Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result

Kr00k: Sicherheitslücke in Wlan-Verschlüsselung entdeckt

Über eine Milliarde Geräte sind betroffen

by Milan
27. Februar 2020
in News
Cyber Security and Digital Data Protection Concept. Icon graphic interface showing secure firewall technology for online data access defense against hacker, virus and insecure information for privacy.

Cyber Security and Digital Data Protection Concept. Icon graphic interface showing secure firewall technology for online data access defense against hacker, virus and insecure information for privacy.

Sicherheitsforscher für Cyber-Security haben heute eine neue Hardware-Schwachstelle enthüllt, die sich in den weit verbreiteten Wlan-Chips von Broadcom und Cypress befindet. Dabei sollen über eine Milliarde Geräte, darunter Smartphones, Tablets, Laptops, Router und mehr betroffen sein. 

Die Sicherheitslücke, die als „Kr00k“ bezeichnet wird und unter der Kennung CVE-2019-15126 zu finden ist, ermöglicht es Angreifern, gesicherten Datenverkehr zu entschlüsseln. Dabei muss sich der Cyber-Kriminelle nicht einmal im selben Netzwerk wie sein Opfer befinden – erklären Sicherheitsforscher von ESET. „Kr00k“ ermöglicht es, genau genommen, Geräte anzugreifen, die die Protokolle WPA2-Personal oder WPA2-Enterprise mit AES-CCMP-Verschlüsselung verwenden. So erklärt ein ESET-Forscher:

Unsere Tests bestätigten, dass einige Client-Geräte von Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (RedMi) sowie einige Zugangspunkte von Asus und Huawei für Kr00k anfällig sind.

Was die Kr00k-Schwachstelle möglich macht und was nicht

Den Sicherheitsforschern zufolge erinnert die „Kr00k“-Schwachstelle in gewisser Weise an die KRACK-Angriffe von 2017, einer Technik, die es Angreifern erleichtert, Wi-Fi-Passwörter zu hacken, die mit dem weit verbreiteten Netzwerkprotokoll WPA2 geschützt sind. Doch es gibt auch Unterschiede. Die Schwachstelle selbst liegt nicht im Verschlüsselungsprotokoll sondern im Wifi-Chip. Demnach können sich Cyber-Kriminelle nicht mit dem Netzwerk direkt verbinden und Man-in-the-Middle-Angriffe starten – folglich ist auch die Änderung des Passworts nutzlos. Moderne Geräte, die das WPA3-Protokoll, also den neuesten Wifi-Sicherheitsstandard verwenden, sind nach aktuellem Kenntnisstand nicht betroffen. Allerdings können Angreifer einige Teile des gesicherten Datenverkehrs abfangen und entschlüsseln. Im Grunde wird durch „Kr00k“ die Verschlüsselung auf drahtloser Ebene gebrochen. Demnach ist es wichtig zu beachten, dass die TLS-Verschlüsselung davon unberührt bleibt. Das heißt, der Netzwerkverkehr mit Webseiten, die HTTPS verwenden, sind weiterhin sicher.

Wie funktioniert ein „Kr00k“-Angriff?

Wenn ein Gerät vom drahtlosen Netzwerkverkehr abgetrennt wird, löscht der Wifi-Chip den Sitzungsschlüssel im Speicher und setzt diesen auf Null. Gleichzeitig überträgt der Chip aber auch – versehentlich, daher der Fehler – alle eigentlich genullten Daten aus dem Buffer verschlüsselt. Angreifer können anschließend Daten wie DNS, ARP, ICMP, HTTP und mehr erfassen. Diese müssen allerdings in der Nähe der Quelle sein und eine Reihe von bestimmten Prozessen durchlaufen. Dabei wird aber fortgeschrittenes Wissen benötigt – wie ESET erklärt. Demnach sei ein solcher Angriff sehr komplex und nicht von jedem ausführbar. Doch das ändert nichts an der Schwere der Sicherheitslücke. 

Kann der Fehler behoben werden? Sind mein iPhone, iPad und Mac ebenfalls betroffen?

Wie bereits oben erwähnt, sind diverse Geräte von der Schwachstelle betroffen, auch Apple Geräte. Doch Hersteller können mittels einem Software- bzw. Firmware-Update gegen „Kr00k“ vorgehen. Apple hat in Hinsicht darauf bereits gehandelt und iPhone, iPad sowie Mac abgesichert. Demnach soll es unter iOS 13.2 bzw. iPadOS 13.2 sowie macOS 10.15.1 oder neuer Abwehrmechanismen geben, die „Kr00k“ schadlos machen können. (Photo by World Image / Bigstockphoto)

  • Apple möchte Sicherheit von Safari erhöhen
  • Mozilla Firefox erhöht mit DoH Privatsphäre
Apfelpatient zu deinem Google News Feed hinzufügen. 
War dieser Artikel hilfreich?
JaNein
Via: ESET
Tags: iPhoneSicherheitslücke
Previous Post

Apple reicht Powerbeats4 bei der FCC ein

Next Post

Spotify erhält iOS-Update in neuem Design

Next Post
Anapa, Russia - October 3, 2019: Man holding iPhone 11 with music service Spotify on the screen. iPhone 11 was created and developed by the Apple inc.

Spotify erhält iOS-Update in neuem Design

Apple Notizen App iOS 26

iOS 26: Diese Neuerungen erwarten dich in Apple Notizen

13. Juni 2025
iPadOS 26 iPad Fold

iPadOS 26 ist bereit für das kommende iPad Fold mit 18,8 Zoll

13. Juni 2025
Apple Music iOS 26

Apple Music bekommt DJ-Feeling mit AutoMix-Feature

13. Juni 2025

Über APFELPATIENT

Willkommen in deiner ultimativen Quelle für alles rund um Apple – von der neuesten Hardware wie iPhone, iPad, Apple Watch, Mac, AirTags, HomePods, AirPods bis hin zur bahnbrechenden Apple Vision Pro und hochwertigem Zubehör. Tauche tief ein in die Welt der Apple Software mit den neuesten Updates und Funktionen für iOS, iPadOS, tvOS, watchOS, macOS und visionOS. Neben umfassenden Tipps und Tricks bieten wir dir die heißesten Gerüchte, aktuellste News und vieles mehr, um dich auf dem Laufenden zu halten. Auch ausgewählte Gaming-Themen finden ihren Platz bei uns, stets mit dem Fokus darauf, wie sie die Apple-Erfahrung bereichern. Dein Interesse an Apple und verwandter Technologie wird hier mit jeder Menge Expertenwissen und Leidenschaft bedient.

Rechtliches

  • Impressum – Über APFELPATIENT
  • Cookie-Einstellungen
  • Datenschutzerklärung
  • Nutzungsbedingungen

Service

  • Partnerprogramm
  • Netiquette – Über APFELPATIENT

RSS Feed

Folge Apfelpatient:
Facebook Instagram YouTube Threads
Apfelpatient Logo

© 2025 Apfelpatient. All rights reserved. | Sitemap

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2025 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis