WEP-Verschlüsselung von WLANs in unter einer Minute geknackt
Forschern der Technischen Universität Darmstadt ist ein weiterer Durchbruch beim Knacken WEP-verschlüsselter Funknetzwerke gelungen. Wie Erik Tews, Andrei Pychkine und Ralf-Philipp Weinmann in einem Paper beschreiben, konnten sie die Menge der für einen erfolgreichen Angriff notwendigen mitgeschnittenen Pakete auf weniger als ein Zehntel reduzieren. Ein mit einem 128-Bit-WEP-Schlüssel gesichertes Funknetz ließe sich nach Angaben der Forscher mit ihrem Angriff in unter einer Minute knacken. Auf der Homepage der Arbeitsgruppe steht ein Archiv zum Download bereit, das das WEP-Knackprogramm Aircrack um die neue Methode erweitert.
Bislang benötigten die effektivsten WEP-Angriffe zum Errechnen eines 104-Bit-Schlüssels, wie er für 128-Bit-WEP verwendet wird, eine halbe bis zwei Millionen WEP-Pakete. Diese lassen sich durch wiederholtes Abspielen einer verschlüsselten ARP-Anfrage – einer so genannten ARP-Reinjektion – in etwa zehn bis 40 Minuten erzeugen, auch wenn das Funknetz nur sporadisch genutzt wird.
Die Darmstädter Forscher konnten die Angriffsmethode von Klein gegen den bei WEP eingesetzten RC4-Algorithmus derart verbessern, dass sich die einzelnen Schlüsselbytes unabhängig voneinander berechnen lassen. Dadurch sollen schon rund 40.000 WEP-Pakete ausreichen, um daraus mit 50-prozentiger Wahrscheinlichkeit den Schlüssel errechnen zu können. Bei 85.000 Paketen soll die Wahrscheinlichkeit schon auf 95 Prozent steigen. Nach Einschätzung der Forscher soll das Verfahren auch bei WEPplus funktionieren, da ihre Angriffsmethode nicht auf die so genannten schwachen IVs angewiesen ist, deren Verwendung WEPplus gezielt vermeidet.
Studien haben gezeigt, dass 2006 noch mehr als die Hälfte der WLANs mit WEP gesichert waren, c't berichtete in Ausgabe 25/06. Gegen WEP-Angriffe können sich Anwender nur schützen, indem sie auf das sicherere WPA- beziehungsweise WPA-2-Verfahren umsatteln. Dessen Verbreitung lag 2006 bei rund 17 Prozent, wohingehen 22 Prozent der untersuchten Access-Points völlig unverschlüsselt waren. Erste Distributoren haben bereits damit begonnen, ihren Kunden vergünstigte Konditionen beim Umstieg auf WPA-fähige Hardware einzuräumen.
- Weblog von IT-Datenrettung
- Neuen Kommentar schreiben
- 7579 Aufrufe
Beliebte Inhalte Heute
- Tutorial: YouPorn.com - Arcor Sperre umgehen!
- 1und1 geheime Telefonnummer
- YouPorn.com wieder geblockt für Arcor Kunden
- 100% Kindersicherung am Computer.
- Handy-Ortung: Spionieren mit dem Mobiltelefon
- Schon drin? In ist out: Die absurdeste Abmahnung seit dem Brötchen
- Google Spickzettel :74 Services von dem Internetgiganten
- Google Server - Der erste
- Die mitgelieferte Dokumentation (Bedienungsanleitung oder Handbuch)
- Krankenschein fälschen für Dummies
- RedTube, TimTube und Pornotube richtig nutzen
- DSC00001.jpg - oder Bilder die meine Kamera entjungfert haben!!!
- Pornflag, Stripfire, Rebtube, TimTube...
- YouPorn.com nicht mehr blockiert von Arcor
- Experiment mit Google Images. Welches Betriebsystem ist erotischer
- SchülerVZ: Beleidigt und geflogen
- Das gulli:board und die juristischen Probleme
- iPhone und iPod Touch Online Spiele jetzt auch bei Apple
- Medion MD8833 Premium-Multimedia-PC bei Aldi
- Download-Manager - der RapidShare Manager RSM
- iPod Touch Spiele
- E-plus-mailbox bei Prepaid Karten abschalten
- DSL Anbieter, Tarife, Provider
- Arabisch, Persisch und Hebräisch für Blogger.com
- Ein tragischer Ski-Unfall geht mit Youtube um die Welt
- Neues Safari Plugin für downloads auf dem iPhone und iPod Touch
- Kostenlose Handyspiele und Handydownloads
- Kostenlose Software um den SIM-Lock zu knacken
- Internet Zensur wie in China? YOUPORN SEX.COM etc bei ARCOR nicht mehr erreichbar...
- Media Receiver X 301 T Daten endlich extern gesichert!
- [MySQL] IP-Adressen speichern
- Bundestrojaner in ELSTER-Software entdeckt
- Türkische Regierung sperrt YouTube
- Bereits jetzt limitierte iPhone 2.0 Beta Software zum Download
- 300 kostenlos runterladen
- Unblock Facebook Proxy Site
- Ach, Ubisoft: Kaputter Assassins Creed-Release soll zu Anzeigen führen
- Neuer Aldi-PC: Quad-Core-CPU & GeForce 8600 GT
- Aldi-PC: Quad-Core-Prozessor und GeForce 8600 GT
- Router, WLAN, Switch, Linux Server, Mediaserver - die eierlegende Wollmilchsau!
- Kostenlose Navigation jetzt auch für Blackberry, N95 und viele weitere Handys verfügbar
- versteckte Smilies in Skype (hidden Icons)
- Timtube - Besser als YouPorn?
- Captcha Update für Cryptload - AntiCaptcha 3.5.0e
- Computer virenfrei? Infizieren Sie sich hier!
- AllofMP3.com steht vor dem Kadi
- Mailbox bei D1, D2, O2 und E-plus abschalten
- Impressum
- Testbericht: AVM Fritzbox am Kabel Deutschland Anschluss
- Beitrag nur für Frauen - Schnurrende Kätzchen als Vibrator..







