News WPA2: Schwachstelle in WLAN-Verschlüsselung lässt mitlesen

@Bolko

Da wirst du dich an Asus wenden müssen. Aber ich glaube kaum das die das Teil noch Supporten oder ob es überhaupt möglich wäre dort eine neue Firmware aufzuspielen.
 
Mein Windows 7 läuft nicht im ROM, also sollte man ganz normal einen Treiber installieren können.
Jedenfalls zeigt der Gerätemanager für das Gerät diesen Treiber an: rtwlanu.sys
Ich kann auch Treiber für RTL8169CU runterladen, aber die sind alle nicht aktuell.

Vielleicht reicht es, wenn man "connected standby" vermeidet, indem man Windows den Energiesparmodus verbietet,
[_] "Computer kann Gerät ausschalten, um Energie zu sparen" (Haken entfernen)

Anders gefragt:
Gibt es überhaupt irgend einen WLAN-Stick bzw WLAN-Chip, der gefixte Treiber bekommen hat?
 
Zuletzt bearbeitet:
h00bi schrieb:
Wenn ein Router 802.11r nicht verwendet, ist diese Schwachstelle nicht vorhanden.
Es ist KEIN grundsätzliches WPA2 Problem.

.

Die Seite von AVM hatte ich gestern auch gelesen sehr ausführlich beschrieben das ganze ,
das was die Medien verbreiten ist mal wieder sehr Allgemein gehalten und Verirrt,
weil die nicht präzise sagen welche Hersteller.
 
Zuletzt bearbeitet:
Ist eigentlich schon von jemanden, außer von AVM Mitarbeitern, bestätigt worden, dass Fritzboxen davon nicht betroffen sind?
 
Die meisten OS Hersteller haben mittlerweile Patches veröffentlicht. Microsoft schon am 10. Oktober, war also bei Veröffentlichung dieser News gar nicht mehr davon betroffen (und war schneller als die meisten Linux-Distris.. peinlich, peinlich).
OpenBSD hat die Lücke gar schon am 30. August gestopft... (Begründung: man hält nichts davon Patches vorzuenthaltenen, bis andere ebenfalls damit fertig sind - Bekannt war diese Lücke den Herstellern nämlich schon seit Monaten, öffentlich gemacht wurde sie erst jetzt).
Apple hat bisher nur bei iOS reagiert, macOS User müssen wahrscheinlich noch bis Update 13.10.1 warten. Für Android gibt es einen Patch, aber es ist Gerätehersteller-/Netz-Anbieter-Abhängig, wann und ob dieser überhaupt freigegeben wird. Hier ist es von Vorteil wenn man ein Gerät hat, das ein pures Android hat.
 
Zuletzt bearbeitet: (Ergänzung)
Zuletzt bearbeitet:
@engine

OpenBSD gibt an bereits Mitte Juli über diese Lücke informiert worden zu sein. Auch gab es (laut eigener Aussage) eine Art Übereinkunft über eine koordinierte Veröffentlichung von Patches quer über alle Hersteller. Somit wussten sehr wohl die Meisten über diese Lücke bescheid. Die erste Deadline war der 30. August. Die wenigsten konnten diesen Termin jedoch einhalten (vor allen auf Linux Seite gab es teilweise große Schwierigkeiten). Dennoch hat das Projekt den Patch, allerdings quasi heimlich, ohne große Bekanntmache, bereits an diesen Termin freigegeben. Wenn es um Sicherheit, vor allen der eigenen User geht, verstehen die Jungs und Mädls von OpenBSD nämlich überhaupt keinen Spaß (wird nicht umsonst als das sicherste OS bezeichnet) - was in solchen Fällen auch richtig ist.
Auch auf Linux-Seite dürften viele Projekte zumindest schon seit einigen Wochen über einen Patch verfügt haben, aber dennoch bis zum letzten Moment gewartet haben, vermutlich um andere Projekte nicht bloß zustellen, aber man hätte es auch wie das OpenBSD Projekt machen können - einfach zuerst heimlich stopfen. So hätte man sein eigenes System abgesichert, ohne Andere zu gefährden.
 
Zuletzt bearbeitet:
engine schrieb:

Nun, dann ist AVM wohl nicht wichtig genug um frühzeitig informiert zu werden (oder sie haben es früher gewusst, aber nicht ernst genommen und lüg... verbiegen die Wahrheit jetzt ein wenig). Denn Mathy Vanhoef (der die Lücke entdeckt hat) hat am 16. die Information für die Allgemeinheit veröffentlicht, Hersteller und Software-Entwickler hat er schon lange vorher informiert. Gut, AVM dürfte er wohl nicht kennen, so wie die meisten außerhalb des deutschen Sprachraums...
 
silent2k schrieb:
@Benji18

Danke Dir! :daumen:

Ich hatte gestern im Controller manuell nach Firmware Updates gesucht - er hat auch eins gefunden und installiert. Dann schaue ich nachher mal ob es genau diese Nummer ist.

Update wurde heute von Ubiquiti an die Controller verteilt, es wurde mir ein Upgrade angezeigt habs gleich ausgeführt :D
 
Apple lässt sich aber Zeit für den 11.0.3-Patch :( .
...
https://www.heise.de/mac-and-i/meld...-liefert-wichtige-Verbesserungen-3874775.html
27.10.2017 12:19 Uhr
iOS 11.1 im Anmarsch: Apple liefert wichtige Verbesserungen (kommende Woche)
- Wichtiger KRACK-Sicherheitsfix in iOS 11.1
darunter fallen auch iOS-Geräte bis hin zur derzeit noch aktuellen Version 11.0.3

Na endlich, ohne WLAN ist das iPhone fast unbrauchbar.

Endlich, aber nur teilweise gefixt :mad: :
Sicherheitslücken geschlossen – mehr als nur KRACK
https://www.heise.de/mac-and-i/meldung/Apple-stellt-iOS-11-1-zum-Download-bereit-3876107.html
 
Zuletzt bearbeitet:
Zurück
Oben