-standarden (Wi-Fi Protected Access), som stort set alle trådløse netværksenheder understøtter. Fejlen ligger i udvekslingen af data, når en trådløs enhed forbinder sig til et adgangspunkt. Det sker i et såkaldt 4-way handshake.

Her modtager enheden en nøgle, der skal bruges til kommunikationen. Men en angriber kan optage og afspille kommunikation, der tidligere har været mellem enhederne. På den måde kan nøglen blive geninstalleret og en række data nulstillet. Det gør det muligt at knække krypteringen.

Sikkerhedsforsker Mathy Vanhoef har fundet 10 forskellige sårbarheder af samme typer. De alvorligste findes i klienter.

Angriberen skal være inden for netværkets rækkevidde for at kunne udnytte sårbarhederne.

Den alvorligste sårbarhed findes på Linux- og Android-enheder. Det skyldes, at klienter her installerer en nøgle bestående af nuller som følge af sårbarheden. Det gælder for Android 6.0 og nyere versioner.

Nogle af sårbarhederne gør det muligt at overtage TCP-forbindelser og indsætte data i dem. Andre gør det muligt via et adgangspunkt at indsætte data i kommunikationen med enhver enhed, der kommunikerer via det.

Problemet kan løses ved at opdatere softwaren på sårbare enheder. Der er ingen grund til at ændre password på det trådløse netværk som følge af sårbarhederne.

Brancheforeningen Wi-Fi Alliance har udsendt et værktøj, som producenter kan bruge til at undersøge, om deres udstyr er sårbart.

Anbefaling

  • Afvent opdateringer fra producenterne.
  • Suppler sikkerheden på trådløse netværk med VPN (virtuelt privat netværk), idet et VPN tilføjer et ekstra lag af kryptering.
  • Brug fortsat WPA2.
  • Slå IEEE 802.11r fra på adgangspunkter, indtil de kan opdateres med rettet software.

Links