Bundesamt für Sicherheit in der Informationstechnik: FragAttacks - Neue WLAN- Schwachstellen

  • Das BSI hat über eine neue Schwachstelle informiert, die potentiell jedes WLAN-Gerät betreffen kann.


    Sicherheitsforscher hatten die Schwachstelle unter der Bezeichnung „FragAttacks“ (Fragmentation and Aggregation Attacks) am Dienstag dieser Woche öffentlich gemacht. Grundsätzlich können alle Geräte betroffen sein, die über eine WLAN-Funktion verfügen, darunter Router und die damit verbundenen Geräte wie Rechner, Smartphones, Tablets und Smart Home-Produkte. Da die Sicherheitslücke im WLAN-Standard selbst begründet ist, kann sie herstellerübergreifend ausgenutzt werden. „Die verwendete Verschlüsselungstechnik spielt für Attacken ebenfalls keine Rolle“, berichtet das BSI.


    Das BSI empfiehlt „umgehend Herstellerwebseiten entsprechend der eingesetzten WLAN-Komponenten auf Informationen zu diesem Sachverhalt zu prüfen und bereitgestellte Patches zeitnah zu installieren.“ Das Bundesamt stellt darüber hinaus auch ein FragAttacks-Tool zur Verfügung, mit dem sich das eigene System checken lässt. Auch eine Umstellung auf HTTPS als Verschlüsselungsstandard soll helfen, einige der Lücken schwerer zugänglich zu gestalten. Der Hersteller AVM hat für den eigenen WLAN-Router Fritz!Box 7590 bereits ein Update auf Version 7.27 für das aktuelle FritzOS bereitgestellt.



    https://www.bsi.bund.de/DE/Home/home_node.html


    https://www.bsi.bund.de/Shared…2021/2021-216748-1032.pdf

    https://www.bsi.bund.de/Shared…2021-216748-1032_v1_1.pdf

     iMac 27Zoll 5K mit 2TB Fusion-Drive
     iPad 6 & iPad Air Wi-Fi/Cellular
     iPhone 12 Pro Max Silber
     Watch 6 44er Edelstahl Gliederarmband

     HomePods, HomePod mini & ATVs 4/4k

    2002 - 2022, 20 Jahre TT:

    Gestern vor 20 Jahren | Ich gratuliere mal

  • Für meine 7530 wird ebenfalls ein Update angeboten. Die damit verbundene Schliessung einer Sicherheitslücke wird aber unerwähnt gelassen.


    Bei allen 7.27er Versionen wurde die Sicherheitslücke gefixt.

  • Bei allen x.27er Versionen wurde die Sicherheitslücke gefixt.

    Ja. Mag sein. Warum hat man es dann nicht dazu geschrieben? Das würde die Motivation das Update sofort aufzuspielen doch deutlich erhöhen. Mit dem was da als "Verbesserung" gelistet ist, wäre mein erster Gedanke "Das muss jetzt nicht sein. Das hat Zeit". Damit lockst du, mal abgesehen von ein paar Technikfreaks, keinen hinter dem Ofen hervor.

  • Ja. Mag sein. Warum hat man es dann nicht dazu geschrieben? Das würde die Motivation das Update sofort aufzuspielen doch deutlich erhöhen. Mit dem was da als "Verbesserung" gelistet ist, wäre mein erster Gedanke "Das muss jetzt nicht sein. Das hat Zeit". Damit lockst du, mal abgesehen von ein paar Technikfreaks, keinen hinter dem Ofen hervor.

    Aber das haben sie doch. Man muss immer den Text zu Ende lesen...


    Code
    ## WLAN:
    - **Behoben** Schwachstellen in der Behandlung eingehender fragmentierter Pakete sowie aggregierter MPDUs (A-MPDU) behoben ("Fragattack")
  • Nicht da wo es entscheidend gewesen wäre.


    casg56ug.png


    Mag sein dass es im Changelog stand. Aber das lesen doch nur die bereits erwähnten Technikfreaks.

    Das steht bei AVM schon immer im Change Log.

    Die auf dem Screenshot aufgeführten Punkte sind seit v7.x unverändert, und sind es nahezu bei jeder X.y-V.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!