Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result

Kr00k: Sicherheitslücke in Wlan-Verschlüsselung entdeckt

Über eine Milliarde Geräte sind betroffen

by Milan
27. Februar 2020 - 17:41
in Apple News
Cyber Security and Digital Data Protection Concept. Icon graphic interface showing secure firewall technology for online data access defense against hacker, virus and insecure information for privacy.

Cyber Security and Digital Data Protection Concept. Icon graphic interface showing secure firewall technology for online data access defense against hacker, virus and insecure information for privacy.

Sicherheitsforscher für Cyber-Security haben heute eine neue Hardware-Schwachstelle enthüllt, die sich in den weit verbreiteten Wlan-Chips von Broadcom und Cypress befindet. Dabei sollen über eine Milliarde Geräte, darunter Smartphones, Tablets, Laptops, Router und mehr betroffen sein. 

Die Sicherheitslücke, die als „Kr00k“ bezeichnet wird und unter der Kennung CVE-2019-15126 zu finden ist, ermöglicht es Angreifern, gesicherten Datenverkehr zu entschlüsseln. Dabei muss sich der Cyber-Kriminelle nicht einmal im selben Netzwerk wie sein Opfer befinden – erklären Sicherheitsforscher von ESET. „Kr00k“ ermöglicht es, genau genommen, Geräte anzugreifen, die die Protokolle WPA2-Personal oder WPA2-Enterprise mit AES-CCMP-Verschlüsselung verwenden. So erklärt ein ESET-Forscher:

Unsere Tests bestätigten, dass einige Client-Geräte von Amazon (Echo, Kindle), Apple (iPhone, iPad, MacBook), Google (Nexus), Samsung (Galaxy), Raspberry (Pi 3), Xiaomi (RedMi) sowie einige Zugangspunkte von Asus und Huawei für Kr00k anfällig sind.

Was die Kr00k-Schwachstelle möglich macht und was nicht

Den Sicherheitsforschern zufolge erinnert die „Kr00k“-Schwachstelle in gewisser Weise an die KRACK-Angriffe von 2017, einer Technik, die es Angreifern erleichtert, Wi-Fi-Passwörter zu hacken, die mit dem weit verbreiteten Netzwerkprotokoll WPA2 geschützt sind. Doch es gibt auch Unterschiede. Die Schwachstelle selbst liegt nicht im Verschlüsselungsprotokoll sondern im Wifi-Chip. Demnach können sich Cyber-Kriminelle nicht mit dem Netzwerk direkt verbinden und Man-in-the-Middle-Angriffe starten – folglich ist auch die Änderung des Passworts nutzlos. Moderne Geräte, die das WPA3-Protokoll, also den neuesten Wifi-Sicherheitsstandard verwenden, sind nach aktuellem Kenntnisstand nicht betroffen. Allerdings können Angreifer einige Teile des gesicherten Datenverkehrs abfangen und entschlüsseln. Im Grunde wird durch „Kr00k“ die Verschlüsselung auf drahtloser Ebene gebrochen. Demnach ist es wichtig zu beachten, dass die TLS-Verschlüsselung davon unberührt bleibt. Das heißt, der Netzwerkverkehr mit Webseiten, die HTTPS verwenden, sind weiterhin sicher.

Wie funktioniert ein „Kr00k“-Angriff?

Wenn ein Gerät vom drahtlosen Netzwerkverkehr abgetrennt wird, löscht der Wifi-Chip den Sitzungsschlüssel im Speicher und setzt diesen auf Null. Gleichzeitig überträgt der Chip aber auch – versehentlich, daher der Fehler – alle eigentlich genullten Daten aus dem Buffer verschlüsselt. Angreifer können anschließend Daten wie DNS, ARP, ICMP, HTTP und mehr erfassen. Diese müssen allerdings in der Nähe der Quelle sein und eine Reihe von bestimmten Prozessen durchlaufen. Dabei wird aber fortgeschrittenes Wissen benötigt – wie ESET erklärt. Demnach sei ein solcher Angriff sehr komplex und nicht von jedem ausführbar. Doch das ändert nichts an der Schwere der Sicherheitslücke. 

Kann der Fehler behoben werden? Sind mein iPhone, iPad und Mac ebenfalls betroffen?

Wie bereits oben erwähnt, sind diverse Geräte von der Schwachstelle betroffen, auch Apple Geräte. Doch Hersteller können mittels einem Software- bzw. Firmware-Update gegen „Kr00k“ vorgehen. Apple hat in Hinsicht darauf bereits gehandelt und iPhone, iPad sowie Mac abgesichert. Demnach soll es unter iOS 13.2 bzw. iPadOS 13.2 sowie macOS 10.15.1 oder neuer Abwehrmechanismen geben, die „Kr00k“ schadlos machen können. (Photo by World Image / Bigstockphoto)

  • Apple möchte Sicherheit von Safari erhöhen
  • Mozilla Firefox erhöht mit DoH Privatsphäre
Apfelpatient bei Google bevorzugen 1 Klick – so siehst du uns häufiger bei Google
War dieser Artikel hilfreich?
JaNein
Via: ESET
Tags: iPhoneSicherheitslücke

Unsere Amazon Storefront

Eine handverlesene Auswahl an Produkten für iPhone, Mac und Co. – nach Themen sortiert und laufend gepflegt.

Zur Storefront

Dieser Beitrag enthält Partnerlinks (u. a. Amazon). Über qualifizierte Käufe erhalten wir eine kleine Provision – für dich ändert sich am Preis nichts. Mehr dazu im Partnerprogramm.

Previous Post

Apple reicht Powerbeats4 bei der FCC ein

Next Post

Spotify erhält iOS-Update in neuem Design

Next Post
Anapa, Russia - October 3, 2019: Man holding iPhone 11 with music service Spotify on the screen. iPhone 11 was created and developed by the Apple inc.

Spotify erhält iOS-Update in neuem Design

iPhone Ultra Apple

iPhone Ultra: 25 Prozent Marktanteil bei Foldables erwartet

24. Juli 2026
Apple TV The Morning Show Staffel 5

Apple TV: The Morning Show endet mit Staffel 5

23. Juli 2026
Apple Maps iOS 27

Apple Maps wird 2027 fest in Ford-Elektroautos eingebaut

23. Juli 2026

Über APFELPATIENT

APFELPATIENT liefert dir die neuesten Apple-News, Produkt-Updates, Ratgeber, Testberichte und Tipps rund um das gesamte Apple-Ökosystem - vom iPhone über den Mac bis zur Apple Vision Pro. Von ersten Gerüchten bis zu bestätigten News: verantwortungsvoll recherchiert.

Folge Apfelpatient

Facebook Instagram YouTube Threads Threads

Unternehmen

  • Über Apfelpatient
  • Kontakt
  • Autorenprofile

Gemeinschaft

  • Netiquette
  • Push-Benachrichtigungen
  • RSS-Feed

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Cookie-Einstellungen
  • Partnerprogramm

Ressourcen

  • Sitemap

© 2026 Apfelpatient. All rights reserved.

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2026 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis

Sprache auf English ändern