Reacties voor: Wi-Fi-netwerken kwetsbaar door meerdere lekken in WPA2-beveiliging

De meest populaire beveiliging van Wi-Fi blijkt te zijn gekraakt. Belgische onderzoekers vonden een manier om mee te luisteren op draadloze netwerken met WPA2-beveiliging.
Gonny van der Zwaag | iCulture.nl - · Laatst bijgewerkt:

Reacties: 19 reacties

  1. Dit gaat leuk worden…

  2. Er wordt alleen genoemd dat de aanvaller in fysieke nabijheid moet zijn om de aanval uit te kunnen voeren. Maar die aanvaller moet dan toch ook op het wifi netwerk zitten?

  3. Ach alles wat de homecomputer met internet verbindt is onmogelijk te beveiligen. En wachtwoorden en firewall etc. is een schijnveiligheid, nee mijn inziens is het enige wat je voor ogen moet houden qua veiligheid is encryptie. Versleutelen alles maar dan ook alles versleutelen is jouw enige veiligheid naast een goede virusscanner voor de simpele huis tuin en keuken computervirus.

  4. Zo blijkt maar weer alles is te hacken 🙂

  5. Veel b-merk fabrikanten zullen niet eens de moeite nemen om een update te maken. Die zullen gewoon zeggen “koop maar een nieuwe”
    Mensen met die een WiFi model van Ziggo of KPN hebben zullen wel een update gepushed krijgen, maar mensen die een eigen router/AP gebruiken zullen dat zelf moeten controleren en installeren.
    En dat zie ik voor het gros niet gebeuren.
    Zelf gebruik ik (en veel klanten van mij) AP’s van het merk Ubiquiti en die hebben al aangegeven dat er deze week een update voor uit komt (3.9.3).
    Duurdere hardware maar betere ondersteuning.

  6. @Frederique Rijsdijk: dat is juist het ding, door deze kwetsbaarheid kunnen ze makkelijk op je netwerk komen als ze de WPA2-key niet kenne.

  7. Een ander gevaar is dat veel bestaande toegangspunten niet snel worden gepatcht, bijvoorbeeld bij draadloze netwerken van hotels.

    Dit valt niet te patchen voor zover ik weet.

  8. Mijn router laat alleen apparaten toe die op mac adres geregistreerd staan. Kan dat hiermee ook omzeild worden?

  9. MAC filtering is compleet achterhaald en is alleen maar een barrière voor normale gebruikers. Er is software die MAC adressen kan faken. Het beste is internet via de fysieke kabel en zo veel mogelijk end-to-end encryptie gebruiken (https). Een extensie voor je browser zoals httpseverywhere gebruiken is een goede stap.

  10. Origineel geplaatst door Arne
    Mijn router laat alleen apparaten toe die op mac adres geregistreerd staan. Kan dat hiermee ook omzeild worden?

    Ja want ze kunnen zien welke mac-adressen verkeer genereren op het netwerk en vervolgens van hun eigen apparaat het mac-adres wijzigen.

  11. Hopelijk patcht Apple deze bugs nog in de Airport routers..

  12. Dataverkeer langs een VPN-verbinding verhindert meekijken.

  13. Origineel geplaatst door Ben
    Ach alles wat de homecomputer met internet verbindt is onmogelijk te beveiligen. En wachtwoorden en firewall etc. is een schijnveiligheid, nee mijn inziens is het enige wat je voor ogen moet houden qua veiligheid is encryptie. Versleutelen alles maar dan ook alles versleutelen is jouw enige veiligheid naast een goede virusscanner voor de simpele huis tuin en keuken computervirus.

    Helaas. Al gehoord van quantum computing?

  14. Origineel geplaatst door Thijs
    Hopelijk patcht Apple deze bugs nog in de Airport routers..

    Dat wordt lastig, aangezien de kwetsbaarheden zich in het protocol bevinden.

  15. Origineel geplaatst door Amstel08
    Dataverkeer langs een VPN-verbinding verhindert meekijken.

    Klopt, maar kwaadwillenden hebben dan nog steeds toegang tot jouw interne netwerk. Tenzij je geen WiFi hebt en een VPN de enige toegang tot jouw netwerk van buitenaf is.

  16. Wat ik me nu afvraag is of wpa2 enterprise ook vatbaar is.

  17. Important: This is an attack against WiFi clients, not APs. Meaning that iOS and MacOS need to be patched the most, not AirPort routers.

    Bron: reddit

  18. @Duncan: Dus..? De bug werkt niet meer zodra de client of router gepatcht wordt zodat deze geen encryptiesleutels hergebruikt.

  19. @Nico: Ik vrees van wel, anders had iedereen wel gesproken over WPA2-PSK…

Reacties zijn gesloten voor dit artikel.