Mögliche Datenspionage im WLAN

Neue Sicherheitslücke Krack – Jeder ist betroffen

Forscher haben in dem bislang als sicher geglaubten WPA2-Protokoll Schwachstellen gefunden, die Angreifer ausnutzen können, um übermittelte Daten mitzulesen. Das WPA2-Verschlüsselungsprotokoll sichert alle modernen WLAN-Netzwerke und Hotspots ab. Die Besonderheit ist, dass die Schwachstelle nahezu alle Unternehmen (und darüber hinaus auch private Haushalte und Verwaltungen) betrifft, die drahtlose Internetverbindungen nutzen.

Der Angreifer muss sich lokal innerhalb der Reichweite des Funknetzwerkes befinden und umfassendes Know-how mitbringen. Die Tatsache, dass das Einfallstor jetzt durch Wissenschaftler entdeckt wurde, sagt allerdings nichts darüber, ob und seit wann Hacker bereits damit arbeiten.  

Microsoft hat bereits ein Sicherheitspatch zur Verfügung gestellt. Bei List + Lohr All-In Kunden wird es automatisch eingespielt. Google wird die Android Mobilgeräte am 6. November mit einem Sicherheitsupdate versorgen. Apple hat noch kein Datum nennen können.

Mit dem aktualisieren des Betriebssystems ist es aber nicht getan. Auch die Firmware der Access Points muss upgedatet werden. Für Kunden mit Watchguard Access Points steht ab 30. Oktober ein Sicherheitsupdate zur Verfügung.

Nutzen Sie das WLAN bis zur Bereitstellung der Sicherheitsupdates nur wenn nötig und nur in Kombination mit weiteren Verschlüsselungen wie HTTPS oder VPN. Verzichten Sie solange auf das Versenden sensibler Daten. Nutzen Sie insbesondere bis auf weiteres keine Andoid und Apple Geräte in Funknetzwerken.

Kontakt

Was für Sie auch interessant sein könnte

Weitere Artikel

Neuigkeiten

DATEV Partnerveranstaltung in Hamburg

Von strategischen Gesprächen in unserer Corporate Partnerschaft bis hin zu spannenden Einblicken auf der DATEV Channel-Partner Veranstaltung – der Dialog mit Partnern und Expert:innen hat gezeigt, wie viel Potenzial in gemeinsamer Zusammenarbeit steckt.

Ethical Hacking als präventive Sicherheitsstrategie
Ratgeber

Ethical Hacking als präventive Sicherheitsstrategie

Jeden Tag werden weltweit Unternehmen Zielscheibe von Cyberangriffen – meist kleinere Unternehmen, deren IT-Sicherheitsmaßnahmen oft nicht genügen. Ethical Hacking bietet einen fokussierten und wirksamen Weg, um IT-Strukturen gegen Angriffe zu schützen.

Vorsicht vor Betrugsversuchen im DATEV-Umfeld
Ratgeber

Vorsicht vor Betrugsversuchen im DATEV-Umfeld

Gefälschte E-Mails im DATEV-Design kursieren aktuell vermehrt. Sie sehen täuschend echt aus und zielen darauf ab, vertrauliche Daten zu stehlen. Was Sie wissen sollten – und wie Sie sich (nicht nur als DATEV-Nutzer) schützen können.

Jetzt für den Newsletter anmelden