premiumpresse.de - Ihr professioneller Pressedienst! Kostenlose Erfassung und Verbreitung tagesaktueller Nachrichten, News & Pressemitteilungen ...

(idw) Darmstädter Nachwuchs-Kryptologen knacken WLAN in Sekunden

Düsseldorf, Pressemitteilung vom 04.04.2007 12:13:00

(idw) Darmstädter Nachwuchs-Kryptologen knacken WLAN in Sekunden

Nachwuchs-Kryptologen der TU Darmstadt haben eine gravierende Sicherheitslücke im WLAN-Standard WEP aufgedeckt. Erik Tews (24), Ralf-Philipp Weinmann (29) und Andrei Pyshkin (27) gelang es, die Sicherheitsmechanismen von drahtlosen Netzen die mit WEP arbeiten in Sekundenschnelle zu knacken. WLAN-Netze mit dieser vermeintlichen Absicherung sind nach wie vor weit verbreitet. Die TU Darmstadt geht von bis zu fünfzig Prozent aller drahtlosen Netze in Deutschland aus, die betroffen sind.
 
"Die jetzt von unseren Wissenschaftlern aufgedeckte Sicherheitslücke ist aus unserer Sicht gravierend. Mit WEP betriebene Zugangspunkte finden sich nicht nur in Privathaushalten sondern auch in Firmen, Arztpraxen, Hotels und vereinzelt im universitären Umfeld", sagt Kryptologie-Professor Johannes Buchmann.Die Entdeckung der Darmstädter Forscher zeigt, dass es für Personen mit entsprechenden Kenntnissen und genügend krimineller Energie praktisch keine Hürde gibt, in WEP-Netzwerke einzubrechen. "Wer sich auf diese Weise unbefugt Zugang zu einem Laptop oder Netzwerk verschafft, kann zum Beispiel unbemerkt private Nachrichten mitlesen oder den Internetzugang des ahnungslosen Besitzers benutzen. Deshalb empfehlen wir dringend, die betroffenen Netze schnellstmöglich mit alternativen Standards wie WPA abzusichern", warnt Erik Tews.
 
Die theoretische Idee hinter der Methode, mit der die Nachwuchsforscher in kürzester Zeit in der Lage waren, Zugriff zu solchen Netzen zu erlangen, basiert auf einer Analyse der RC4-Stromchiffre, die schon vor zwei Jahren von dem Mathematiker Andreas Klein veröffentlicht wurde. Mit Hilfe einer mathematischen Weiterentwicklung dieser Analyse gelang es den Forschern einen Angriff gegen WEP zu implementieren, der unter realistischen Bedingungen in der Lage ist, den geheimen Schlüssel in über fünfzig Prozent der Fälle in unter einer Minute zu berechnen. Bislang dauerten Angriffe auf WEP-gesicherte WLAN-Netze wesentlich länger. WEP gilt schon seit Jahren als unsicher. Bereits 2001 wurden erste Angriffe vorgestellt, die zeigten, dass WEP auch in der Praxis angegriffen werden kann. Der bis jetzt beste Angriff aus dem Jahre 2004 braucht in der Regel mindestens 10-40 Minuten um den geheimen Schlüssel zu ermitteln.
 
Die einzige bekannte Lösung, um die jetzt kinderleicht durchführbaren Angriffe auf WEP zu verhindern, ist die Nutzung eines anderen Standards. "Aus unserer Sicht ist nach dem heutigen Tag der WEP-Standard als Verschlüsselungsmethode nicht mehr haltbar", betont Professor Johannes Buchmann. Viele Hersteller bieten zusätzlich zu WEP noch WPA zur Sicherung von Wireless LANs an. WPA in seinen beiden Versionen ist vom aktuellen Angriff der Darmstädter nicht betroffen und bietet ein weit höheres Sicherheitsniveau als WEP. Oftmals stehen beide Standards zur Verfügung. WPA wird aber häufig aus Bequemlichkeitsgründen nicht eingesetzt, da der Konfigurationsaufwand höher ist.
 
Die Kryptologen der TU Darmstadt empfehlen allen Nutzern als erste Maßnahme dringend auf WPA umzusteigen.Hintergrund:Drahtlose Netzwerke erfreuen sich in den letzten Jahren wachsender Beliebtheit. So werden neue Laptops und PCs oft bereits ab Werk mit Funknetzwerkkarten ausgestattet, die es erlauben das Gerät drahtlos mit dem heimischen Internetanschluss oder dem Firmennetzwerk zu verbinden. Auch Peripheriegeräte (z. B. Drucker) und Home Entertainement Geräte werden zunehmend über WLAN angesprochen. Zur Absicherung dieser Verbindungen wird häufig WEP (Wired Equivalent Privacy) Protokoll eingesetzt.
 
Ziel von WEP ist es eigentlich, die übertragenen Daten zu verschlüsseln (Geheimhaltung) und den Zugriff auf das eigene Netzwerk durch Unbefugte zu verhindern.Durch diesen Angriff zeigt sich erneut die Wichtigkeit der Kryptographie-Forschung, speziell für die Entwicklung von Alternativ-Verfahren und für die Gewährleistung langfristiger IT-Sicherheit. Der Lehrstuhl von Prof. Johannes Buchmann weist bereits seit vielen Jahren auf die Notwendigkeit von langfristiger IT-Sicherheit hin und hat zu diesem Zweck eine frei verfügbare Kryptobibliothek namens FlexiProvider erstellt.    .


Kategorie-News: 


Bisher 0 Kommentar(e)
Kommentar schreiben
Pressemitteilung bewerten
UninteressantSehr oberflächlichNicht besonders interessantZu empfehlenInteressant, brisantSehr interessant, brisant
Pressemitteilung löschen
Auf Mister Wong vorschlagen 
"Themenrelevante" Meldungen



Zusatzinformationen

Pressemitteilungstext: 560 Wörter, 4.195 Zeichen.
Geografische Lage des Herausgebers: Düsseldorf, Länge 6.7757, Breite 51.2249
Aktuelles Wetter & Wochen-Prognose von Düsseldorf
Aktuelle Job- & Stellenangebote in Düsseldorf
Pressekontakt

Zu dieser Pressemitteilung sind keine weiteren separaten Kontaktdaten über unsere Datenbank hinterlegt. Derartige Kontaktdaten des Herausgebers der PR entnehmen Sie in solchem Fall bitte dem vorstehenden Presse-Fliesstext ...

Ursprung der Mitteilung

pressrelations GmbH
pressrelations GmbH
Klosterstraße 112
40211 Düsseldorf
Deutschland

[Webseite] [Mehr PMs]
[Quelle dieser Pressemitteilung]

[Webslice] Webslice dieses Mitgliedes aufrufen [IE8] ...  [Mitglieds-RSS] RSS-Feed dieses Mitgliedes aufrufen ...
3x3ws
[iGoogle]    Nachrichten dieses Mitgliedes zu iGoogle hinzufügen ...  [Rechtliches]  Herkunft dieser Meldung ...

Dieses Mitglied ist BRONZE-Mitglied
Mehr Informationen zum nebenstehenden Usersymbol hier

Funktionen

Aufrufe der PM: Aufrufe der Pressemitteilung
Druckversion
PDF
Als Favorit speichern
Fehler melden
6-Punkt Braille [für IE 5+]  Meldungen in Braille-Schrift auf premiumpresse.de
8-Punkt Braille [für IE 5+]
Diese Pressemitteilung per E-Mail versenden:



Möchten Sie über künftige Pressemitteilungen zur Thematik dieser Meldung/News kostenlos und tagesaktuell informiert werden?

Suchbegriff 1:
Suchbegriff 2:
Suchbegriff 3:
E-Mail Adresse:
 



Es sind noch keine Kommentare vorhanden

Schreiben Sie HIER den ersten Kommentar zur Pressemitteilung...
 

Weitere Ressorts > Asia Pacific  |  Finanzen  |  Energie & Umwelt  |  Ernährung  |  Haus & Garten  |  Kids & Jugend  |  Lifestyle  |  Produkte  |  Weltweit  |  Wissenschaft
Handel  |  Rechtsprechung  |  Immobilien  | Transport  |  Industrie  |  eCommerce  |  Bildung  |  Events  |  Verbände & Vereine  |  Soziales  |  Medizin  Markteting
 
Impressum  |  Kontakt  |  AGB  |  Datenschutz  |  Blog  |  Empfehlen  |  Umfrage  |  Twitter  |  RSS  |  Facebook  |  Flickr  |  Qype  |  Mister Wong  |  Google+  |  Benchpark

WARNUNG!!!
 
 

Das Copyright von auf premiumpresse.de aufgeführten Bildern und Texten liegt ausschließlich beim Herausgeber/Verfasser der zum Bild/Text zugehörigen Meldung und darf ohne Erlaubnis der in der jeweiligen Meldung genannten Herausgeber/Verfasser/Urheber nicht weiterverarbeitet oder in jeglicher Form verwendet werden. Ausschließlich der Verfasser/Herausgeber der jeweiligen Meldung ist für Art, Beschaffenheit und deren Inhalt sowie beigefügte Texte, Bilder und Tonmaterial verantwortlich. premiumpresse.de kann keinerlei Haftung für Wahrheitsgehalt, Vollständigkeit und/oder Korrektheit veröffentlichter Meldungen übernehmen. In Contentbereichen ggf. grün markierte Textbestandteile (In-Text-Werbungen) stammen nicht vom Urheber der jeweiligen Mitteilung. Orange  markierte Verlinkungen mit doppelter blauer Unterstreichung in Contentbereichen stammen entweder vom Verfasser und/oder Publizierenden der jeweiligen Meldung oder werden mittels sogenannter InPress-Links automatisiert zur Thematik eines Wortes ergänzt. User können derart hinterlegte (Werbe)informationen mittels Mouseover selektieren und die Verlinkung(en) ausführen/besuchen. © 2007-2012 premiumpresse.de ist angemeldete Marke beim Deutschen Patent- und Markenamt

premiumpresse zu iGoogle hinzufügen - Add to Google

 

Trickkiste und Tools auf premiumpresse.de
System-News auf premiumpresse.de
abgemahnt
I