Trotz Verschlüsselung WLAN geknackt
Wissenschaftler der Universität Maryland haben WEP [Wired Equivalent Privacy], ein Sicherheitsprotokoll für IEEE-802.1x-Netze, geknackt.
In zwei Fällen sei es William Arbaugh und Arunesh Mishra gelungen, durch Lücken in drahtlose Netzwerke einzudringen, die durch WEP geschützt waren.
Session Hijacking
Beim so genannten "Session Hijacking" sei es egal, ob WEP im WLAN
implementiert ist oder nicht, so die Forscher der Universität
Maryland. Bei dieser Methode übernimmt ein Angreifer bestehende
Verbindungen in das WLAN, berichtet die "Computerwoche".
Uni MarylandDie zweite von Arbaugh und Mishra genutzte Lücke ist laut "Wireless Ethernet Compatibility Alliance" [WECA] mittlerweile behoben. Bei der "Man-in-the-middle"-Methode gibt sich der Angreifer gegenüber Benutzern als Zugangsknoten aus. Im Netz erscheint er als weiterer Benutzer und kann so den Datenverkehr kontrollieren.
