Technischer Sicherheitshinweis
27.02.2020 - TW-T20-0036
WPA2 Chipsätze: Schwachstelle ermöglicht Offenlegung von Netzwerkpaketen
Art der Meldung: Sicherheitshinweis
Risikostufe 4
Betroffene Systeme:
- Apple iOS < 13.2
- Apple iPadOS < 13.2
- Apple macOS < 10.15.1 2019-006
Empfehlung:
Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.
Beschreibung:
Zusammenfassung:
In einer Vielzahl von WLAN-fähigen Geräten existiert eine Schwachstelle im Chipsatz. Ein Angreifer in Reichweite des WLANs kann durch das Senden eines speziellen Netzwerkpakets einen Verbindungsabbruch auslösen. Dazu muss er nicht im WLAN angemeldet sein. Die Verbindung wird unmittelbar vom Gerät wiederhergestellt. Es werden jedoch einige Datenpakete unverschlüsselt übertragen. Wiederholt der Angreifer diesen Vorgang mehrfach, kann er Informationen mitlesen, die im WLAN übertragen werden.