Navigation und Service

Technischer Sicherheitshinweis

27.02.2020 - TW-T20-0036

WPA2 Chipsätze: Schwachstelle ermöglicht Offenlegung von Netzwerkpaketen

Art der Meldung: Sicherheitshinweis

Risikostufe 4

Betroffene Systeme:

  • Apple iOS < 13.2
  • Apple iPadOS < 13.2
  • Apple macOS < 10.15.1 2019-006

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

Beschreibung:

Das Apple iOS (vormals iPhone OS) ist das Betriebssystem für das von Apple entwickelte Smartphone iPhone, iPad und iPod Touch.

Das Apple iPadOS ist das Betriebssystem für das von Apple entwickelte iPad.

Apple macOS ist ein Betriebssystem, das auf FreeBSD und Mach basiert.

Zusammenfassung:

In einer Vielzahl von WLAN-fähigen Geräten existiert eine Schwachstelle im Chipsatz. Ein Angreifer in Reichweite des WLANs kann durch das Senden eines speziellen Netzwerkpakets einen Verbindungsabbruch auslösen. Dazu muss er nicht im WLAN angemeldet sein. Die Verbindung wird unmittelbar vom Gerät wiederhergestellt. Es werden jedoch einige Datenpakete unverschlüsselt übertragen. Wiederholt der Angreifer diesen Vorgang mehrfach, kann er Informationen mitlesen, die im WLAN übertragen werden.

Quellen: