![]() |
|
URL dieser Newsmeldung:
24.05.2007
About Security #106: Mobile Security – WEP-(Un)SicherheitIn dieser Folge geht es weiter um die Sicherheit des
WEP-Algorithmus. Wie in der letzten Folge erwähnt, kann ein Angreifer,
der genug passende Pakete gesammelt hat, den WEP-Key berechnen. 2001 wurde
im Paper 'Weaknesses in the Key Scheduling Algorithm of RC4'
(PS)
von Scott Fluhrer, Itsik Mantin und Adi Shamir gezeigt, dass sich bestimmte
Initialisierungsvektoren charakteristisch auf die ersten Bytes des
Schlüsselstroms auswirken. Davon ausgehend können nach und nach
alle Bytes des WEP-Key ermittelt werden. Die entsprechenden Angriffe werden
nach den Autoren des Papers FMS-Angriffe genannt. Inzwischen wurden
diese Angriffe verfeinert und immer weiter verbessert, zuletzt Anfang April
durch das Paper 'Breaking 104 bit WEP in less than 60 seconds'
(Paper,
Homepage)
von Erik Tews, Andrei Pychkine und Ralf-Philipp Weinmann.
N E U ! Security aktuell Einen anderen Weg gehen die sog. KoreK-Angriffe, die auf einen Forenbeitrag von 'KoreK' im NetStumbler-Forum zurückgehen: Das letzte Byte eines Datenpakets wird abgeschnitten. Dann wird angenommen, dass dessen Wert 0 war, und entsprechend durch eine XOR-Verknüpfung der letzten 4 Bytes mit einem bestimmten Wert versucht, einen gültigen ICV zu rekonstruieren. Akzeptiert ein Access Point das geänderte Paket, stimmt die Annahme. Wenn nicht, geht man davon aus, das abgeschnittene Byte war 1, usw., bis der richtige Wert gefunden wurde. Dazu sind maximal 256 Versuche nötig. So wird nach und nach das gesamte Paket entschlüsselt. Ist der Klartext des Pakets bekannt, lässt sich der verwendete Schlüsselstrom-Ausschnitt durch XOR-Verknüpfung von Klar- und Schlüsseltext ermitteln und es kann ein eigenes Paket eingeschleust werden. Weitere AngriffeEine der Ursachen der folgenden Angriffsmöglichkeiten ist die Länge des Initialisierungsvektors von nur 24 Bit, die dazu führt, dass die IV häufig wieder verwendet werden.
In der nächsten Folge geht es weiter um die Sicherheit von WEP sowie seinen Ersatz WPA. Wenn Sie Fragen oder Themenvorschläge haben, können Sie diese gerne an die angegebene E-Mail-Adresse senden oder im Security-Forum einbringen! |
||
|