Beveiliging nieuws

Onze partners

Traka ASSA ABLOY

Hanwha Vision Europe

Centurion

Genetec

Gold-IP

SMC Alarmcentrale

Eizo

HID

MPL

Sequrix

IDIS

CSL

CardAccess

Secusoft

BHVcertificaat.online

Paxton

EAL

Bydemes

ADI

Service Centrale Nederland

2N

RoSecure

ARAS

Nimo Dog Security

Kiwa

20face

Advancis

Milestone

Hikvision

Optex

i-Pro

Seris

Trigion

Explicate

Alarm Meldnet

OSEC

DZ Technologies

Uniview

Connect Security

Seagate

Koninklijke Oosterberg

Paraat

Multiwacht

Unii

GFT

PG Security Systems

HD Security

CDVI

Add Secure

VideoGuard

Nimo Drone Security

SmartCell

Masset Solutions

Brivo

ASIS

Top Security

Bosch Security Systems

Lobeco

Dero Security Products

Dahua

De Beveiligingsjurist

ASSA ABLOY

SmartSD

Crown Security Services

SOBA

VEB

Securitas

Eagle Eye Networks

VBN

Ajax Systems

Boon Edam

Oribi ID Solutions

Akuvox

JMB Groep

VAIBS

Avigilon Alta

NetworxConnect

Nenova

Alphatronics

VVNL

NIBHV

Regio Control Veldt

G4S

Ernstig beveiligingslek in veelgebruikte wifi-beveiliging

16 oktober 2017
Redactie
13:44

Belgische beveiligingsonderzoekers hebben een ernstig lek gevonden in de beveiligingsstandaard WPA2. Dit is een veel gebruikte standaard om wifi-netwerken te beveiligen. Het lek maakt het mogelijk om niet-versleuteld dataverkeer te onderscheppen.

De onderzoekers Mathy Vanhoef en Frank Piessens van de KU Leuven ontwikkelden de aanvalsmethode Key Reinstallation Attacks (KRACK). Hiermee is onbeveiligd internetverkeer af te luisteren en kunnen soms zelfs aan het netwerk verbonden apparaten worden gemanipuleerd. Dit kan overigens alleen binnen het bereik van het wifi-netwerk. Het is dan bijvoorbeeld mogelijk om in te breken op Android-apparaten. Vooral als deze versie 6.0 of hoger hebben, vanwege een extra kwetsbaarheid. Pas 6 november komt Google met een update om dit probleem te verhelpen, maar die update is voor oudere apparaten niet geschikt, aldus de onderzoekers.

Updates
WPA2 zorgt voor versleuteling van het interne netwerkverkeer, maar die beveiliging kan volgens de onderzoeker met KRACK worden omzeild. Dat gebeurt via een fout in de ‘handshake’ die plaatsvindt als apparaten verbinding maken met een wifi-router. Eerder bleek de beveiligingsstandaard WEP voor wifi-netwerken al te kraken. WPA2 gold tot voor kort als zeer veilig, maar blijkt nu dus ook niet waterdicht te zijn. Met KRACK is het overigens niet mogelijk het wachtwoord van het netwerk te achterhalen. Voor gemiddelde risico’s is WPA2 nog altijd de beste beveiliging. Als fabrikanten van routers een update schrijven die hergebruik van encryptiesleutels onmogelijk maakt, is de nu ontdekte methode niet langer te gebruiken om in te breken. Ziggo en KPN zeggen de mogelijkheden te onderzoeken om hun routers beter te beveiligen.

Deel dit artikel via:

Vlog 2

Premium partners

MPL

Suricat

Seagate

Videoguard

Wordt een partner