So schützen Sie Ihr WLAN vor FragAttacks 1

So schützen Sie Ihr WLAN vor FragAttacks

Ein Mann, der sich hinter einem Router mit einem FragAttack-Logo das Gesicht berührt.

FragAttacks sind eine Gruppe von Sicherheitslücken, mit denen WLAN-Geräte angegriffen werden können. Jedes jemals erstellte Wi-Fi-Gerät erscheint angreifbar, was es Angreifern ermöglicht, sensible Daten zu stehlen oder Geräte in Ihrem Netzwerk anzugreifen. Hier ist, was Sie wissen müssen.

Was sind FragAttacks?

FragAttacks, veröffentlicht am 12. Mai 2021, steht für „frAgmentation und agVersammlung Anschläge.“ Dies ist eine Sammlung von Sicherheitslücken, die gemeinsam bekannt gegeben wurden. Drei davon sind Designfehler bei Wi-Fi selbst und betreffen die meisten Geräte, die Wi-Fi verwenden.

Darüber hinaus fanden die Forscher Programmierfehler in vielen Wi-Fi-Produkten. Diese sind für Angreifer noch einfacher zu missbrauchen als die Designfehler im WLAN selbst.

Die Ansammlung von Schwachstellen namens FragAttacks wurde von Mathy Vanhoef entdeckt, dem gleichen Sicherheitsforscher, der zuvor KRACK entdeckte, einen Angriff auf das WPA2-Verschlüsselungsprotokoll, das zur Sicherung von Wi-Fi-Netzwerken verwendet wird.

Welche Geräte sind anfällig für FragAttacks?

Laut den Forschern scheint jedes jemals erstellte Wi-Fi-Gerät anfällig für mindestens eine der FragAttack-Schwachstellen zu sein. Mit anderen Worten, jedes Wi-Fi-Gerät geht zurück zu Die erste Veröffentlichung von Wi-Fi im Jahr 1997 ist wahrscheinlich anfällig.

Das ist die schlechte Nachricht. Die gute Nachricht ist, dass diese Schwachstelle neun Monate vor ihrer Veröffentlichung entdeckt wurde. In dieser Zeit haben viele Unternehmen bereits Sicherheitspatches veröffentlicht, die ihre Geräte vor FragAttacks schützen. Microsoft hat beispielsweise Windows mit einem Schutz gegen FragAttacks in . aktualisiert das am 9. März 2021 veröffentlichte Update.

Was kann ein Angreifer mit FragAttacks tun?

Ein Angreifer kann mit FragAttacks zwei Dinge tun. Erstens kann FragAttack in der richtigen Situation verwendet werden, um Daten aus einem Wi-Fi-Netzwerk zu stehlen, die verschlüsselt und vor einem solchen Angriff geschützt werden sollen. (Websites und Anwendungen, die HTTPS oder eine andere sichere Verschlüsselung verwenden, sind gegen einen solchen Angriff geschützt. Wenn Sie jedoch unverschlüsselte Daten über eine verschlüsselte Wi-Fi-Verbindung senden, könnte ein FragAttack verwendet werden, um die Wi-Fi-Verschlüsselung zu umgehen. )

Dies unterstreicht die Bedeutung der Sicherung von Daten, die über ein Netzwerk gesendet werden, mit Verschlüsselung – selbst wenn diese Daten nur zwischen zwei Geräten in Ihrem lokalen Netzwerk gesendet werden. Es ist auch ein weiteres Beispiel dafür, warum die Verwendung von HTTPS überall für die Zukunft des Webs so wichtig ist. Browser wechseln aus gutem Grund langsam von HTTP zu HTTPS.

Zweitens geben die Forscher an, dass die Hauptsorge darin besteht, dass FragAttacks verwendet werden könnten, um Angriffe auf anfällige Geräte in einem WLAN-Netzwerk zu starten. Leider erhalten viele Smart Home- und IoT-Geräte – insbesondere solche, die von seltsamen Fly-by-Night-Marken entwickelt wurden, die keinen langfristigen Support für ihre Geräte bieten – keine regelmäßigen Updates. Ein billiges, preiswertes intelligenter Stecker oder intelligente Glühbirne von einer unbekannten Marke kann leicht angegriffen werden. Theoretisch sollte dies keine Rolle spielen, da sich dieses Gerät in einem vertrauenswürdigen Heimnetzwerk befindet – aber FragAttacks bieten eine Möglichkeit, den Schutz des Wi-Fi-Netzwerks zu umgehen und ein Gerät direkt anzugreifen, als ob der Angreifer mit demselben WLAN verbunden wäre -Fi-Netzwerk als Gerät.

Es ist eine weitere Bestätigung für die Bedeutung von Sicherheitsupdates: Die Geräte, die Sie verwenden, sollten von namhaften Herstellern stammen, die Sicherheitsupdates und langfristigen Support für ihre Hardware bereitstellen. Dies gilt sogar für günstige WLAN-fähige Smart Plugs. Sichern Sie Ihr Smart Home.

VERBUNDEN: So schützen Sie Ihr Smarthome vor Angriffen

Was ist das tatsächliche Risiko?

Als Angriff auf das WLAN müsste sich ein Angreifer zunächst in der Funkreichweite Ihres Netzwerks, also in Ihrer physischen Nähe, befinden, um einen Angriff mit FragAttacks auszuführen.

Mit anderen Worten, wenn Sie sich in einer Wohnung oder einem dicht besiedelten Stadtgebiet befinden, sind mehr Menschen in der Nähe und Sie haben ein etwas höheres Risiko. Wenn Sie irgendwo ohne andere Menschen leben, ist es sehr unwahrscheinlich, dass Sie angegriffen werden.

Auch Unternehmensnetzwerke und solche anderer Institutionen, die hochrangige Ziele sein könnten, sind deutlich stärker gefährdet als ein durchschnittliches Heimnetzwerk.

Bei der Offenlegung dieser Mängel im Mai 2021 sagten die Forscher, es gebe keine Hinweise darauf, dass diese Mängel in freier Wildbahn ausgenutzt werden. Bisher scheinen sie nur theoretische Probleme zu sein – aber die öffentliche Offenlegung erhöht das Risiko, dass Menschen sie nutzen, um Netzwerke in der realen Welt anzugreifen.

FragAttacks sind also ein Problem, aber denken Sie daran, dass dies kein „wurmfähiger“ Angriff ist, der sich wie ein Lauffeuer über das Internet ausbreiten kann – ein Angreifer müsste in Ihrer Nähe sein und Ihr Netzwerk anvisieren, um Ihre Smart-Home-Geräte anzugreifen oder versuchen, sensible Daten einzufangen Daten. Es ist sehr wichtig, dass dieser Fehler aufgedeckt wird und dass die Gerätehersteller Software-Patches für bestehende Geräte herausgeben und natürlich sicherstellen, dass zukünftige Geräte geschützt sind. Und es gibt einige Dinge, die Sie tun können, um sich zu schützen.

Wie schützen Sie sich?

Glücklicherweise helfen Ihnen Standard-Best Practices für die Sicherheit Ihrer Geräte und Ihres Netzwerks auch dabei, Sie vor FragAttacks zu schützen. Hier sind die drei wichtigsten Tipps:

Stellen Sie zunächst sicher, dass die von Ihnen verwendeten Geräte Sicherheitsupdates erhalten. Wenn Sie immer noch einen Windows 7-PC oder eine alte Version von macOS verwenden, die keine Updates erhält, ist es Zeit für ein Upgrade. Wenn Ihr Router in die Jahre gekommen ist und Ihr Hersteller nie wieder plant, ihn zu aktualisieren, ist es Zeit für einen neuen Router. Wenn Sie Smart Plugs oder andere alte Geräte haben, die keine Firmware-Updates erhalten und wahrscheinlich Sicherheitslücken aufweisen, sollten Sie sie durch etwas Neues ersetzen.

Zweitens installieren Sie diese Sicherheitsupdates. Moderne Geräte installieren in der Regel automatisch Updates für Sie. Auf einigen Geräten – wie Routern – müssen Sie jedoch immer noch auf eine Option klicken oder auf eine Schaltfläche tippen, um der Installation dieses Updates zuzustimmen.

Drittens verwenden Sie eine sichere Verschlüsselung. Stellen Sie bei der Online-Anmeldung sicher, dass Sie sich auf einer HTTPS-Site befinden. Versuchen Sie, wann immer möglich HTTPS zu verwenden – eine Browsererweiterung wie HTTPS überall kann helfen, aber es ist jetzt viel weniger notwendig, da die meisten Websites, die Sie besuchen, wahrscheinlich automatisch HTTPS verwenden, wenn es verfügbar ist. Firefox kann sogar so konfiguriert werden, dass er Sie warnt, bevor Websites geladen werden, die nicht mit HTTPS verschlüsselt sind. Versuchen Sie außerdem, überall sichere Verschlüsselung zu verwenden: Selbst wenn Sie nur Dateien zwischen Geräten in Ihrem lokalen Netzwerk übertragen, verwenden Sie eine Anwendung, die eine Verschlüsselung bietet, um diese Übertragung zu sichern. Dies schützt Sie vor FragAttacks und anderen potenziellen zukünftigen Fehlern, die Ihre Wi-Fi-Verschlüsselung umgehen könnten, um Sie auszuspionieren.

Natürlich kann ein VPN Ihren gesamten Datenverkehr über eine verschlüsselte Verbindung leiten, sodass Sie zusätzlichen Schutz vor FragAttacks haben, wenn Sie auf eine HTTP-Website (oder einen anderen unverschlüsselten Dienst) zugreifen müssen und sich Sorgen um das Netzwerk machen, das Sie gerade verwenden .


Das war’s also: Verwenden Sie Geräte, die Updates erhalten, installieren Sie Sicherheitsupdates und verwenden Sie Verschlüsselung, wenn Sie eine Verbindung zu Websites herstellen und Daten übertragen. Glücklicherweise werden FragAttacks noch nicht in freier Wildbahn eingesetzt.

Natürlich haben Mitarbeiter, die sich mit der Sicherheit der IT-Abteilungen von Unternehmen befassen, eine riesige Aufgabe vor sich, um sicherzustellen, dass ihre Infrastruktur nicht anfällig für diese Fehler ist.

Weitere technische Informationen zu FragAttacks finden Sie unter die offizielle FragAttacks-Offenlegungs-Website.

Unterstützen Sie unsere Arbeit ❤️

Wenn Ihnen dieser Artikel gefallen hat, können Sie uns mit einem Trinkgeld unterstützen, damit wir weiterhin großartige Inhalte veröffentlichen können.

Sichere Zahlung mit PayPal