7.7 C
Flensburg
Samstag, April 20, 2024

Forscher entdecken Sicherheitslücke in WLAN-Verschlüsselung

Nach der Aufdeckung der «Krack»-Sicherheitslücke haben Sicherheitsforscher erneut eine massive WLAN-Schwachstelle gefunden.

Zwei Jahre nach der Aufdeckung einer gravierenden Sicherheitslücke im WLAN-Verschlüsselungsprotokoll mit dem Namen «Krack» haben Sicherheitsforscher erneut eine massive Schwachstelle gefunden. Über diesen Sicherheitslücke können Hacker eigentlich verschlüsselt übertragene Informationen ausspionieren oder sogar eigene Datenpakete einschleusen. Die neue Sicherheitslücke mit dem Namen «Kr00k» steckt den Forschern der Sicherheitsfirma Eset zufolge in WLAN-Chips der Firmen Broadcom und Cypress. Damit seien Milliarden Geräte weltweit betroffen, darunter Produkte von Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3) und Xiaomi (Redmi) sowie WLAN-Router von Asus and Huawei. Der Fehler kann allerdings durch Software-Updates behoben werden.

Ein Sprecher von Eset betonte, man habe die Sicherheitslücke den Chip-Produzenten gemeldet, die bereits Patches veröffentlicht hätten. «Auch zahlreiche Hersteller haben für betroffene Geräte bereits Updates veröffentlicht. Alle Besitzer sollten umgehend ihre Geräte aktualisieren, sofern dies nicht automatisch erfolgte.» Die ersten Hinweise auf das grundlegende Problem habe man bereits vor einem Jahr entdeckt, als eine Schwachstelle im smarten Lautsprecher Echo von Amazon gefunden wurde, der mit einem WLAN-Chip von Cypress bestückt ist. Später habe man die Lücke auch in den Prozessoren von Broadcom nachweisen können. Die beiden Hersteller hätten im vierten Quartal 2019 damit begonnen, die Lücken mit Sicherheitsupdates zu schließen. Allerdings gehen die Forscher davon aus, dass noch Millionen Geräte ohne einen Sicherheitspatch in Betrieb sind. (dpa)

Abonnieren
Benachrichtige mich bei
guest
0 Comments
Inline Feedbacks
View all comments

Auftragseingang des Chipausrüsters ASML bricht ein

Die Nachfrage beim Chipausrüster ASML entwickelt sich schwächer als erwartet.

Kreise: Microsoft kann EU-Untersuchung seiner OpenAI-Beteiligung vermeiden

Microsoft kommt laut Insidern um eine formelle Untersuchung seiner Milliarden-Investition in den KI-Entwickler OpenAI durch die EU-Kommission herum.

IT-Dienstleister Nagarro will bis 2026 Marge deutlich steigern

Der IT-Dienstleister Nagarro will in den kommenden Jahren deutlich profitabler werden.